国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數萬臺大華設備現漏洞 密碼暴露于ZoomEye物聯網搜索引擎

電子工程師 ? 來源:網絡整理 ? 作者:工程師曾暄茗 ? 2018-09-01 16:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據外媒報道,數以萬計大華設備的登陸密碼被緩存在ZoomEye的搜索結果中,這意味著它們處于危險之中。ZoomEye是一個用于發現連接互聯網設備的搜索引擎,也被稱為物聯網搜索引擎。

Ankit Anubhav是一家專門從事物聯網安全的網絡安全公司NewSky Security的首席研究員。他發現,這些密碼適用于運行有老舊固件的大華DVR(數字視頻錄像機),該固件易受五年漏洞的影響。

該漏洞名為CVE-2013-6117,它是由Depth Security的安全研究者Jake Reynolds發現和披露的。

根據研究人員的博客文章,他解釋了整個過程:攻擊者可以在37777端口上的大華DVR啟動原始TCP連接,以發送特殊的有效載荷。

一旦大華設備收到此有效負載,它將以DDNS憑證響應以訪問設備和其他數據,這一切都是以明文形式進行響應。

自2013年以來,該漏洞就已經為人所知,并且被修補。但是,許多大華設備所有者未能更新其設備,甚至直到今天仍然在線部署運行過時固件的DVR。

但是,這聽起來很糟糕,但事實或許會更嚴重。本周早些時候,Anubhav發現物聯網搜索引擎ZoomEye已經以這種方式對大華設備進行索引。

Anubhav告訴Bleeping Computer,“事實上,黑客不需要利用此漏洞,因為當ZoomEye掃描端口37777時,它會傳遞這些特殊字節并以明文緩存輸出,因此黑客只需要去ZoomEye,創建一個免費賬戶,并通過結果就能獲取憑據。”

該搜索引擎的所有者稱,“在ZoomEye中阻止數據并不能解決問題”,并且他并不打算刪除這些數據。

NewSky研究人員表示,他從BrickerBot物聯網惡意軟件作者發布的帖子中了解到這一伎倆。該惡意軟件是去年參與其中的一個惡意軟件,它將不安全的設備打包,試圖讓它們脫機而不是添加到物聯網僵尸網絡。

Bleeping Computer進行了快速搜索,發現了令人擔憂的易受攻擊設備。例如,它們發現近15800個大華設備,密碼為“admin”,超過14000個,密碼為“123456”,超過600個,密碼為“password”。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414826
  • 大華
    +關注

    關注

    2

    文章

    66

    瀏覽量

    19626
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    邁富時GEO服務:技術驅動AI搜索時代的企業增長新引擎

    導語: 隨著DeepSeek、豆包、文心一言等生成式AI搜索引擎的快速普及,用戶獲取信息的方式正從傳統"鏈接點擊"轉向"AI直接對話"。在這場深刻的信息檢索范式變革中,企業如何讓品牌內容被AI系統
    的頭像 發表于 01-17 21:20 ?257次閱讀

    5分鐘了解SEO優化服務器對網站加載速度的影響

    一個為SEO優化過的服務器,能顯著提升網站性能,從而在搜索引擎排名中占據有利位置。
    的頭像 發表于 12-02 10:27 ?331次閱讀

    固化烘箱聯網數據中解決方案

    到MES系統實現集中管理。對此,數之能提供高效可靠的聯網解決方案。 現場固化烘箱主要通過西門子PLC、達PLC等控制器進行控制,通過實現PLC數據采集到數之能數據中,隨后通過MQ
    的頭像 發表于 11-24 16:43 ?520次閱讀
    固化烘箱<b class='flag-5'>物</b><b class='flag-5'>聯網</b>數據中<b class='flag-5'>臺</b>解決方案

    硬件加密引擎在保障數據安全方面有哪些優勢呢?

    通過專用電路(如 AES、RSA 等算法的專用邏輯單元)實現加密運算,可并行處理數據流,避免軟件加密依賴 CPU 通用計算資源的瓶頸。例如,在聯網設備傳輸海量傳感器數據時,硬件加密引擎
    發表于 11-17 06:47

    根據標題獲取商品鏈接評論接口的技術實現

    ; B(搜索引擎API調用) B --?> C{鏈接匹配度驗證} C --?>|匹配成功| D[獲取商品ID] C --?>|匹配失敗| E[人工干預校準] D --?> F
    的頭像 發表于 10-20 16:03 ?658次閱讀
    根據標題獲取商品鏈接評論接口的技術實現

    學習聯網怎么入門?

    景等。同時,學習聯網的基本技術,如傳感器技術、通信技術、云計算等,也是非常重要的。 其次,選擇適合自己的學習方式也是入門學習聯網的重要一步。學習
    發表于 10-14 10:34

    聯網數據中聯網網關有什么區別

    聯網數據中聯網網關在聯網架構中扮演不同角色
    的頭像 發表于 08-15 14:40 ?677次閱讀

    聯網數據中哪家好用?有什么推薦?

    聯網蓬勃發展的當下,各類設備與傳感器如繁星般密布,源源不斷地產生海量數據。這些數據猶如一座蘊含巨大價值的寶藏,然而,如何對其進行有效的整合、管理與利用,成為眾多企業面臨的關鍵挑戰。
    的頭像 發表于 07-04 17:11 ?617次閱讀

    聯網藍牙模塊有哪些優勢?

    的續航時間。這對于需要長時間運行的聯網設備來說,是非常重要的一個優勢。傳輸距離遠:相較其他無線通信技術,藍牙模塊的傳輸距離較遠,可以在100米以內的范圍內實現穩定的通信。這使得其在
    發表于 06-28 21:49

    聯網感知數據挖掘:賦能萬物智聯的核心引擎

    在數字化轉型的浪潮中,聯網技術正以感知層設備為觸角、通信網絡為血管、數據智能為大腦,構建起覆蓋物理世界的數字孿生體系。中國聯網產業規模預
    的頭像 發表于 06-17 16:22 ?658次閱讀

    聯網的應用范圍有哪些?

    聯網,簡單來說,就是“萬物相連的互聯網”。它以互聯網為基石,將用戶端延伸至物品與物品之間,實現信息的交換與通信。打個比方,你的智能手表能實
    發表于 06-16 16:01

    地平線余凱談AI時代產品方法論

    聯網時代,商業邏輯始終圍繞“連接”與“理解人”展開。從搜索引擎、社交平臺再到短視頻應用,都在通過用戶行為數據揣摩人類偏好,優化服務體驗。
    的頭像 發表于 06-03 11:44 ?950次閱讀

    工業聯網:驅動工業變革的新引擎

    工業聯網:驅動工業變革的新引擎
    的頭像 發表于 03-19 09:57 ?895次閱讀

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發表于 03-17 11:42