100500 уязвимых CCTV видеокамер

Discussion in 'Мировые новости. Обсуждения.' started by Veil, 18 Nov 2016.

  1. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,031
    Likes Received:
    3,384
    Reputations:
    72
    Как пишет хабр Специалисты из Flashpoint по следам ботнета Mirai прошерстили интернет на предмет обнаружение интересных свойств CCTV видеокамер XiongMai Technologies и Dahua. Как любит говорить Михаил Задорнов «держитесь за стул, иначе вы упадете».
    По данным на 6.10.2016 более 515 тыс. устройств с веб сервером uc-httpd 1.0.0.0 подвержены одновременно CVE-2016-1000245 и CVE-2016-1000246.
    Уязвимость CVE-2016-1000245 — это просто караул. На всех девайсах один и тот же рутовый парольxc3511, который нельзя изменить так как на системе нет команды passwd
    Уязвимость CVE-2016-1000246 не уступает первой. Можно обойти ввод учетной записи и пароля, если зайти через http://<IP>/DVR.htm.

    Хабр https://habrahabr.ru/post/315266/
     
    Turanchocks_ and trolex like this.
  2. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    371
    Likes Received:
    497
    Reputations:
    37
    а управляют ботнетом школьники
    меня уже 6 раз с него бомбили
    айпишки разосланы по всем базам
    этого "петушка малолетнего" все спецслужбы мира ищут

    UPD:
    а сейчас дудосят игровые сервера RUST и портал rustafied
    вот попала игрушка в маленькие кривые ручонки
     
    #2 \/IRUS, 18 Nov 2016
    Last edited: 22 Nov 2016
    fobiasmog likes this.