Kerentanan yang ditemui dalam kamera ip jenama foscam

Isi kandungan:
Masalah keselamatan juga datang ke kamera IP. Sekurang-kurangnya kepada pengilang Cina Foscam. Penyelidikan baru-baru ini telah menemui beberapa kelemahan dalam dua modelnya.
Kerentanan yang ditemui di kamera IP jenama Foscam
Sejumlah 18 kelemahan telah ditemui dalam kedua-dua model ini. Salah satunya ialah Foscam C2 dan yang lain ialah Opticam i5 HD, dari jenama yang dimiliki oleh Foscam. Walaupun mereka bukan satu-satunya, kerana ada jenama lain di mana terdapat potensi kerentanan. Antaranya Thomson, Nexxt, Sab dan 7Links. Dan sehingga 14 jenama keseluruhannya.
Apakah kelemahan mereka?
Di antara 18 kelemahan yang dikesan oleh analisis kita dapati bahawa kelayakan (konfigurasi) yang datang secara lalai tidak selamat. Mereka juga merujuk kepada kelayakan kod-kod keras. Tetapi masalah utama bagi pengguna adalah bahawa mereka tidak mempunyai kemungkinan untuk menukar kelayakan ini. Mengapa? Kerana Foscam menggunakan apa yang dipanggil "keras-kod", yang hanya pengilang boleh berubah dan bukan pengguna. Oleh kerana ia adalah ukuran untuk mengelakkan serangan, walaupun ironisnya ini menyebabkan masalah.
Kami mengesyorkan kamera keselamatan terbaik
Kelemahan ini membolehkan kamera digodam dari jauh. Jadi penyerang mendapat akses kepadanya dan boleh mendapatkan akses kepada maklumat. Tidak diketahui jika terdapat pengguna yang telah dipengaruhi oleh fakta ini.
Foscam menerima amaran kemungkinan bahaya yang ada bulan lalu oleh syarikat keselamatan yang telah membuat kajian ini. Tetapi syarikat China tidak memberi sebarang respons. Mereka juga tidak mengeluarkan sebarang patch keselamatan untuk pengguna. Oleh itu, pengguna yang mempunyai kamera Foscam kini tidak dilindungi. Kami mengharapkan lebih banyak data mengenai perkara ini tidak lama lagi dan reaksi dari syarikat.
10 kerentanan baru ditemui dalam virtualbox vm

Oracle telah mengeluarkan patch untuk menyelesaikan sepuluh kelemahan dalam VirtualBox yang membolehkan penyerang melarikan diri dari sistem operasi 'tetamu' dan menyerang sistem operasi tuan rumah yang dimulakan oleh VirtualBox.
Eksploitasi yang tidak boleh ditemui ditemui pada suis nintendo

Hacker Katherine Temkin dan pasukan ReSwitched mengungkapkan eksploit pada Nintendo Switch yang tidak dapat mengemas kini firmware.
The xiaomi mi a3 ditemui dalam video yang diterbitkan oleh jenama

Xiaomi Mi A3 ditemui dalam video yang diterbitkan oleh jenama itu. Ketahui lebih lanjut mengenai video ini yang kita lihat di telefon.