據(jù)國外媒體 Bleeping Computer 報道,近期對無線 IP 攝像頭進(jìn)行的隨機(jī)取樣調(diào)查中,在對相對低級的安全漏洞進(jìn)行深入挖掘之后發(fā)現(xiàn)了 7 處安全漏洞,市面上超過 1250 款型號將近 20 萬臺設(shè)備都存在被黑客入侵的風(fēng)險。存在這些安全漏洞隱患的產(chǎn)品全稱為 Wireless IP Camera (P2P) WIFICAM,是由一家中國廠商(目前廠名未知)所生產(chǎn),并以貼牌產(chǎn)品的形式向多家攝像頭廠商供貨。
安全專家 Pierre Kim 表示,這家中國廠商提供商品的固件中就存在多個安全漏洞,導(dǎo)致其他公司在貼牌生產(chǎn)中依然保留了這些漏洞。根據(jù)調(diào)查,市面上大約有將近 1250 款貼牌攝像頭型號存在安全隱患。
起初 Kim 在調(diào)查 Embedthis 軟件中發(fā)現(xiàn)了安全漏洞,隨即向軟件廠商 GoAhead 發(fā)出報告,但公司方面得到的回復(fù)是這些漏洞是由中國攝像頭生產(chǎn)商所引入的,在新版攝像頭固件中添加修復(fù)補丁之前需要先修補服務(wù)的代碼漏洞。
據(jù)Kim 深度挖掘之后,發(fā)現(xiàn)攝像頭共有7處安全漏洞,主要包括后門賬戶、預(yù)授權(quán)信息和憑證泄露、ROOT權(quán)限的預(yù)授權(quán)RCE、未認(rèn)證情況下直播、Cloud等方面。并羅列了目前市場上存在這些安全隱患的 1250 多款攝像頭型號列表。