0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)萬(wàn)臺(tái)大華設(shè)備現(xiàn)漏洞 密碼暴露于ZoomEye物聯(lián)網(wǎng)搜索引擎

電子工程師 ? 來(lái)源:網(wǎng)絡(luò)整理 ? 作者:工程師曾暄茗 ? 2018-09-01 16:06 ? 次閱讀

據(jù)外媒報(bào)道,數(shù)以萬(wàn)計(jì)大華設(shè)備的登陸密碼被緩存在ZoomEye的搜索結(jié)果中,這意味著它們處于危險(xiǎn)之中。ZoomEye是一個(gè)用于發(fā)現(xiàn)連接互聯(lián)網(wǎng)設(shè)備的搜索引擎,也被稱為物聯(lián)網(wǎng)搜索引擎。

Ankit Anubhav是一家專門從事物聯(lián)網(wǎng)安全的網(wǎng)絡(luò)安全公司NewSky Security的首席研究員。他發(fā)現(xiàn),這些密碼適用于運(yùn)行有老舊固件的大華DVR(數(shù)字視頻錄像機(jī)),該固件易受五年漏洞的影響。

該漏洞名為CVE-2013-6117,它是由Depth Security的安全研究者Jake Reynolds發(fā)現(xiàn)和披露的。

根據(jù)研究人員的博客文章,他解釋了整個(gè)過(guò)程:攻擊者可以在37777端口上的大華DVR啟動(dòng)原始TCP連接,以發(fā)送特殊的有效載荷。

一旦大華設(shè)備收到此有效負(fù)載,它將以DDNS憑證響應(yīng)以訪問(wèn)設(shè)備和其他數(shù)據(jù),這一切都是以明文形式進(jìn)行響應(yīng)。

自2013年以來(lái),該漏洞就已經(jīng)為人所知,并且被修補(bǔ)。但是,許多大華設(shè)備所有者未能更新其設(shè)備,甚至直到今天仍然在線部署運(yùn)行過(guò)時(shí)固件的DVR。

但是,這聽(tīng)起來(lái)很糟糕,但事實(shí)或許會(huì)更嚴(yán)重。本周早些時(shí)候,Anubhav發(fā)現(xiàn)物聯(lián)網(wǎng)搜索引擎ZoomEye已經(jīng)以這種方式對(duì)大華設(shè)備進(jìn)行索引。

Anubhav告訴Bleeping Computer,“事實(shí)上,黑客不需要利用此漏洞,因?yàn)楫?dāng)ZoomEye掃描端口37777時(shí),它會(huì)傳遞這些特殊字節(jié)并以明文緩存輸出,因此黑客只需要去ZoomEye,創(chuàng)建一個(gè)免費(fèi)賬戶,并通過(guò)結(jié)果就能獲取憑據(jù)?!?/p>

該搜索引擎的所有者稱,“在ZoomEye中阻止數(shù)據(jù)并不能解決問(wèn)題”,并且他并不打算刪除這些數(shù)據(jù)。

NewSky研究人員表示,他從BrickerBot物聯(lián)網(wǎng)惡意軟件作者發(fā)布的帖子中了解到這一伎倆。該惡意軟件是去年參與其中的一個(gè)惡意軟件,它將不安全的設(shè)備打包,試圖讓它們脫機(jī)而不是添加到物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。

Bleeping Computer進(jìn)行了快速搜索,發(fā)現(xiàn)了令人擔(dān)憂的易受攻擊設(shè)備。例如,它們發(fā)現(xiàn)近15800個(gè)大華設(shè)備,密碼為“admin”,超過(guò)14000個(gè),密碼為“123456”,超過(guò)600個(gè),密碼為“password”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2900

    文章

    44065

    瀏覽量

    370257
  • 大華
    +關(guān)注

    關(guān)注

    2

    文章

    66

    瀏覽量

    19138
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Meta開(kāi)發(fā)新搜索引擎,減少對(duì)谷歌和必應(yīng)的依賴

    近日,Meta正在積極進(jìn)軍人工智能領(lǐng)域,并試圖跟上OpenAI的發(fā)展步伐。為實(shí)現(xiàn)這一目標(biāo),Meta正在開(kāi)發(fā)一款全新的搜索引擎,該搜索引擎具備網(wǎng)絡(luò)爬蟲(chóng)功能,能夠?yàn)橛脩籼峁┯嘘P(guān)時(shí)事的對(duì)話答案,而這些答案
    的頭像 發(fā)表于 10-29 11:49 ?279次閱讀

    月訪問(wèn)量超2億,增速113%!360AI搜索成為全球增速最快的AI搜索引擎

    與傳統(tǒng)搜索引擎不同,作為AI原生搜索引擎的360AI搜索基于公開(kāi)網(wǎng)絡(luò)、知識(shí)庫(kù)、大模型三大支柱。借助首創(chuàng)的 CoE 技術(shù)架構(gòu),360AI搜索整合了國(guó)內(nèi)主流的16家廠商51款大模型,支持用
    的頭像 發(fā)表于 09-09 13:44 ?367次閱讀
    月訪問(wèn)量超2億,增速113%!360AI<b class='flag-5'>搜索</b>成為全球增速最快的AI<b class='flag-5'>搜索引擎</b>

    OpenAI推出SearchGPT原型,正式向Google搜索引擎發(fā)起挑戰(zhàn)

    在人工智能領(lǐng)域的持續(xù)探索中,OpenAI 邁出了重大一步,發(fā)布了其最新的 SearchGPT 原型,直接瞄準(zhǔn)了 Google 的核心業(yè)務(wù)——搜索引擎。這一舉動(dòng)不僅標(biāo)志著 OpenAI 在技術(shù)上的又一次飛躍,也預(yù)示著搜索引擎市場(chǎng)即將迎來(lái)一場(chǎng)前所未有的變革。
    的頭像 發(fā)表于 07-26 15:11 ?540次閱讀

    微軟計(jì)劃在搜索引擎Bing中引入AI摘要功能

    近期,科技界傳來(lái)新動(dòng)向,微軟緊隨百度與谷歌的步伐,宣布計(jì)劃在其搜索引擎Bing中引入先進(jìn)的AI摘要功能,旨在為用戶帶來(lái)更加智能、豐富的搜索體驗(yàn)。
    的頭像 發(fā)表于 07-26 14:23 ?422次閱讀

    新火種AI|谷歌推出AI搜索引擎惹得出版商擔(dān)憂!新聞流量的至暗時(shí)刻要來(lái)了嗎?

    產(chǎn)生了一些思考:AI技術(shù)突飛猛進(jìn),已經(jīng)出現(xiàn)了足夠先進(jìn)的AI引擎,在這種情況下,傳統(tǒng)行業(yè),特別是傳統(tǒng)新聞行業(yè)是否會(huì)受到深遠(yuǎn)的沖擊?它們的未來(lái)又將何去何從? 谷歌探索AI新領(lǐng)域,致力將AI模型Gemini融進(jìn)全球搜索引擎。 根據(jù)財(cái)
    的頭像 發(fā)表于 05-17 09:40 ?317次閱讀
    新火種AI|谷歌推出AI<b class='flag-5'>搜索引擎</b>惹得出版商擔(dān)憂!新聞流量的至暗時(shí)刻要來(lái)了嗎?

    OpenAI否認(rèn)將推出搜索產(chǎn)品或GPT-5

    此消息對(duì)致力將ChatGPT嵌入必應(yīng)搜索引擎的微軟或許有所積極影響。早期已有報(bào)導(dǎo)披露,該AI企業(yè)有意研發(fā)競(jìng)品以抗衡谷歌搜索引擎。
    的頭像 發(fā)表于 05-13 15:14 ?355次閱讀

    OpenAI注冊(cè)新域名,準(zhǔn)備推出結(jié)合AI技術(shù)的搜索引擎挑戰(zhàn)谷歌

    OpenAI最近注冊(cè)了“search.chatgpt.com”域名,看起來(lái)是要推出一款新的搜索引擎。
    的頭像 發(fā)表于 05-08 10:41 ?417次閱讀

    OpenAI或?qū)⑼瞥鯟hatGPT搜索引擎

    據(jù)可靠消息透露,OpenAI正秘密研發(fā)一款以ChatGPT為基礎(chǔ)的大型產(chǎn)品,其核心功能將是一款新型搜索引擎,旨在為用戶提供更便捷的上網(wǎng)體驗(yàn)。
    的頭像 發(fā)表于 05-08 10:19 ?446次閱讀

    OpenAI或?qū)⒃?月9日發(fā)布ChatGPT版搜索引擎

    OpenAI可能即將與谷歌展開(kāi)正面競(jìng)爭(zhēng),推出基于ChatGPT的搜索引擎。根據(jù)Reddit網(wǎng)友的最新爆料,OpenAI有望在5月9日公布其全新的搜索產(chǎn)品。據(jù)悉,與這一新產(chǎn)品相對(duì)應(yīng)的搜索網(wǎng)頁(yè)search.chatgpt.com的域
    的頭像 發(fā)表于 05-07 09:28 ?579次閱讀

    潤(rùn)和軟件與新財(cái)富聯(lián)合發(fā)布金融AI對(duì)話式搜索引擎“金融搜一搜”產(chǎn)品

    3月29日,新財(cái)富投顧嘉年華活動(dòng)中,江蘇潤(rùn)和軟件股份有限公司(以下簡(jiǎn)稱“潤(rùn)和軟件”)與深圳市新財(cái)富數(shù)字科技有限責(zé)任公司(以下簡(jiǎn)稱“新財(cái)富”)聯(lián)合發(fā)布了金融AI對(duì)話式搜索引擎——“金融搜一搜”產(chǎn)品,助力金融投資場(chǎng)景智能化升級(jí)。
    的頭像 發(fā)表于 04-02 10:15 ?428次閱讀
    潤(rùn)和軟件與新財(cái)富聯(lián)合發(fā)布金融AI對(duì)話式<b class='flag-5'>搜索引擎</b>“金融搜一搜”產(chǎn)品

    微軟向Windows 10/11推送更新,建議將Bing設(shè)為Chrome默認(rèn)搜索引擎

    微軟通過(guò)提示窗口表示,只要將Bing設(shè)為Chrome瀏覽器的默認(rèn)搜索引擎,即可免費(fèi)享用ChatGPT-4,且每天可與Bing人工智能進(jìn)行數(shù)百次的對(duì)話交流。
    的頭像 發(fā)表于 03-15 14:32 ?1276次閱讀

    Redis官方搜索引擎來(lái)了,性能炸裂!

    RediSearch 是一個(gè) Redis 模塊,為 Redis 提供查詢、二級(jí)索引和全文搜索功能。
    的頭像 發(fā)表于 02-21 10:01 ?2116次閱讀
    Redis官方<b class='flag-5'>搜索引擎</b>來(lái)了,性能炸裂!

    生成式AI恐使搜索引擎衰退,預(yù)計(jì)2026年搜索量將下滑25%

    據(jù)市場(chǎng)分析機(jī)構(gòu)Gartner報(bào)道,生成式AI對(duì)傳統(tǒng)搜索引擎構(gòu)成重大威脅,預(yù)計(jì)至2026年搜索量將降低25%。為此,企業(yè)需調(diào)整營(yíng)銷策略。
    的頭像 發(fā)表于 02-20 10:04 ?645次閱讀

    鴻蒙OS開(kāi)發(fā)之 融合搜索概述

    HarmonyOS 融合搜索為開(kāi)發(fā)者提供搜索引擎級(jí)的全文搜索能力,可支持應(yīng)用內(nèi)搜索和系統(tǒng)全局搜索,為用戶提供更加準(zhǔn)確、高效的
    的頭像 發(fā)表于 01-29 16:24 ?487次閱讀
    鴻蒙OS開(kāi)發(fā)之  融合<b class='flag-5'>搜索</b>概述

    谷歌搜索引擎優(yōu)化的各個(gè)方面和步驟

    谷歌搜索引擎是最受歡迎和廣泛使用的搜索引擎之一,為了使你的網(wǎng)站在谷歌上更好地排名并提高曝光度,你可以采取一些谷歌搜索引擎優(yōu)化的步驟。 使用關(guān)鍵字研究工具,如Google AdWords關(guān)鍵字規(guī)劃工具
    的頭像 發(fā)表于 01-25 10:29 ?817次閱讀