一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)萬臺(tái)大華設(shè)備現(xiàn)漏洞 密碼暴露于ZoomEye物聯(lián)網(wǎng)搜索引擎

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:工程師曾暄茗 ? 2018-09-01 16:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,數(shù)以萬計(jì)大華設(shè)備的登陸密碼被緩存在ZoomEye的搜索結(jié)果中,這意味著它們處于危險(xiǎn)之中。ZoomEye是一個(gè)用于發(fā)現(xiàn)連接互聯(lián)網(wǎng)設(shè)備的搜索引擎,也被稱為物聯(lián)網(wǎng)搜索引擎。

Ankit Anubhav是一家專門從事物聯(lián)網(wǎng)安全的網(wǎng)絡(luò)安全公司NewSky Security的首席研究員。他發(fā)現(xiàn),這些密碼適用于運(yùn)行有老舊固件的大華DVR(數(shù)字視頻錄像機(jī)),該固件易受五年漏洞的影響。

該漏洞名為CVE-2013-6117,它是由Depth Security的安全研究者Jake Reynolds發(fā)現(xiàn)和披露的。

根據(jù)研究人員的博客文章,他解釋了整個(gè)過程:攻擊者可以在37777端口上的大華DVR啟動(dòng)原始TCP連接,以發(fā)送特殊的有效載荷。

一旦大華設(shè)備收到此有效負(fù)載,它將以DDNS憑證響應(yīng)以訪問設(shè)備和其他數(shù)據(jù),這一切都是以明文形式進(jìn)行響應(yīng)。

自2013年以來,該漏洞就已經(jīng)為人所知,并且被修補(bǔ)。但是,許多大華設(shè)備所有者未能更新其設(shè)備,甚至直到今天仍然在線部署運(yùn)行過時(shí)固件的DVR。

但是,這聽起來很糟糕,但事實(shí)或許會(huì)更嚴(yán)重。本周早些時(shí)候,Anubhav發(fā)現(xiàn)物聯(lián)網(wǎng)搜索引擎ZoomEye已經(jīng)以這種方式對(duì)大華設(shè)備進(jìn)行索引。

Anubhav告訴Bleeping Computer,“事實(shí)上,黑客不需要利用此漏洞,因?yàn)楫?dāng)ZoomEye掃描端口37777時(shí),它會(huì)傳遞這些特殊字節(jié)并以明文緩存輸出,因此黑客只需要去ZoomEye,創(chuàng)建一個(gè)免費(fèi)賬戶,并通過結(jié)果就能獲取憑據(jù)?!?/p>

該搜索引擎的所有者稱,“在ZoomEye中阻止數(shù)據(jù)并不能解決問題”,并且他并不打算刪除這些數(shù)據(jù)。

NewSky研究人員表示,他從BrickerBot物聯(lián)網(wǎng)惡意軟件作者發(fā)布的帖子中了解到這一伎倆。該惡意軟件是去年參與其中的一個(gè)惡意軟件,它將不安全的設(shè)備打包,試圖讓它們脫機(jī)而不是添加到物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。

Bleeping Computer進(jìn)行了快速搜索,發(fā)現(xiàn)了令人擔(dān)憂的易受攻擊設(shè)備。例如,它們發(fā)現(xiàn)近15800個(gè)大華設(shè)備,密碼為“admin”,超過14000個(gè),密碼為“123456”,超過600個(gè),密碼為“password”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392688
  • 大華
    +關(guān)注

    關(guān)注

    2

    文章

    66

    瀏覽量

    19392
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    微軟面臨法國反壟斷機(jī)構(gòu)調(diào)查

    據(jù)媒體報(bào)道,微軟目前正在接受法國反壟斷機(jī)構(gòu)的深入調(diào)查。此次調(diào)查的核心關(guān)注點(diǎn)在于,微軟是否在搜索引擎聯(lián)盟市場中濫用其市場支配地位。 知情人士透露,法國監(jiān)管機(jī)構(gòu)正在仔細(xì)評(píng)估微軟的行為,特別是其是否向那些
    的頭像 發(fā)表于 02-11 10:57 ?594次閱讀

    javascript:void(0) 是否影響SEO優(yōu)化

    使用 javascript:void(0) 確實(shí)可能對(duì)SEO優(yōu)化產(chǎn)生負(fù)面影響 。以下是關(guān)于 javascript:void(0) 對(duì)SEO影響的具體分析: 搜索引擎爬蟲的理解問題 搜索引擎爬蟲(如
    的頭像 發(fā)表于 12-31 16:08 ?567次閱讀

    HTTP 協(xié)議對(duì)于SEO優(yōu)化的影響

    搜索引擎優(yōu)化(SEO)是提高網(wǎng)站在搜索引擎中的可見性和排名的過程。HTTP協(xié)議作為互聯(lián)網(wǎng)通信的基礎(chǔ),對(duì)SEO有著深遠(yuǎn)的影響。 1. HTTP狀態(tài)碼 HTTP狀態(tài)碼是服務(wù)器響應(yīng)客戶端請(qǐng)求的結(jié)果。這些
    的頭像 發(fā)表于 12-30 09:29 ?605次閱讀

    蘋果為谷歌支付數(shù)十億美元辯護(hù),參與搜索案反壟斷審判

    億美元。 在周一華盛頓提交的法庭文件中,蘋果的律師明確表示,公司不能依賴谷歌來維護(hù)這一協(xié)議。他們強(qiáng)調(diào),無論谷歌是否繼續(xù)支付這筆費(fèi)用,蘋果都沒有打算建立自己的搜索引擎來與谷歌競爭。這一立場表明,蘋果認(rèn)為其與谷歌之間的合
    的頭像 發(fā)表于 12-26 10:41 ?503次閱讀

    SSR的優(yōu)勢(shì)和劣勢(shì)分析

    SSR(Server-Side Rendering,服務(wù)器端渲染)的優(yōu)勢(shì)和劣勢(shì)分析如下: SSR的優(yōu)勢(shì) SEO友好 : 由于搜索引擎爬蟲的性質(zhì),更容易識(shí)別和抓取服務(wù)端渲染的頁面內(nèi)容,因此提升了網(wǎng)站
    的頭像 發(fā)表于 11-18 11:27 ?1773次閱讀

    阿里國際推出全球首個(gè)B2B AI搜索引擎Accio

    近日,在歐洲科技峰會(huì)Web Summit上,阿里國際正式推出了全球首個(gè)B2B領(lǐng)域的AI搜索引擎——Accio。這一創(chuàng)新產(chǎn)品面向全球商家開放,標(biāo)志著阿里國際正式入局當(dāng)前備受矚目的AI Search賽道。
    的頭像 發(fā)表于 11-15 16:53 ?1213次閱讀

    阿里國際推出B2B領(lǐng)域AI搜索引擎Accio

    近日,阿里國際宣布正式進(jìn)軍AI搜索領(lǐng)域,并面向全球商家推出了首個(gè)B2B領(lǐng)域的AI搜索引擎——Accio。這一創(chuàng)新產(chǎn)品的推出,標(biāo)志著阿里國際在電子商務(wù)和人工智能技術(shù)結(jié)合方面邁出了重要一步。 Accio
    的頭像 發(fā)表于 11-14 11:47 ?899次閱讀

    租用多ip云服務(wù)器可以帶來哪些好處?應(yīng)用場景有哪些?

    租用多ip云服務(wù)器可以為用戶帶來多種好處和應(yīng)用場景,主要包括: 1、SEO優(yōu)化: 搜索引擎優(yōu)化(SEO)通常推薦使用多個(gè)ip地址來托管不同的網(wǎng)站,以減少網(wǎng)站之間的潛在負(fù)面影響,提高搜索引擎索引效率
    的頭像 發(fā)表于 11-04 11:33 ?490次閱讀

    大華股份與萬物云簽署戰(zhàn)略合作協(xié)議

    近日,大華股份與萬物云空間科技服務(wù)股份有限公司(以下簡稱“萬物云”)簽署戰(zhàn)略合作協(xié)議。雙方將重點(diǎn)圍繞園區(qū)安全、服務(wù)生態(tài)合作,尤其在弱電智能化服務(wù)、居家安全服務(wù)、人力外包服務(wù)、園區(qū)消防遠(yuǎn)程聯(lián)網(wǎng)
    的頭像 發(fā)表于 10-31 15:26 ?644次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過程中,往往忽視了安全問題,導(dǎo)致設(shè)備存在先天性的安全
    的頭像 發(fā)表于 10-29 13:37 ?1227次閱讀

    Meta開發(fā)新搜索引擎,減少對(duì)谷歌和必應(yīng)的依賴

    近日,Meta正在積極進(jìn)軍人工智能領(lǐng)域,并試圖跟上OpenAI的發(fā)展步伐。為實(shí)現(xiàn)這一目標(biāo),Meta正在開發(fā)一款全新的搜索引擎,該搜索引擎具備網(wǎng)絡(luò)爬蟲功能,能夠?yàn)橛脩籼峁┯嘘P(guān)時(shí)事的對(duì)話答案,而這些答案
    的頭像 發(fā)表于 10-29 11:49 ?810次閱讀

    月訪問量超2億,增速113%!360AI搜索成為全球增速最快的AI搜索引擎

    與傳統(tǒng)搜索引擎不同,作為AI原生搜索引擎的360AI搜索基于公開網(wǎng)絡(luò)、知識(shí)庫、大模型三大支柱。借助首創(chuàng)的 CoE 技術(shù)架構(gòu),360AI搜索整合了國內(nèi)主流的16家廠商51款大模型,支持用
    的頭像 發(fā)表于 09-09 13:44 ?877次閱讀
    月訪問量超2億,增速113%!360AI<b class='flag-5'>搜索</b>成為全球增速最快的AI<b class='flag-5'>搜索引擎</b>

    恒訊科技分析:香港站群服務(wù)器為什么要做偽靜態(tài)處理呢?

    提高搜索引擎優(yōu)化(SEO)效果:偽靜態(tài)處理可以使得動(dòng)態(tài)網(wǎng)頁URL看起來像是靜態(tài)網(wǎng)頁的URL,這有助于搜索引擎更好地索引網(wǎng)站內(nèi)容。搜索引擎通常偏好靜態(tài)網(wǎng)頁,因?yàn)樗鼈冋J(rèn)為靜態(tài)網(wǎng)頁更穩(wěn)定、內(nèi)
    的頭像 發(fā)表于 07-31 12:49 ?526次閱讀

    OpenAI推出SearchGPT原型,正式向Google搜索引擎發(fā)起挑戰(zhàn)

    在人工智能領(lǐng)域的持續(xù)探索中,OpenAI 邁出了重大一步,發(fā)布了其最新的 SearchGPT 原型,直接瞄準(zhǔn)了 Google 的核心業(yè)務(wù)——搜索引擎。這一舉動(dòng)不僅標(biāo)志著 OpenAI 在技術(shù)上的又一次飛躍,也預(yù)示著搜索引擎市場即將迎來一場前所未有的變革。
    的頭像 發(fā)表于 07-26 15:11 ?825次閱讀

    微軟計(jì)劃在搜索引擎Bing中引入AI摘要功能

    近期,科技界傳來新動(dòng)向,微軟緊隨百度與谷歌的步伐,宣布計(jì)劃在其搜索引擎Bing中引入先進(jìn)的AI摘要功能,旨在為用戶帶來更加智能、豐富的搜索體驗(yàn)。
    的頭像 發(fā)表于 07-26 14:23 ?782次閱讀