Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности / Новости индустрии

Две уязвимости в видеорегистраторах оставили без защиты 800 тысяч камер видеонаблюдения


21.09.2018

Две уязвимости в защите сетевых видеорегистраторов производства компании NUUO обнаружили специалисты компании Tenable Research, которая специализируется в области информационной безопасности. Сообщается, что эти бреши оставили открытыми для атаки 800 тысяч камер видеонаблюдения по всему миру.

Уязвимости, получившие название Peekaboo, были обнаружены в программном обеспечении видеорегистраторов. Одна из них, имеющая номер CVE-2018-1149, состоит в том, что устройство не проверяет должным образом запросы пользователя. Атакующий может вызвать критическое переполнение буфера стека, чтобы далее вводить без аутентификации произвольный код. Вторая уязвимость, CVE-2018-1150, — это «задняя дверь». Определённый PHP-код позволяет неавторизованному злоумышленнику менять пароль любого зарегистрированного пользователя, кроме администратора системы.

Специалисты, обнаружившие уязвимости, оценили степень их опасности и протестировали их на примере устройства NUUO NVRMini 2 — IP-видеорегистратора с функцией сетевого хранилища.

Злоумышленник, использующий уязвимости Peekaboo, получает доступ к системе контроля и управления, в которой ему открыты учётные данные для доступа ко всем подключённым к ней телекамерам. Используя корневой доступ на устройстве NVRMini 2, хакер может отключить трансляцию живого изображения и изменить уже записанное. Например, он может заменить живое изображение на статическую картинку, дающую вид этой же сцены. Оператор будет думать, что на объекте ничего не происходит, и преступники проникнут туда незамеченными.

Компания NUUO — тайваньский производитель оборудования и программного обеспечения для систем видеонаблюдения. Она выпускает на OEM-основе оборудование для более чем 100 партнёров, в числе которых — Axis, Bosch, Dahua, Toshiba. Неизвестно, кто из партнёров компании использует уязвимые прошивки.

Продукция компания Axis Communications не затронута уязвимостями, найденными в IP-видеорегистраторах NUUO. С таким заявлением выступила пресс-служба Axis. Подчёркивается, что компания будет и дальше вести мониторинг данной ситуации.

Возврат к списку

Передний край

РЕШАЕМ ПРОБЛЕМЫ С СЕТЬЮ

Вы купили дорогое и функциональное сетевое устройство, и вам не терпится ввести своё новое приобретение «в бой». Очевидно, что единственный способ заставить покупку работать — подключить её к локальной компьютерной сети (конечно, вы можете использовать IP-камеры как муляжи, но если вы хотите, чтобы устройство функционировало, без сети не обойтись никак). К сожалению, не всегда новый видеорегистратор работает «из коробки» — при интеграции устройств в сетевую инфраструктуру может возникнуть ряд неочевидных трудностей, обусловленных, как правило, самой инфраструктурой. Маркетинговый миф о простоте IP-видеонаблюдения был опровергнут головной болью практического опыта.

ОБЛАКА, БЕЛОКРЫЛЫЕ ЛОШАДКИ

Хранение и обработка данных в сети Интернет за счёт ресурсов удалённых серверов, получившие название «облачных» сервисов, приобретают всё большую популярность в отрасли безопасности. Вынос устройств записи/обработки данных, а также функций управления системами за пределы охраняемого объекта и вообще за пределы какой-либо определённой территории позволяет клиенту сэкономить на приобретении аппаратных и программных средств, образующих систему безопасности, а также избежать лишних расходов на содержание персонала. Единственное, что несколько портит красивую картину облачного неба — отсутствие гарантий безопасности данных.

10 СОВЕТОВ УЧАСТНИКАМ ВЫСТАВОК

Выставка — это серьёзные инвестиции, организационное напряжение и большие надежды. Чтобы всё это оправдалось, следует избегать и «лотерейного» подхода (авось, кто-нибудь да забредёт), и жёсткой программы (только встречи по списку). Как выжать всё возможное из присутствия на очередном мероприятии? Оставим в стороне вопрос целесообразности участия и выбор самой выставки и приведём несколько практических советов. Несмотря на то, что часть из них выглядят вполне очевидными, постарайтесь уделить внимание каждому пункту. Что необходимо предусмотреть, готовясь к экспозиции своих продуктов и услуг?

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal


IP-видеорегистраторы Wisenet

Автосопровождение объекта — свойство камеры видеонаблюдения формата 4K
Автосопровождение объекта - свойство камеры видеонаблюдения формата 4K
Одна из возможностей, которую даёт своему владельцу камера очень высокого разрешения — автосопровождение подвижного объекта в пределах кадра.

Решение по подсчёту посетителей и построению тепловых карт в розничной торговле
Решение по подсчёту посетителей и построению тепловых карт в розничной торговле
В торговом центре статистика прихода покупателей и картина их распределения по торговому залу очень важны. Получать эти данные позволяет мощный функционал панорамной камеры объективом «рыбий глаз», которую выпускает компания Hanwha Techwin.

Улучшенный детектор движения — возможность исключить ложные тревоги
Улучшенный детектор движения - возможность исключить ложные тревоги
В передовых камерах компании Hanwha Techwin применяется улучшенный механизм детектирования движения. Он позволяет максимально повысить безошибочность обнаружения движущихся объектов и до предела снизить число ложных тревог.

WiseStream II — максимально эффективная технология сжатия в видеонаблюдении
WiseStream II - максимально эффективная технология сжатия в видеонаблюдении
В камерах серии Wisenet X от компании Hanwha Techwin применяется технология WiseStream II, которая является результатом развития технологии WiseStream. С её помощью можно существенно повысить эффективность сжатия видеоизображения кодеком H.265.

Face Detection — технология обнаружения лица человека
Face Detection - технология обнаружения лица человека
При настройке системы видеонаблюдения на автоматическую реакцию на тревожные события одним из наиболее эффективных инструментов может стать обнаружение лица человека в кадре. Компания Hanwha Techwin встраивает функцию Face Detection в выпускаемые ею камеры.



Hits 61694399
29981
Hosts 5455627
1297
Visitors 10305337
2084

43

© ИА «Безопасность Сегодня», 2017.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582