三星智能攝像頭當(dāng)中存在的一個(gè)漏洞,可以允許攻擊者使用三星上次為三星智能攝像頭修復(fù)漏洞而無(wú)意留下的一個(gè) web 服務(wù)器,獲得對(duì)設(shè)備的 root 訪問(wèn)權(quán)限。
智能攝像機(jī)作為監(jiān)控設(shè)備,在網(wǎng)絡(luò)的環(huán)境下,任何可能存在的漏洞都會(huì)成為黑客攻擊的軟肋,而登陸賬號(hào)及密碼一旦泄露,那么原本用于監(jiān)控的攝像機(jī)將會(huì)成為用戶隱私泄露的渠道。
現(xiàn)在很多家用監(jiān)控?cái)z像機(jī)設(shè)備商注意到了這點(diǎn),對(duì)于設(shè)備的安全隱患會(huì)采取了很多措施,很多甚至紛紛打出安全等級(jí)達(dá)到金融等級(jí)。但是只要暴露在網(wǎng)絡(luò)下的鏈接設(shè)備,均有被攻陷的危險(xiǎn)。
引述驅(qū)動(dòng)之家的報(bào)道,近日有海外媒體披露,三星智能攝像頭當(dāng)中存在的一個(gè)漏洞,可以允許攻擊者使用三星上次為三星智能攝像頭修復(fù)漏洞而無(wú)意留下的一個(gè) web 服務(wù)器,獲得對(duì)設(shè)備的 root 訪問(wèn)權(quán)限。
隨后,黑客可以內(nèi)注入自己的命令來(lái)實(shí)現(xiàn) root 遠(yuǎn)程命令執(zhí)行,可以監(jiān)控你,也可以做別的事情。
截止目前,三星還沒(méi)有推出新的補(bǔ)丁解決這一問(wèn)題。
免責(zé)聲明:本站所使用的字體和圖片文字等素材部分來(lái)源于互聯(lián)網(wǎng)共享平臺(tái)。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無(wú)意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請(qǐng)聯(lián)系我們,本站核實(shí)后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟(jì)賠償!敬請(qǐng)諒解!