自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Wyze攝像頭曝出大漏洞,近三年時間才修復

安全 漏洞
Wyze Cam被曝存在三個嚴重的安全漏洞,黑客利用這些漏洞可以執(zhí)行任意代碼,完全控制攝像頭,并且訪問設備中的視頻資源。

近日,某暢銷的攝像頭品牌Wyze Cam被曝存在三個嚴重的安全漏洞,黑客利用這些漏洞可以執(zhí)行任意代碼,完全控制攝像頭,并且訪問設備中的視頻資源。更糟糕的是,這些漏洞是在三年前被發(fā)現的,最后一個漏洞直到近段時間才完成修復。

這三個安全漏洞的具體信息如下:

  • 漏洞一:CVE-2019-9564,可繞過身份安全驗證;
  • 漏洞二:CVE-2019-12266,基于堆棧的緩沖區(qū)溢出,可遠程控制攝像頭;
  • 漏洞三:無編號,可遠程接管設備,并訪問SD卡中的視頻資源。

如果黑客將以上三個漏洞綜合利用,那么就可以輕松繞過設備的身份驗證,入侵目標攝像頭,最終實現實時監(jiān)控攝像頭。這意味著,使用者的一舉一動都會清晰的出現在黑客的視野中,再無任何的隱私。

羅馬尼亞網絡安全公司 Bitdefender發(fā)布的報告顯示,安全研究人員最早發(fā)現了這些漏洞,并在2019年5月就向供應商報告了漏洞詳情,Wyze分別在2019 年9月和2020年11月發(fā)布了修復CVE-2019-9564和 CVE-2019-12266的補丁。

2022年1月底,Wyze終于發(fā)布了固件更新,解決了攻擊者不經身份驗證,即可訪問SD卡內容的問題。安全專家表示,目前這些漏洞會影響三個版本的Wyze Cam攝像頭,其中第一個版本已經停產,因此不會收到解決上述漏洞問題的安全更新。

這意味著,正在使用且未來繼續(xù)使用第一個版本的Wyze Cam攝像頭將會一直處于風險之中,安全性無法得到保證。這對正在很多用戶都將會是一個災難,尤其是家庭用戶,他們所有的隱私都有可能被黑客竊取。

因此,Bitdefenders表示,家庭用戶應密切關注物聯(lián)網設備,并盡可能將它們與本地或訪客網絡隔離開來。這可以通過專門為物聯(lián)網設備設置專用 SSID 來完成,或者如果路由器不支持創(chuàng)建額外的 SSID,則將它們移動到訪客網絡。

參考來源:https://securityaffairs.co/wordpress/129677/hacking/wyze-cam-flaws-allow-takeover.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2017-12-05 10:20:12

2017-11-24 10:37:49

2023-12-08 13:18:27

2013-05-21 10:19:22

2024-11-01 21:53:49

2022-08-01 17:53:36

漏洞網絡攻擊

2021-07-19 14:47:11

微軟漏洞Windows

2020-09-27 14:34:36

智能

2020-05-22 13:27:49

5G網絡張云勇運營商

2025-04-17 08:09:22

開源項目Member

2012-06-28 09:32:15

Windows RTMetro

2011-05-20 09:29:22

寬帶

2023-06-05 11:56:57

2015-08-12 13:20:48

2g

2013-09-29 09:43:40

戴爾CEO私有化

2011-02-14 09:44:16

2021-07-28 22:41:43

開源軟件漏洞攻擊

2024-02-21 11:41:18

2021-03-11 10:21:55

特斯拉黑客網絡攻擊

2013-03-21 09:56:09

點贊
收藏

51CTO技術棧公眾號