女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)萬臺大華設(shè)備現(xiàn)漏洞 密碼暴露于ZoomEye物聯(lián)網(wǎng)搜索引擎

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:工程師曾暄茗 ? 2018-09-01 16:06 ? 次閱讀

據(jù)外媒報道,數(shù)以萬計大華設(shè)備的登陸密碼被緩存在ZoomEye的搜索結(jié)果中,這意味著它們處于危險之中。ZoomEye是一個用于發(fā)現(xiàn)連接互聯(lián)網(wǎng)設(shè)備的搜索引擎,也被稱為物聯(lián)網(wǎng)搜索引擎。

Ankit Anubhav是一家專門從事物聯(lián)網(wǎng)安全的網(wǎng)絡(luò)安全公司NewSky Security的首席研究員。他發(fā)現(xiàn),這些密碼適用于運行有老舊固件的大華DVR(數(shù)字視頻錄像機),該固件易受五年漏洞的影響。

該漏洞名為CVE-2013-6117,它是由Depth Security的安全研究者Jake Reynolds發(fā)現(xiàn)和披露的。

根據(jù)研究人員的博客文章,他解釋了整個過程:攻擊者可以在37777端口上的大華DVR啟動原始TCP連接,以發(fā)送特殊的有效載荷。

一旦大華設(shè)備收到此有效負載,它將以DDNS憑證響應(yīng)以訪問設(shè)備和其他數(shù)據(jù),這一切都是以明文形式進行響應(yīng)。

自2013年以來,該漏洞就已經(jīng)為人所知,并且被修補。但是,許多大華設(shè)備所有者未能更新其設(shè)備,甚至直到今天仍然在線部署運行過時固件的DVR。

但是,這聽起來很糟糕,但事實或許會更嚴重。本周早些時候,Anubhav發(fā)現(xiàn)物聯(lián)網(wǎng)搜索引擎ZoomEye已經(jīng)以這種方式對大華設(shè)備進行索引。

Anubhav告訴Bleeping Computer,“事實上,黑客不需要利用此漏洞,因為當(dāng)ZoomEye掃描端口37777時,它會傳遞這些特殊字節(jié)并以明文緩存輸出,因此黑客只需要去ZoomEye,創(chuàng)建一個免費賬戶,并通過結(jié)果就能獲取憑據(jù)。”

該搜索引擎的所有者稱,“在ZoomEye中阻止數(shù)據(jù)并不能解決問題”,并且他并不打算刪除這些數(shù)據(jù)。

NewSky研究人員表示,他從BrickerBot物聯(lián)網(wǎng)惡意軟件作者發(fā)布的帖子中了解到這一伎倆。該惡意軟件是去年參與其中的一個惡意軟件,它將不安全的設(shè)備打包,試圖讓它們脫機而不是添加到物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。

Bleeping Computer進行了快速搜索,發(fā)現(xiàn)了令人擔(dān)憂的易受攻擊設(shè)備。例如,它們發(fā)現(xiàn)近15800個大華設(shè)備,密碼為“admin”,超過14000個,密碼為“123456”,超過600個,密碼為“password”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2927

    文章

    45864

    瀏覽量

    387913
  • 大華
    +關(guān)注

    關(guān)注

    2

    文章

    66

    瀏覽量

    19345
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    微軟面臨法國反壟斷機構(gòu)調(diào)查

    據(jù)媒體報道,微軟目前正在接受法國反壟斷機構(gòu)的深入調(diào)查。此次調(diào)查的核心關(guān)注點在于,微軟是否在搜索引擎聯(lián)盟市場中濫用其市場支配地位。 知情人士透露,法國監(jiān)管機構(gòu)正在仔細評估微軟的行為,特別是其是否向那些
    的頭像 發(fā)表于 02-11 10:57 ?499次閱讀

    HTTP 協(xié)議對于SEO優(yōu)化的影響

    搜索引擎優(yōu)化(SEO)是提高網(wǎng)站在搜索引擎中的可見性和排名的過程。HTTP協(xié)議作為互聯(lián)網(wǎng)通信的基礎(chǔ),對SEO有著深遠的影響。 1. HTTP狀態(tài)碼 HTTP狀態(tài)碼是服務(wù)器響應(yīng)客戶端請求的結(jié)果。這些
    的頭像 發(fā)表于 12-30 09:29 ?503次閱讀

    蘋果為谷歌支付數(shù)十億美元辯護,參與搜索案反壟斷審判

    億美元。 在周一華盛頓提交的法庭文件中,蘋果的律師明確表示,公司不能依賴谷歌來維護這一協(xié)議。他們強調(diào),無論谷歌是否繼續(xù)支付這筆費用,蘋果都沒有打算建立自己的搜索引擎來與谷歌競爭。這一立場表明,蘋果認為其與谷歌之間的合
    的頭像 發(fā)表于 12-26 10:41 ?448次閱讀

    SSR的優(yōu)勢和劣勢分析

    SSR(Server-Side Rendering,服務(wù)器端渲染)的優(yōu)勢和劣勢分析如下: SSR的優(yōu)勢 SEO友好 : 由于搜索引擎爬蟲的性質(zhì),更容易識別和抓取服務(wù)端渲染的頁面內(nèi)容,因此提升了網(wǎng)站
    的頭像 發(fā)表于 11-18 11:27 ?1241次閱讀

    阿里國際推出全球首個B2B AI搜索引擎Accio

    近日,在歐洲科技峰會Web Summit上,阿里國際正式推出了全球首個B2B領(lǐng)域的AI搜索引擎——Accio。這一創(chuàng)新產(chǎn)品面向全球商家開放,標志著阿里國際正式入局當(dāng)前備受矚目的AI Search賽道。
    的頭像 發(fā)表于 11-15 16:53 ?1105次閱讀

    阿里國際推出B2B領(lǐng)域AI搜索引擎Accio

    近日,阿里國際宣布正式進軍AI搜索領(lǐng)域,并面向全球商家推出了首個B2B領(lǐng)域的AI搜索引擎——Accio。這一創(chuàng)新產(chǎn)品的推出,標志著阿里國際在電子商務(wù)和人工智能技術(shù)結(jié)合方面邁出了重要一步。 Accio
    的頭像 發(fā)表于 11-14 11:47 ?801次閱讀

    大華股份與萬物云簽署戰(zhàn)略合作協(xié)議

    近日,大華股份與萬物云空間科技服務(wù)股份有限公司(以下簡稱“萬物云”)簽署戰(zhàn)略合作協(xié)議。雙方將重點圍繞園區(qū)安全、服務(wù)生態(tài)合作,尤其在弱電智能化服務(wù)、居家安全服務(wù)、人力外包服務(wù)、園區(qū)消防遠程聯(lián)網(wǎng)
    的頭像 發(fā)表于 10-31 15:26 ?579次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計和生產(chǎn)過程中,往往忽視了安全問題,導(dǎo)致設(shè)備存在先天性的安全
    的頭像 發(fā)表于 10-29 13:37 ?1030次閱讀

    Meta開發(fā)新搜索引擎,減少對谷歌和必應(yīng)的依賴

    近日,Meta正在積極進軍人工智能領(lǐng)域,并試圖跟上OpenAI的發(fā)展步伐。為實現(xiàn)這一目標,Meta正在開發(fā)一款全新的搜索引擎,該搜索引擎具備網(wǎng)絡(luò)爬蟲功能,能夠為用戶提供有關(guān)時事的對話答案,而這些答案
    的頭像 發(fā)表于 10-29 11:49 ?731次閱讀

    月訪問量超2億,增速113%!360AI搜索成為全球增速最快的AI搜索引擎

    與傳統(tǒng)搜索引擎不同,作為AI原生搜索引擎的360AI搜索基于公開網(wǎng)絡(luò)、知識庫、大模型三大支柱。借助首創(chuàng)的 CoE 技術(shù)架構(gòu),360AI搜索整合了國內(nèi)主流的16家廠商51款大模型,支持用
    的頭像 發(fā)表于 09-09 13:44 ?798次閱讀
    月訪問量超2億,增速113%!360AI<b class='flag-5'>搜索</b>成為全球增速最快的AI<b class='flag-5'>搜索引擎</b>

    恒訊科技分析:香港站群服務(wù)器為什么要做偽靜態(tài)處理呢?

    提高搜索引擎優(yōu)化(SEO)效果:偽靜態(tài)處理可以使得動態(tài)網(wǎng)頁URL看起來像是靜態(tài)網(wǎng)頁的URL,這有助于搜索引擎更好地索引網(wǎng)站內(nèi)容。搜索引擎通常偏好靜態(tài)網(wǎng)頁,因為它們認為靜態(tài)網(wǎng)頁更穩(wěn)定、內(nèi)
    的頭像 發(fā)表于 07-31 12:49 ?463次閱讀

    OpenAI推出SearchGPT原型,正式向Google搜索引擎發(fā)起挑戰(zhàn)

    在人工智能領(lǐng)域的持續(xù)探索中,OpenAI 邁出了重大一步,發(fā)布了其最新的 SearchGPT 原型,直接瞄準了 Google 的核心業(yè)務(wù)——搜索引擎。這一舉動不僅標志著 OpenAI 在技術(shù)上的又一次飛躍,也預(yù)示著搜索引擎市場即將迎來一場前所未有的變革。
    的頭像 發(fā)表于 07-26 15:11 ?745次閱讀

    微軟計劃在搜索引擎Bing中引入AI摘要功能

    近期,科技界傳來新動向,微軟緊隨百度與谷歌的步伐,宣布計劃在其搜索引擎Bing中引入先進的AI摘要功能,旨在為用戶帶來更加智能、豐富的搜索體驗。
    的頭像 發(fā)表于 07-26 14:23 ?696次閱讀

    IP地址與聯(lián)網(wǎng)安全

    IP地址的安全問題 : ·弱密碼與默認設(shè)置: 許多聯(lián)網(wǎng)設(shè)備在出廠時設(shè)置了簡單的默認密碼或默認的IP地址配置。攻擊者可以輕易地利用這些已知的
    的頭像 發(fā)表于 07-15 10:26 ?827次閱讀

    AI搜索挑戰(zhàn)百度谷歌,重塑信息檢索的市場?

    ? ? 作者:一號 編輯:美美 AI正在顛覆傳統(tǒng)的搜索引擎市場。 隨著ChatGPT等大型語言模型的火爆,AI搜索技術(shù)成為了公眾和業(yè)界關(guān)注的焦點。這些技術(shù)不僅能夠提供快速、準確的信息檢索,還能夠通過
    的頭像 發(fā)表于 07-04 21:15 ?450次閱讀
    AI<b class='flag-5'>搜索</b>挑戰(zhàn)百度谷歌,重塑信息檢索的市場?