Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности / Новости индустрии

Подтверждено наличие «задней дверцы» в камерах видеонаблюдения Hikvision


11.05.2017

Группа реагирования на киберугрозы ICS-SERT при Департаменте внутренней безопасности США опубликовала официальное предупреждение об уязвимостях, найденных в обширном списке IP-камер китайской компании.

Как уже сообщалось в материале информационного агентства «Безопасность Сегодня», в начале марта этого года один из резидентов ресурса ipcаmtalk сообщил о найденной им уязвимости в ряде моделей оборудования указанной марки. Группа ICS-SERT, ссылаясь на скрытого под псевдонимом хакера, подтвердила наличие «задней дверцы», позволяющей злоумышленнику даже с начальным уровнем компьютерной грамотности получать дистанционный доступ к устройствам Hikvision и перехватывать права администрирования ими. Помимо этого, американские борцы с хакерами подтвердили предположение о том, что пароли доступа к оборудованию многострадального бренда хранятся в файлах конфигурации в незашифрованном виде.

Реакция производителя на первичную публикацию данных о найденной уязвимости, описанная во второй части статьи «Сюрпризы китайских прошивок», свелась к рекомендациям обновить прошивки более чем двух сотен моделей оборудования. Принимая во внимание объёмы производства камер, исчисляющиеся десятками миллионов, ресурс IРVM оценивает количество поставленных под угрозу устройств в несколько миллионов единиц. При этом практически все камеры, приобретённые в обход официальной дилерской сети, перепрошить заведомо не удастся, и они останутся незащищёнными на неопределённый срок.

На официальную публикацию от 4 мая китайская компания немедленно отреагировала новой рассылкой. Цитируем дословно: «Компания Hikvision считает за честь работать совместно с Национальным центром кибербезопасности и интеграции коммуникаций Департамента внутренней безопасности США, прилагая все усилия к распространению лучших практик информационной безопасности». О том, собирается ли производитель устранять уязвимость с открытым хранением пароля, и когда именно это произойдёт, информации не поступало.

Интересно, что в англоязычном пресс-релизе Hikvision от 5 января 2017 года от имени компании говорится буквально следующее: «Компания Hikvision никогда не имела, не имеет и не будет иметь отношения к намеренному оставлению «бэкдоров» в своих продуктах.» Иными словами, за все «задние дверцы», что уже обнаружены, проверяются в данный момент и будут найдены в будущем, производитель ответственности не несёт. Пользователям продуктов этой компании остаётся лишь посочувствовать.

Количество показов: 2686
Компания:  ИА Безопасность Сегодня / Hikvision

Возврат к списку


Последние публикации компании:

Новости
Статьи
Передний край

БИТРЕЙТ И НИЗКАЯ ОСВЕЩЁННОСТЬ

Несмотря на то, что при проектировании систем битрейт потока принимают за постоянную во времени величину, в реальности он существенно варьируется в зависимости от условий съёмки. А при низкой освещённости он значительно вырастает. Проведённые недавно сравнительные испытания одиннадцати образцов телевизионных камер наблюдения различных производителей показали, что средний по выборке битрейт при ночной съёмке составляет 498% от дневного.

ХВАТИТ СИДЕТЬ ПО СВОИМ НОРАМ!

Cегодняшняя отрасль безопасности представляет собой замысловатую смесь традиционного и новейшего, развиваясь стремительно и порой непредсказуемо, осваивая новые, невиданные прежде возможности. От простой «офисной» компьютеризации буквально на наших глазах был совершён скачок к полноценному сотрудничеству машинного интеллекта с человеческим. Однако типичный представитель конечника — руководитель корпоративной службы охраны — нередко находится в глухой обороне от окружающего мира, отмахиваясь от интересных и удобных для него же самого предложений, как от дьявольских искушений.

ОПТИМИЗАЦИЯ БЮДЖЕТА РЕКЛАМЫ

Как вы, наверное, заметили, газета Security News отличается от множества отраслевых изданий прежде всего наличием определенных амбиций. Хорошо это или плохо — по большому счету, неважно. Важно то, что газета имеет собственную позицию, исходя из которой выработаны основы редакционной и коммерческой политики. В условиях рыночного коллапса, однако, такой подход может показаться избыточным. Отмечено, что новейшая тенденция к так называемому «сокращению непрофильных расходов» коснулась и объемов рекламы. Но мы по-прежнему остаемся достаточно разборчивыми и принципиальными в работе с рекламодателями.

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal

Книжная полка


Руководство по применению камер видеонаблюдения

Руководство по применению камер видеонаблюдения




Тестирование производительности системы видеонаблюдения с помощью стандартной тестовой цели Rotakin

Тестирование производительности системы видеонаблюдения с помощью Rotakin




Процедура работы с цифровыми изображениями в системах видеонаблюдения

Процедура работы с цифровыми изображениями в системах видеонаблюдения




Видеоаналитика: Мифы и реальность

Видеоаналитика: Мифы и реальность



Hits 53748358
6493
Hosts 4791937
337
Visitors 8946580
584

36

© ИА «Безопасность Сегодня», 2017.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582