chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)萬臺大華設(shè)備現(xiàn)漏洞 密碼暴露于ZoomEye物聯(lián)網(wǎng)搜索引擎

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:工程師曾暄茗 ? 2018-09-01 16:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,數(shù)以萬計大華設(shè)備的登陸密碼被緩存在ZoomEye的搜索結(jié)果中,這意味著它們處于危險之中。ZoomEye是一個用于發(fā)現(xiàn)連接互聯(lián)網(wǎng)設(shè)備的搜索引擎,也被稱為物聯(lián)網(wǎng)搜索引擎。

Ankit Anubhav是一家專門從事物聯(lián)網(wǎng)安全的網(wǎng)絡(luò)安全公司NewSky Security的首席研究員。他發(fā)現(xiàn),這些密碼適用于運行有老舊固件的大華DVR(數(shù)字視頻錄像機),該固件易受五年漏洞的影響。

該漏洞名為CVE-2013-6117,它是由Depth Security的安全研究者Jake Reynolds發(fā)現(xiàn)和披露的。

根據(jù)研究人員的博客文章,他解釋了整個過程:攻擊者可以在37777端口上的大華DVR啟動原始TCP連接,以發(fā)送特殊的有效載荷。

一旦大華設(shè)備收到此有效負載,它將以DDNS憑證響應(yīng)以訪問設(shè)備和其他數(shù)據(jù),這一切都是以明文形式進行響應(yīng)。

自2013年以來,該漏洞就已經(jīng)為人所知,并且被修補。但是,許多大華設(shè)備所有者未能更新其設(shè)備,甚至直到今天仍然在線部署運行過時固件的DVR。

但是,這聽起來很糟糕,但事實或許會更嚴重。本周早些時候,Anubhav發(fā)現(xiàn)物聯(lián)網(wǎng)搜索引擎ZoomEye已經(jīng)以這種方式對大華設(shè)備進行索引。

Anubhav告訴Bleeping Computer,“事實上,黑客不需要利用此漏洞,因為當ZoomEye掃描端口37777時,它會傳遞這些特殊字節(jié)并以明文緩存輸出,因此黑客只需要去ZoomEye,創(chuàng)建一個免費賬戶,并通過結(jié)果就能獲取憑據(jù)?!?/p>

該搜索引擎的所有者稱,“在ZoomEye中阻止數(shù)據(jù)并不能解決問題”,并且他并不打算刪除這些數(shù)據(jù)。

NewSky研究人員表示,他從BrickerBot物聯(lián)網(wǎng)惡意軟件作者發(fā)布的帖子中了解到這一伎倆。該惡意軟件是去年參與其中的一個惡意軟件,它將不安全的設(shè)備打包,試圖讓它們脫機而不是添加到物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。

Bleeping Computer進行了快速搜索,發(fā)現(xiàn)了令人擔憂的易受攻擊設(shè)備。例如,它們發(fā)現(xiàn)近15800個大華設(shè)備,密碼為“admin”,超過14000個,密碼為“123456”,超過600個,密碼為“password”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2938

    文章

    46926

    瀏覽量

    402553
  • 大華
    +關(guān)注

    關(guān)注

    2

    文章

    66

    瀏覽量

    19507
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    地平線余凱談AI時代產(chǎn)品方法論

    聯(lián)網(wǎng)時代,商業(yè)邏輯始終圍繞“連接”與“理解人”展開。從搜索引擎、社交平臺再到短視頻應(yīng)用,都在通過用戶行為數(shù)據(jù)揣摩人類偏好,優(yōu)化服務(wù)體驗。
    的頭像 發(fā)表于 06-03 11:44 ?592次閱讀

    微軟面臨法國反壟斷機構(gòu)調(diào)查

    據(jù)媒體報道,微軟目前正在接受法國反壟斷機構(gòu)的深入調(diào)查。此次調(diào)查的核心關(guān)注點在于,微軟是否在搜索引擎聯(lián)盟市場中濫用其市場支配地位。 知情人士透露,法國監(jiān)管機構(gòu)正在仔細評估微軟的行為,特別是其是否向那些
    的頭像 發(fā)表于 02-11 10:57 ?776次閱讀

    OpenAI免費開放ChatGPT搜索功能

    近日,OpenAI宣布了一項重大決策:向所有用戶免費開放ChatGPT搜索功能。這一舉措無疑將為用戶帶來更加高效、智能的搜索體驗。 與谷歌等傳統(tǒng)搜索引擎的收錄模式相比,ChatGPT搜索
    的頭像 發(fā)表于 02-06 14:35 ?690次閱讀

    LZO Data Compression,高性能LZO無損數(shù)據(jù)壓縮加速器介紹,F(xiàn)PGA&ASIC

    無損數(shù)據(jù)壓縮2.可配置的數(shù)據(jù)塊分段和搜索窗口大小[8KB,16KB,32KB]3.可配置的并行處理等級[搜索引擎的數(shù)量,1~32]4.可配置的字典深度[8K,16KB],字典RAM類型[BRAM
    發(fā)表于 01-24 23:53

    javascript:void(0) 是否影響SEO優(yōu)化

    使用 javascript:void(0) 確實可能對SEO優(yōu)化產(chǎn)生負面影響 。以下是關(guān)于 javascript:void(0) 對SEO影響的具體分析: 搜索引擎爬蟲的理解問題 搜索引擎爬蟲(如
    的頭像 發(fā)表于 12-31 16:08 ?864次閱讀

    HTTP 協(xié)議對于SEO優(yōu)化的影響

    搜索引擎優(yōu)化(SEO)是提高網(wǎng)站在搜索引擎中的可見性和排名的過程。HTTP協(xié)議作為互聯(lián)網(wǎng)通信的基礎(chǔ),對SEO有著深遠的影響。 1. HTTP狀態(tài)碼 HTTP狀態(tài)碼是服務(wù)器響應(yīng)客戶端請求的結(jié)果。這些
    的頭像 發(fā)表于 12-30 09:29 ?840次閱讀

    蘋果為谷歌支付數(shù)十億美元辯護,參與搜索案反壟斷審判

    億美元。 在周一華盛頓提交的法庭文件中,蘋果的律師明確表示,公司不能依賴谷歌來維護這一協(xié)議。他們強調(diào),無論谷歌是否繼續(xù)支付這筆費用,蘋果都沒有打算建立自己的搜索引擎來與谷歌競爭。這一立場表明,蘋果認為其與谷歌之間的合
    的頭像 發(fā)表于 12-26 10:41 ?626次閱讀

    SSR的優(yōu)勢和劣勢分析

    SSR(Server-Side Rendering,服務(wù)器端渲染)的優(yōu)勢和劣勢分析如下: SSR的優(yōu)勢 SEO友好 : 由于搜索引擎爬蟲的性質(zhì),更容易識別和抓取服務(wù)端渲染的頁面內(nèi)容,因此提升了網(wǎng)站
    的頭像 發(fā)表于 11-18 11:27 ?2183次閱讀

    阿里國際推出全球首個B2B AI搜索引擎Accio

    近日,在歐洲科技峰會Web Summit上,阿里國際正式推出了全球首個B2B領(lǐng)域的AI搜索引擎——Accio。這一創(chuàng)新產(chǎn)品面向全球商家開放,標志著阿里國際正式入局當前備受矚目的AI Search賽道。
    的頭像 發(fā)表于 11-15 16:53 ?1543次閱讀

    阿里國際推出B2B領(lǐng)域AI搜索引擎Accio

    近日,阿里國際宣布正式進軍AI搜索領(lǐng)域,并面向全球商家推出了首個B2B領(lǐng)域的AI搜索引擎——Accio。這一創(chuàng)新產(chǎn)品的推出,標志著阿里國際在電子商務(wù)和人工智能技術(shù)結(jié)合方面邁出了重要一步。 Accio
    的頭像 發(fā)表于 11-14 11:47 ?1237次閱讀

    租用多ip云服務(wù)器可以帶來哪些好處?應(yīng)用場景有哪些?

    租用多ip云服務(wù)器可以為用戶帶來多種好處和應(yīng)用場景,主要包括: 1、SEO優(yōu)化: 搜索引擎優(yōu)化(SEO)通常推薦使用多個ip地址來托管不同的網(wǎng)站,以減少網(wǎng)站之間的潛在負面影響,提高搜索引擎索引效率
    的頭像 發(fā)表于 11-04 11:33 ?655次閱讀

    OpenAI推出ChatGPT搜索功能

    查找網(wǎng)絡(luò)信息時,往往需要通過傳統(tǒng)的搜索引擎進行檢索,然后從中篩選出有價值的內(nèi)容。而現(xiàn)在,有了ChatGPT搜索,用戶可以更加便捷地獲取所需信息。 OpenAI表示,ChatGPT搜索不僅能夠幫助用戶像在網(wǎng)絡(luò)上一樣
    的頭像 發(fā)表于 11-04 10:34 ?815次閱讀

    大華股份與萬物云簽署戰(zhàn)略合作協(xié)議

    近日,大華股份與萬物云空間科技服務(wù)股份有限公司(以下簡稱“萬物云”)簽署戰(zhàn)略合作協(xié)議。雙方將重點圍繞園區(qū)安全、服務(wù)生態(tài)合作,尤其在弱電智能化服務(wù)、居家安全服務(wù)、人力外包服務(wù)、園區(qū)消防遠程聯(lián)網(wǎng)
    的頭像 發(fā)表于 10-31 15:26 ?806次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計和生產(chǎn)過程中,往往忽視了安全問題,導(dǎo)致設(shè)備存在先天性的安全
    的頭像 發(fā)表于 10-29 13:37 ?1517次閱讀

    Meta開發(fā)新搜索引擎,減少對谷歌和必應(yīng)的依賴

    近日,Meta正在積極進軍人工智能領(lǐng)域,并試圖跟上OpenAI的發(fā)展步伐。為實現(xiàn)這一目標,Meta正在開發(fā)一款全新的搜索引擎,該搜索引擎具備網(wǎng)絡(luò)爬蟲功能,能夠為用戶提供有關(guān)時事的對話答案,而這些答案
    的頭像 發(fā)表于 10-29 11:49 ?952次閱讀