锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务,锦州广厦维修电脑,公司IT外包服务
topFlag1 设为首页
topFlag3 收藏本站
 
maojin003 首 页 公司介绍 服务项目 服务报价 维修流程 IT外包服务 服务器维护 技术文章 常见故障
锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务技术文章
Fredi公司的无线婴儿监控设备存在严重漏洞,能够监控他人入侵整个家庭网络

作者: 佚名  日期:2018-06-30 19:12:30   来源: 本站整理

 近日,SEC Consult的安全研究人员发布报告称,Fredi公司的无线婴儿监控设备存在严重漏洞,该漏洞可被未经身份验证的攻击者所利用,不仅能够监控他人还能藉此入侵整个家庭网络。

这项调查最初始于美国南卡罗莱纳州的一则新闻:一位名为杰米·萨米特的母亲,声称有人控制了她家的婴儿监视器并且一直在监视她。
调查显示该设备的固件以及一些基础程序均是由一家深圳名为技微时代科技的公司提供。
研究人员表示,很多商用的监控设备都会默认开启P2P云功能,在使用过程中将其连接到云服务架构中并保持连接状态。用户可以通过移动设备以及桌面应用程序通过云端访问其设备。
这种架构使得用户能够轻松与监视器进行交互。然而该设备的路由器上没有防火墙规则,也没有端口转发限制以及DDNS的设置。
研究人员强调,这种设置存在很多安全隐患:
1.云服务商会获取所有数据。(即,云服务提供商可以看到所有视频)
说到这里则又有了一些其他问题,什么人在运行这些服务器?他们在什么地方?他们的行为是否符合当地法规?例如欧盟的GDPR(通用数据保护条例)?
2.如果数据连接没有被正确加密,那么任何人都可以通过拦截设备连接并获取交换的数据。
3.“P2P云功能”可以绕过防火墙直接连接专用网络。那么,攻击者不仅可以攻击那些有意/无意暴露于网络的设备,还能通过P2P云暴露大量其他设备。
SEC Consult解释说,在设备的背面有一个ID码和一个初始密码(ID:11610289,password:123)。在支持应用中,有一个“添加在线设备”功能,允许添加设备。另外,这个默认密码不是随机生成,也不是特定于某个设备,而是统一的。除非用户自行更改密码,否则任何人都可以通过不同的云ID来链接相应设备。
“很显然,这个设备和云服务都不符合GDPR标准。”专家表示,未来在处理这种来自不透明供应链和不安全云服务的电子设备问题将会非常棘手。
 



热门文章
  • 机械革命S1 PRO-02 开机不显示 黑...
  • 联想ThinkPad NM-C641上电掉电点不...
  • 三星一体激光打印机SCX-4521F维修...
  • 通过串口命令查看EMMC擦写次数和判...
  • IIS 8 开启 GZIP压缩来减少网络请求...
  • 索尼kd-49x7500e背光一半暗且闪烁 ...
  • 楼宇对讲门禁读卡异常维修,读卡芯...
  • 新款海信电视机始终停留在开机界面...
  • 常见打印机清零步骤
  • 安装驱动时提示不包含数字签名的解...
  • 共享打印机需要密码的解决方法
  • 图解Windows 7系统快速共享打印机的...
  • 锦州广厦电脑上门维修

    报修电话:13840665804  QQ:174984393 (联系人:毛先生)   
    E-Mail:174984393@qq.com
    维修中心地址:锦州广厦电脑城
    ICP备案/许可证号:辽ICP备2023002984号-1
    上门服务区域: 辽宁锦州市区
    主要业务: 修电脑,电脑修理,电脑维护,上门维修电脑,黑屏蓝屏死机故障排除,无线上网设置,IT服务外包,局域网组建,ADSL共享上网,路由器设置,数据恢复,密码破解,光盘刻录制作等服务

    技术支持:微软等