<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Более тысячи моделей IP-камер подвержены root-уязвимости</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110661.html</link>
    <description>В результате изучения прошивки камеры Wireless IP Camera (P2P) WIFICAM была выявлена (https://pierrekim.github.io/blog/2017-03-08-camera-goahead-0day.html) возможность удалённого доступа к устройству с правами root, используя жестко прописанный в прошивке пароль. Более детальный разбор показал, что в прошивке также присутствуют и другие уязвимости,  позволяющие выполнить свой код с правами root, в том числе обнаружена уязвимость в http-сервере GoAhead, который используется многими другими производителями IP-камер. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Так как камера Wireless IP Camera (P2P) WIFICAM  построена на типовой платформе, на основе которой выпускаются многие другие модели IP-камер, некоторые уязвимости проявляются и в моделях других производителей. В сумме проблемам оказались подвержены около 1250 различных моделей камер.  Сканирование сети через севис Shodan выявило (https://www.shodan.io/search?query=GoAhead+5ccc069c403ebaf9f0171e9517f40e41) более 185 тысяч уязвимых устройств. Миллионы камер во внутренних подсетях потенциально у</description>

<item>
    <title>Более тысячи моделей IP-камер подвержены root-уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110661.html#72</link>
    <pubDate>Mon, 20 Mar 2017 10:28:18 GMT</pubDate>
    <description>Как эксплоит-то запустить, Бэтмэны ?&lt;br&gt;</description>
</item>

<item>
    <title>Более тысячи моделей IP-камер подвержены root-уязвимости (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110661.html#70</link>
    <pubDate>Tue, 14 Mar 2017 20:24:07 GMT</pubDate>
    <description>У beward&apos;a вроде есть подобные приложения&lt;br&gt;</description>
</item>

<item>
    <title>Более тысячи моделей IP-камер подвержены root-уязвимости (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110661.html#69</link>
    <pubDate>Tue, 14 Mar 2017 18:24:20 GMT</pubDate>
    <description>&amp;gt; Вопрос был о прошивке для камер&lt;br&gt;&lt;br&gt;Не, это не прошивка...&lt;br&gt;</description>
</item>

<item>
    <title>Более тысячи моделей IP-камер подвержены root-уязвимости (DeerFriend)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110661.html#68</link>
    <pubDate>Tue, 14 Mar 2017 18:19:47 GMT</pubDate>
    <description>Я не понимать, как этот vargus можно установить на видеокамеру?&lt;br&gt;&lt;br&gt;Вопрос был о прошивке для камер с целью получения однородной инфраструктуры, при покупке устройств разных вендоров.&lt;br&gt;</description>
</item>

<item>
    <title>Более тысячи моделей IP-камер подвержены root-уязвимости (Аномномномнимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110661.html#66</link>
    <pubDate>Mon, 13 Mar 2017 20:27:02 GMT</pubDate>
    <description>Нет. Нормально, из того что опробовано, работает только андроидное приложение.&lt;br&gt;</description>
</item>

<item>
    <title>Более тысячи моделей IP-камер подвержены root-уязвимости (Анон_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110661.html#63</link>
    <pubDate>Mon, 13 Mar 2017 17:33:00 GMT</pubDate>
    <description>&amp;gt; Хто платит за DNS??? Почему мне не бесплатно, а им нахаляву??? :( &lt;br&gt;&lt;br&gt;потому что ты поленился погуглить дальше первых двух строчек, а там уже действительно затрахались и начали собирать абонентку?&lt;br&gt;&lt;br&gt;Хинт: каждый юзер волшебного японского средства от админо-полицейского файрвольного поноса, автомагически, пополняет собой некий японский dns, например. Если не успел отключить до первого тестового запуска вне закрытого окружения.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Более тысячи моделей IP-камер подвержены root-уязвимости (Анон_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110661.html#62</link>
    <pubDate>Mon, 13 Mar 2017 17:30:08 GMT</pubDate>
    <description>&amp;gt; &amp;#171;Сеть для своих камер&amp;#187;, простите, должна быть локальной &lt;br&gt;&lt;br&gt;кому должна - админу локалхоста? Целых две камеры, одна в домофоне, вторая в сортире?&lt;br&gt;&lt;br&gt;&amp;gt; А то, по логике &amp;#171;убьешься городить защищенную сеть для ip-камер&amp;#187; &amp;#8212; надо все 127.0.0.1&lt;br&gt;&amp;gt; машины мира за отдельную плату выставить в Сеть и потом убиваться их защищать?&lt;br&gt;&lt;br&gt;они во-первых и так в сети - через наты, cloud management (о котором ты можешь даже не знать), те же upnp, всюдупролезающий 624 и т д.&lt;br&gt;Во-вторых, это перестали делать не потому, что кто-то, кроме чайников &quot;убьется защищать&quot;, а потому что адреса в основном достались нужным людям (не надо повторять сказок об их &quot;исчерпании&quot;). &lt;br&gt;&lt;br&gt;&amp;gt; Зачем просовывать камеру дальше 192.168/24???&lt;br&gt;&lt;br&gt;затем, что оно не то что в /24, а в /8 может не поместиться. Особенно если эту сеть хоть как-то сегментировать (опять таки не из идиотской хакеробоязни, а потому, что по другому такие сети не строят) К тому же они умеют мультикаст, поэтому, внезапно, могут без спросу обнаруживаться весьма далек</description>
</item>

<item>
    <title>Более тысячи моделей IP-камер подвержены root-уязвимости (Uopwd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110661.html#61</link>
    <pubDate>Mon, 13 Mar 2017 16:14:49 GMT</pubDate>
    <description>шлак под IE работает как надо, и микрофон и динамики, и практически всё остальное&lt;br&gt;</description>
</item>

<item>
    <title>Более тысячи моделей IP-камер подвержены root-уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110661.html#60</link>
    <pubDate>Mon, 13 Mar 2017 15:51:00 GMT</pubDate>
    <description>НСБ!&lt;br&gt;</description>
</item>

</channel>
</rss>
