Posty

Wyświetlanie postów z październik, 2017

Niebezpieczne rejestratory DAHUA HCVR4104HS-S2

Obraz
Jeżeli jesteś posiadaczem tego rejestratora lepiej czym prędzej zaktualizuj firmware bo możesz paść ofiarą "hackera" chyba że kupiłeś go niedawno i masz najnowszą wersję. Wykorzystano lukę w zabezpieczeniu użytkownika 888888, przez spreparowanie odpowiedniego polecenia cgi bądź wygenerowaniu hasła "backdoora" można uzyskać prawa administratora. Mnie spotkało to dwa razy. Nieznany "gość" ściemnił obraz pozmieniał ip i nazwy kamer na "hacked", "upgrade", "firmware". W sumie to "miłe z jego strony"... :)  Stream raczej nigdzie nie wylądował bo od razu odpiąłem kabel od internetu. Dahua Polska opublikowała tylko komunikat na swojej stronie po angielsku  http://www.dahuasecurity.com/pl/news/cybersecurity-statement-731.html W sieci jest strona gdzie publikowane są streamy do niezabezpieczonych kamer IP i rejestratotorów http://www.insecam.org/ Sprawa dotyczy również rejestratorów BCS o czym pisał niebezpieczni...