ZoomEye qidiruv tizimi minglab Dahua DVRlari uchun parollarni oshkor qildi

ZoomEye qidiruv tizimi minglab Dahua DVRlari uchun parollarni oshkor qildi

ZoomEye qidiruv tizimi minglab Dahua DVRlari uchun parollarni oshkor qildi

Qidiruv tizimi o’zining qidiruv natijalarida o’n minglab qurilmalar uchun hisob ma’lumotlari keshini o’z ichiga oladi.

ZoomEye qidiruv tizimi (IoT qurilmalarini aniqlash uchun qidiruv tizimi) o‘z natijalariga Dahua Technology tomonidan ishlab chiqarilgan o‘n minglab videoregistratorlar uchun hisob ma’lumotlari keshini o‘z ichiga oladi. Muammoga e’tibor qaratgan NewSky Security mutaxassisi Ankit Anubxavning so’zlariga ko’ra, barcha login va parollar besh yillik zaiflikka moyil bo’lgan eskirgan proshivka versiyasiga ega Dahua qurilmalariga tegishli. Gap 2013-yilda aniqlangan CVE-2013-6117 zaifligi haqida bormoqda. Undan foydalanib, tajovuzkor qurilmadagi TCP 37777 portiga ulanishi va maxsus tayyorlangan paketni yuborishi mumkin. Paketni olgandan so’ng, qurilma shifrlanmagan DDNS hisob ma’lumotlari bilan javob qaytaradi. Ishlab chiqaruvchi zaiflikni uzoq vaqt oldin tuzatgan bo’lsa-da, ko’plab egalar hali ham jihozlarini yangilamagan.

Biroq, muammo ancha jiddiyroq bo’lib chiqdi. Hujumchi hatto zaiflikdan foydalanishga ham hojat yo’q edi — ZoomEye qidiruv tizimi parollar va loginlarni shifrlanmagan shaklda olish usulini taqdim etadi. Mutaxassis ZoomEye jamoasi bilan bog’lanishga harakat qildi, ammo ular jim turishdi.

Bleeping Computer jurnalistlari o’z tajribalarini o’tkazdilar. ZoomEye yordamida ular «admin» paroli bilan 15 800 dan ortiq Dahua DVRlarini, «123456» paroli bilan 14 000 dan ortiq qurilmalarni va «password» bilan yana 600 ta qurilmani topdilar. Hammasi bo’lib, jurnalistlar eskirgan dasturiy ta’minot versiyalariga ega taxminan 30 000 ta Dahua qurilmasini topdilar.

O‘xshash maqolalar