loading

Dahua Security Camera Backdoor Checker y la historia detrás de él

El 6 de marzo de 2017, durante un monitoreo regular, nuestros especialistas encontraron en las listas de seguridad un mensaje de un investigador independiente que informó problemas en los productos Dahua. El usuario con el nombre mcw0 estaba convencido de que el fabricante dejó esta vulnerabilidad, es decir, la administración de usuarios no autenticados, a propósito. Basado en creencias personales, el investigador decidió notificar primero a la comunidad sobre el defecto y poner todos los detalles y vulnerabilidades en público. acceso.

Dahua Security Camera Backdoor Checker y la historia detrás de él 1

Él mismo dice que no le gusta escuchar las solicitudes de los proveedores para guardar silencio sobre los errores encontrados. Sin embargo, a pesar de esto, mcw0 eliminó la prueba de concepto y le dio al fabricante 30 días para corregir la vulnerabilidad. La situación se ve agravada por el hecho de que el software desarrollado por Dahua es utilizado por otras empresas, que a su vez pueden no tener suficientes recursos para actualizar sus productos.

Una cuidadosa consideración del repositorio de github donde se publicó la prueba de concepto mostró que el código de explotación no se eliminó por completo y se puede restaurar fácilmente sin esperar un mes y sin contactar al investigador. Para eliminar por completo un archivo del historial, debe usar la funcionalidad de git (git rm y git rebase) correspondiente. Unos días más tarde, el investigador, aparentemente notando el descuido, eliminó por completo el repositorio y creó uno nuevo, sin ningún rastro de explotación.

El exploit fue al laboratorio de IoTsploit para un examen exhaustivo. Todas las etapas de operación se reprodujeron manualmente para comprender la mecánica de rotura. El error principal fue que el archivo de configuración de los dispositivos está disponible para descargar a cualquier usuario no autorizado.

Este es un error muy común entre los desarrolladores de dispositivos IoT. Una vulnerabilidad similar fue realizada en su momento por desarrolladores de D-Link, Humax (CVE-20177315), Broadcom (CVE-20133690) y otras compañías. En el archivo descargado puede encontrar la lista completa de usuarios de dispositivos y hashes de contraseñas.

Dahua Security Camera Backdoor Checker y la historia detrás de él 2

En caso de que la base de datos se filtre, las contraseñas codificadas para el propósito previsto deberían dificultar que un atacante obtenga acceso al sistema. Pero en nuestro caso, el hash es suficiente debido a la presencia de otra vulnerabilidad como pass-the-hash. El hecho es que el cliente de escritorio para la cámara web está autorizado en el servidor sin usar una contraseña, sino usando un hash de la contraseña.

Por lo tanto, el exploit le permite ingresar al sistema y realizar la administración de la cámara bajo la apariencia de un cliente de escritorio. Todo el código del exploit se reescribió por completo e incrustó en nuestro marco de creación, el escáner IoTsploit, disponible por suscripción. Además, hemos desarrollado una herramienta pública para verificar cualquier ip en Internet en busca de vulnerabilidades.

Esta herramienta no contiene una carga útil y, por lo tanto, no puede dañar el dispositivo que se está probando. La misma herramienta que enviamos para verificar 23 mil dispositivos Dahua encontrados en el motor de búsqueda shodan. Además, hay un gráfico actualizado de la cantidad de dispositivos vulnerables en el acceso público.

El verificador está aquí co/dahua/ Esta investigación y el verificador fueron realizados por el equipo de IoTSploit (Gleb Ershov). No dude en contactarnos en y visitar nuestro sitio web en co/.

Póngase en contacto con nosotros
Artículos recomendados
Fundas
El circuito cerrado de televisión (CCTV) se utiliza para controlar el crimen y es una herramienta de investigación de alto valor. Esto ayuda a establecer cómo funciona el circuito cerrado de televisión y proporciona una indicación útil
Introducción al sistema de estacionamiento inteligente El sistema de estacionamiento inteligente es un dispositivo eléctrico que proporciona información legible por humanos para ayudar a las personas a navegar su camino ar
Gestión de estacionamientosLa definición de gestión de estacionamientos es la práctica de administrar los estacionamientos y sus áreas para lograr el propósito de proveer para el s
¿Cómo usar el sistema de estacionamiento de automóviles anpr? El sistema de estacionamiento se ha convertido en una forma popular de mantener su negocio funcionando sin problemas. Lo bueno del sistema de estacionamiento es que puede
¿Por qué soluciones de estacionamiento anpr? Cuando estaciona su automóvil en soluciones de estacionamiento anpr, generalmente está aprovechando las muchas ventajas de las soluciones de estacionamiento anpr. Es
¿Qué son los sistemas de estacionamiento anpr? Los sistemas de estacionamiento anpr están diseñados para facilitar que las personas estacionen sus automóviles en la ciudad. El sistema utiliza sensores para medir el di
¿Qué es el estacionamiento del apilador de autos? Estoy atascado en el tráfico. Tengo que aparcar mi coche aquí y allá. Hay tantos lugares para estacionar mi auto. ¿A qué te dedicas? ¿Acabas de aparcar?
Cómo funciona el sistema de gestión de estacionamiento automatizado Hay tantas cosas que puede hacer para mejorar la calidad de su vida. Y cuando hayas hecho todo lo que tu
Introducción a la máquina expendedora de billetes de aparcamientoEs difícil dar una descripción clara de la misma. Mucha gente usa el mismo formato, lo que lo hace más fácil de entender.
¿Qué es el estacionamiento del apilador de automóviles? Tengo que usar mi teléfono inteligente cuando uso Internet. Cuando uso Internet, es fácil distraerme con las cosas que suceden a mi alrededor.
sin datos
Shenzhen Tiger Wong Technology Co., Ltd es el proveedor líder de soluciones de control de acceso para sistemas de estacionamiento inteligente de vehículos, sistemas de reconocimiento de matrículas, torniquetes de control de acceso de peatones, terminales de reconocimiento facial y Soluciones de estacionamiento LPR .
sin datos
CONTACT US

Shenzhen TigerWong Technology Co.... Ltd

Tel:86 13717037584

Correo electrónico: info@sztigerwong.com

Dirección: 1.er piso, edificio A2, parque industrial digital Silicon Valley Power, no. 22 Dafu Road, calle Guanlan, distrito de Longhua,

Shenzhen, provincia de GuangDong, China  

                    

Copyright©2021 Shenzhen TigerWong Technology Co.... Ltd  | Mapa del sitio
Contact us
skype
whatsapp
messenger
contact customer service
Contact us
skype
whatsapp
messenger
cancelar
Customer service
detect