loading

Verificador de backdoor da câmera de segurança Dahua e a história por trás dele

Em 6 de março de 2017, durante um monitoramento regular, nossos especialistas encontraram nos seclistas uma mensagem de um pesquisador independente que relatou problemas nos produtos Dahua. O usuário sob o nome mcw0 estava convencido de que esta vulnerabilidade, ou seja, gerenciamento de usuários não autenticados, foi deixada pelo fabricante de propósito. Acesso.

Verificador de backdoor da câmera de segurança Dahua e a história por trás dele 1

Ele mesmo diz que não gosta de ouvir pedidos de fornecedores para ficar calado sobre os bugs encontrados. No entanto, apesar disso, o mcw0 retirou a prova de conceito e deu 30 dias ao fabricante para corrigir a vulnerabilidade. A situação é agravada pelo fato de o software desenvolvido pela Dahua ser utilizado por outras empresas, que por sua vez podem não ter recursos suficientes para atualizar seus produtos.

A consideração cuidadosa do repositório github onde a prova de conceito foi publicada mostrou que o código de exploração não foi completamente removido e pode ser facilmente restaurado sem esperar um mês e sem entrar em contato com o pesquisador. Para excluir completamente um arquivo do histórico, você precisa usar a funcionalidade correspondente do git (git rm e git rebase). Alguns dias depois, o pesquisador, aparentemente percebendo o descuido, removeu completamente o repositório e criou um novo, sem nenhum vestígio de exploração.

A exploração foi para o laboratório IoTsploit para um exame completo. Todas as etapas de operação foram reproduzidas manualmente para entender a mecânica de quebra. O principal bug era que o arquivo de configuração dos dispositivos fica disponível para download para qualquer usuário não autorizado.

Esse é um erro muito comum entre os desenvolvedores de dispositivos IoT. Uma vulnerabilidade semelhante foi feita em seu tempo por desenvolvedores da D-Link, Humax (CVE-20177315), Broadcom (CVE-20133690) e outras empresas.No arquivo baixado, você pode encontrar toda a lista de usuários do dispositivo e hashes de senhas.

Verificador de backdoor da câmera de segurança Dahua e a história por trás dele 2

Se o banco de dados vazar, as senhas com hash para a finalidade pretendida devem dificultar o acesso de um invasor ao sistema. Mas no nosso caso, o hash é suficiente devido à presença de outra vulnerabilidade, como pass-the-hash. O fato é que o cliente de desktop para a câmera da web é autorizado no servidor não usando uma senha, mas usando um hash da senha.

Assim, o exploit permite que você entre no sistema e execute o gerenciamento da câmera sob o disfarce de um cliente de desktop. Todo o código do exploit foi completamente reescrito e incorporado em nossa estrutura de autoria, o scanner IoTsploit, disponível por assinatura. Além disso, desenvolvemos uma ferramenta pública para verificar qualquer ip na Internet quanto à suscetibilidade a vulnerabilidades.

Esta ferramenta não contém carga útil e, portanto, não pode danificar o dispositivo que está sendo testado. A mesma ferramenta enviamos para verificar 23 mil dispositivos Dahua encontrados no buscador shodan. Além disso, há um gráfico atualizado do número de dispositivos vulneráveis ​​no acesso público.

O verificador está aqui co/dahua/Esta pesquisa e o verificador foi feito pela equipe IoTSploit (Gleb Ershov). Sinta-se à vontade para entrar em contato conosco e visite nosso site em co/.

Entre em contato conosco
Artigos recomendados
Casos
O circuito fechado de televisão (CCTV) é usado para verificar crimes e alto valor da ferramenta de investigação. Isso ajuda a estabelecer como o CFTV funciona e fornece uma indicação útil
Introdução ao sistema de estacionamento inteligenteSistema de estacionamento inteligente é um dispositivo elétrico que fornece informações legíveis para ajudar as pessoas a navegar
Gestão de estacionamentosA definição de gestão de estacionamentos é a prática de gerenciar estacionamentos e suas áreas para atingir o objetivo de
Como usar o sistema de estacionamento anpr? O sistema de estacionamento tornou-se uma maneira popular de manter seu negócio funcionando sem problemas. O bom do sistema de estacionamento é que ele pode
Porquê soluções de estacionamento anpr? Quando estaciona o seu automóvel nas soluções de estacionamento anpr, normalmente está a tirar partido das muitas vantagens das soluções de estacionamento anpr. É
O que são os sistemas de estacionamento anpr?Os sistemas de estacionamento Anpr são projetados para tornar mais fácil para as pessoas estacionarem seus carros na cidade. O sistema usa sensores para medir o di
O que é o estacionamento do empilhador de carros? Estou preso no trânsito. Eu tenho que estacionar meu carro aqui e ali. Há tantos lugares para estacionar meu carro. O que você faz? Você apenas estaciona
Como funciona o sistema automatizado de gerenciamento de estacionamentoExistem muitas coisas que você pode fazer para melhorar a qualidade de sua vida. E quando você tiver feito tudo o que você
Introdução à máquina de bilhetes de estacionamentoÉ difícil dar uma descrição clara da mesma. Muita gente usa o mesmo formato, o que facilita o entendimento
O que é o estacionamento de empilhadeiras?Tenho que usar meu smartphone ao usar a internet. Ao usar a internet, é fácil se distrair com as coisas que acontecem ao meu redor
sem dados
Shenzhen Tiger Wong Technology Co., Ltd é o fornecedor líder de soluções de controle de acesso para sistema de estacionamento inteligente de veículos, sistema de reconhecimento de placas, catraca de controle de acesso de pedestres, terminais de reconhecimento facial e Soluções de estacionamento LPR .
sem dados
CONTACT US

Tecnologia Co. de Shenzhen TigerWong, Ltd

Tel:86 13717037584

O email: info@sztigerwong.com

Adicionar: 1º Andar, Edifício A2, Silicon Valley Power Digital Industrial Park, No. Estrada Dafu 22, Rua Guanlan, Distrito de Longhua,

Shenzhen, província de Guangdong, China  

                    

Direitos autorais©Tecnologia TigerWong Shenzhen 2021 Co.,Ltd  | Mapa do site
Contact us
skype
whatsapp
messenger
contact customer service
Contact us
skype
whatsapp
messenger
cancelar
Customer service
detect