当心!你家的摄像头可能正在直播你的语音聊天

[复制链接] 0
收藏
0
回复
1991
查看
打印 上一主题 下一主题

签到天数: 106 天

连续签到: 1 天

[LV.6]常住居民II

楼主
跳转到指定楼层
发表于 2019-8-3 11:33:15 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式

几位研究人员近日发现一款家用摄像头存在明显漏洞,用户通话可能会被黑客监听。


据外媒报道,几名研究人员发现一款名为AmcrestIP2M-841B IP的家庭安全摄像头存在漏洞。该漏洞被标记为CVE-2019-3948,存在于某中国供应商提供的OEM代码中。


当心!你家的摄像头可能正在直播你的语音聊天

据了解,CVE-2019-3948允许黑客在未经身份验证的情况下通过网络远程监听摄像头录下的音频。和与许多支持Wi-Fi的该厂商设备一样,这款摄像头可以通过TCP端口37777提供视听服务。而黑客可以通过使用captured hash来利用CVE-2019-3948,以登录这个视听服务界面。当该用户的密码为8个字符以下时,这款摄像头将很容易受到这种攻击。甚至有专家表示,只要这种摄像头连上wifi,用户就等于在直播广播节目。


当心!你家的摄像头可能正在直播你的语音聊天

除此之外,研究人员还发现该款摄像头在组件HTTP端点中公开了一个名为“/videotalk”的文件,使得任何可以解码DHAV格式的黑客都能在未经身份验证的情况下发出HTTP请求,并收听摄像头的音频。


专家建议该款摄像头的用户应尽快升级到V2.420.AC00.18.R或更高版本以保护隐私。同时专家还警告称,其他采用该供应商设备或技术支持的摄像头也可能存在漏洞。




使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 注册会员

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
关闭

最新公告上一条 /1 下一条

返回顶部找客服
快速回复 返回顶部 返回列表