loading

Dahua 防犯カメラ バックドア チェッカーとその裏話

2017 年 3 月 6 日、定期的な監視中に、当社のスペシャリストは、大華製品の問題を報告した独立した研究者からのメッセージを seclists で発見しました。 mcw0 という名前のユーザーは、この脆弱性、つまり認証されていないユーザー管理が製造元によって意図的に残されたものであると確信していました.個人的な信念に基づいて、研究者は最初に欠陥をコミュニティに通知し、すべての詳細と悪用を公開することにしました.アクセス。

Dahua 防犯カメラ バックドア チェッカーとその裏話 1

彼自身は、発見されたバグについて黙っていてほしいというベンダーの要求に耳を傾けるのが好きではないと言っています。 しかし、それにもかかわらず、mcw0 は概念実証を削除し、メーカーに脆弱性を修正するために 30 日間の猶予を与えました。Dahua によって開発されたソフトウェアが他の企業によって使用されているという事実によって、状況は悪化しています。製品を更新します。

概念実証が公開された github リポジトリを注意深く調べたところ、エクスプロイト コードは完全には削除されておらず、1 か月待たずに研究者に連絡することなく簡単に復元できることがわかりました。 履歴からファイルを完全に削除するには、対応する git (git rm および git rebase) 機能を使用する必要があります。 数日後、明らかに見落としに気付いた研究者は、リポジトリを完全に削除し、エクスプロイトの痕跡を残さずに新しいリポジトリを作成しました。

エクスプロイトは IoTsploit 研究所に送られ、徹底的な検査を受けました。 破壊のメカニズムを理解するために、操作のすべての段階が手動で再現されました。 主なバグは、権限のないユーザーがデバイスの構成ファイルをダウンロードできることです。

これは、IoT デバイスの開発者の間で非常によくある間違いです。 同様の脆弱性は、D-Link、Humax (CVE-20177315)、Broadcom (CVE-20133690)、およびその他の企業の開発者によって作成されました。ダウンロードしたファイルには、デバイス ユーザーの完全なリストとパスワードのハッシュが含まれています。

Dahua 防犯カメラ バックドア チェッカーとその裏話 2

データベースが漏えいした場合、本来の目的のためにハッシュ化されたパスワードにより、攻撃者がシステムにアクセスすることは困難になります。 しかし、私たちの場合、pass-the-hash などの別の脆弱性が存在するため、ハッシュで十分です。 実際には、Web カメラのデスクトップ クライアントはサーバー上でパスワードではなく、パスワードのハッシュを使用して認証されます。

したがって、エクスプロイトにより、システムに侵入し、デスクトップクライアントを装ってカメラ管理を実行できます.すべてのエクスプロイトコードは完全に書き直され、サブスクリプションで利用可能なオーサリングフレームワークである IoTsploit スキャナーに埋め込まれています. さらに、脆弱性に対する脆弱性についてインターネット上の任意の IP をチェックするための公開ツールを開発しました。

このツールにはペイロードが含まれていないため、テスト対象のデバイスを損傷することはありません。 検索エンジン shodan で見つかった 23,000 の Dahua デバイスをチェックするために送信した同じツール。また、パブリック アクセスにおける脆弱なデバイスの数の更新されたグラフがあります。

チェッカーはこちら co/dahua/この調査とチェッカーは IoTSploit チーム (Gleb Ershov) によって作成されました。 お気軽にお問い合わせください。

私たちと連絡を取ってください
おすすめの記事
ケース
監視カメラ(CCTV)は犯罪のチェックに使用され、捜査ツールとしての価値が高い。 これは、CCTV がどのように機能するかを確立し、有用な指標を提供するのに役立ちます。
スマートパーキングシステムの概要スマートパーキングシステムは、人間が読み取れる情報を提供して、人々が自分の道を進むのを支援する電気機器です。
駐車場管理駐車場管理の定義は、駐車場とそのエリアを管理して、駐車場を提供する目的を達成することです。
駐車システムの使い方駐車システムは、ビジネスを円滑に運営するための一般的な方法になっています。 駐車システムの良いところは、それができることです
なぜanprパーキングソリューションなのか?anprパーキングソリューションに車を駐車するとき、通常はanprパーキングソリューションの多くの利点を利用しています。 それはあります
anprパーキングシステムとは何ですか?anprパーキングシステムは、人々が市内に車を駐車しやすくするように設計されています。 システムはセンサーを使用してdiを測定します
カースタッカーパーキングとは何ですか? 車をあちこちに駐車しなければなりません。 私の車を駐車する場所はたくさんあります。 職業はなんですか?駐車するだけですか
機械式駐車場管理システムの仕組み生活の質を向上させるためにできることはたくさんあります。 そして、あなたがすべてをしたとき
駐車違反切符機の紹介同じことを明確に説明することは困難です。 多くの人が同じフォーマットを使用しているため、理解しやすくなっています
カースタッカーパーキングとはインターネットを利用する場合、スマートフォンを使用する必要があります。 インターネットを利用していると、身の回りで起こっていることに気を取られがちです。
データなし
Shenzhen Tiger Wong Technology Co., Ltd は、車両インテリジェント パーキング システム、ナンバー プレート認識システム、歩行者アクセス制御回転式改札口、顔認識端末などの主要なアクセス制御ソリューション プロバイダーです。 LPRパーキングソリューション .
データなし
CONTACT US

深センTigerWongテクノロジー株式会社

電話:86 13717037584

メール: info@sztigerwong.com

住所: シリコン バレー パワー デジタル工業団地、ビル A2、1 階、No. 龍華区観蘭街大福路22号

中国広東省深セン  

                    

著作権©2021深センTigerWongテクノロジー株式会社  | サイトマップ
Contact us
skype
whatsapp
messenger
contact customer service
Contact us
skype
whatsapp
messenger
キャンセル
Customer service
detect