میرنیوز
به گزارش ایسنا، آسیبپذیریهای امنیتی در دوربینهای نظارتی اینترنت اشیا، میتواند به هکرها اجازه دهد تا از راه دور به شبکهها دسترسی پیدا کنند. تصاحب کامل مدیریت دوربینهای نظارتی نگرانی خاصی است، زیرا این دوربینها برای امنیت ساختمانها مورد توجه قرار میگیرند و پرسنل حراست به هر نوع تصویری که این دوربینها ثبت و پخش میکنند اعتماد میکنند و یا واکنش از خود نشان میدهند.
از این رو مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) هشدار داده است که صدها برند مختلف مانند دوربینهای امنیتی، زنگهای در هوشمند و موارد مشابه متصل به اینترنت تحت تاثیر دو آسیبپذیری بسیار جدی قرار دارند. نفوذگران با بهرهبرداری از این آسیبپذیریها امکان دزدیدن دادههای تبادلشده بین دوربینها و دستگاه راه دور (لپ تاپ، کامپیوتر رومیزی، گوشی) را دارند.
دستگاههای تحت تاثیر این آسیبپذیریها از ویژگی "peer to peer" برای برقراری ارتباط با کاربران بهصورت آنلاین استفاده میکنند. با استفاده از ضعف موجود در این نوع کامپوننت هکرها میتوانند دستگاههای آسیبپذیر را شناسایی کرده و مورد حمله قرار دهند.
آسیب پذیری با شناسه CVE-2019-11219 دستگاههایی را که از کامپوننت iLnkP2P برای برقراری ارتباط بین دوربین و دستگاه راه دور استفاده میکنند، تحت تاثیر قرار میدهد. بهرهبرداری از این آسیبپذیری امکان محاسبه UID دستگاه (شناسهای که توسط تولیدکننده به دستگاه اختصاص داده شده و در ارتباط آنلاین برای اتصال به دستگاه مورد استفاده قرار میگیرد) و در نتیجه شناسایی دستگاههای آنلاین را فراهم میکند. تا اگوست سال ۲۰۲۰ میلادی بیش از ۳.۷ میلیون دستگاه شناسایی شده است که از این کامپوننت برای ارتباط با دستگاه راه دور استفاده میکنند.
بهرهبرداری از آسیبپذیری دوم که با شناسه CVE-2019-11220 منتشر شده است، امکان حمله مرد میانی را فراهم میکند. نفوذگران با بهرهبرداری همزمان از این دو آسیبپذیری، امکان دسترسی به دوربینها را دارند. در واقع با بهرهبرداری از اولین آسیبپذیری، دستگاههای آسیبپذیر شناسایی شده و آسیبپذیری دوم برای شنود ارتباط بین دستگاه راه دور و دوربین استفاده میشود که میتواند منجر به دزدی اطلاعات احراز هویت یا دزدی ویدئو و صوت در حال تبادل شود.
از آنجایی که هزاران برند مختلف از ویژگی P2P آسیبپذیر استفاده میکنند؛ شناسایی محصولات آسیب پذیر با استفاده از نام برند سخت است اما دستگاههای آسیبپذیر دارای UIDهای با پیشوند مشخص هستند (UID هر دستگاه روی دستگاه درج شده است). در شکل زیر دستگاه آسیبپذیر با پیشوند FFFF نمایش داده شده است.
تمام دستگاههایی که UID دستگاه آنها با پیشوند درج شده در جدول زیر مطابقت دارد و از طریق اینترنت در دسترس هستند، آسیب پذیرند. بنابراین کاربران برای آگاهی از اینکه محصولشان تحت تاثیر این آسیبپذیری قرار دارد، کافیست پیشوند UID درجشده روی دستگاه خود را با پیشوندهای نمایش دادهشده در جدول مقایسه کنند. در صورت تطابق پیشوندها محصول آسیبپذیر است.
انتهای پیام
منبع : خبرگزاری ایسنا
بخشی از جاده چالوس بازگشایی شد
پرواز هواپیماهای ایرانایر به فرودگاه استانبول روزانه شد
همتی: دولت مصمم به حذف رانت و کاهش کسری بودجه است
چالوس مسدود است، تردد از محورهای هراز و فیروزکوه انجام شود
وزیر صمت: افزایش قیمت خودرو نصف آن چیزی است که مصوب شده بود
بازنگری در بخشنامه توقف قسط بندی حقوق دولتی معادن
عدم ترخیص درصدی کالا از گمرکات منجر به رسوب کالاها شد
ممنوعیت ورود پسته ایران از دستور کار اتحادیه اروپا خارج شد
امروز در شرق، شمالشرق و ارتفاعات مرکزی زاگرس بارش پراکنده است
وزیر صمت: گران شدن خودرو مصوبه دولت قبل بود، ما اجرا کردیم
قیمت جدید محصولات ایران خودرو اعلام شد+ جدول
همتی: بانکها به اجرای برنامههای تحولی اهتمام ورزند
رشد اقتصادی نیمه اول امسال مثبت بود
افزایش سرعت قطارهای باری حامل واگنهای خالی به ۸۰ کیلومتر در ساعت
همتی: مدیرانعامل بانکها به اجرای برنامههای تحولی اهتمام ورزند
رشد اقتصادی ۸درصد حداقل به ۱۲۰ میلیارد دلار سرمایه ثابت نیاز دارد
زمینخواری با پنجره واحد مدیریت زمین متوقف میشود؟
بارش برف و باران از روز یکشنبه آغاز میشود
نرخ تورم سالانه آبان ماه خانوارهای کشور ۳۳.۱ درصد اعلام شد
تسریع در احداث مسیر ریلی شلمچه - بصره
تعرفه گاز برای مشترکان پر مصرف افزایش یافت
بیمه محصولات کشاورزی در اجرای حمایت از کشاورزان ضروری است
دستورالعمل معاملات بازار ارز تجاری مرکز مبادله ارز و طلا ابلاغ شد
امروز اول آذر سکه در بازار طلا ۵۲میلیون و ۶۳۰هزار تومان معامله شد
آزادراه تهران-شمال و محور چالوس تا شنبه سوم آذر مسدود است
قیمت هر بشکه نفت خام ۱۰ سنت افزایش یافت
یارانه آبان ماه کی واریز می شود؟
کشف فرار مالیاتی یک رستوران در غرب تهران
پرداخت وام ازدواج و فرزندآوری از مرز ۱۷۳ همت گذشت
بنگاه داری بانکها موجب آسیب رسیدن به بازار مسکن خواهد شد