Китайская камера для микроскопа: бэкдор или разгильдяйство?

Обнаружение открытого telnet порта на китайской камере для микроскопа вызвало подозрения в наличии бэкдора. Хотя это может быть результатом небрежности разработчиков, а не намеренного внедрения бэкдора, открытые порты и слабый пароль по умолчанию представляют серьезную угрозу безопасности. Это может позволить злоумышленникам получить доступ к камере, и потенциально использовать ее для несанкционированного наблюдения или других вредоносных действий.
Китайская камера для микроскопа: бэкдор или разгильдяйство?
Изображение носит иллюстративный характер

Камера поддерживает различные способы подключения, включая Wi-Fi и USB, но именно Wi-Fi соединение с открытым telnet портом вызвало тревогу. Программное обеспечение, поставляемое с камерой, может иметь несколько брендов, но по сути является одним и тем же SDK. При этом, даже если камера не подключена к интернету напрямую, ее уязвимости могут быть использованы через локальную сеть, особенно если роутер настроен неправильно.

Попытки исправить ситуацию путем смены пароля через rootfs оказались непростыми. Файловая система squashfs предназначена только для чтения. Это требует полного пересоздания образа прошивки с новым, более безопасным паролем. Этот процесс включает в себя извлечение текущей файловой системы, изменение пароля, переупаковку и запись нового образа через интерфейс UART.

В целом, проблема с безопасностью китайских камер носит системный характер. Простые решения, такие как помещение камеры в отдельный VLAN или отключение ее от интернета, могут снизить риски, но не устраняют саму проблему. Необходимо обращать внимание на настройки безопасности, включая использование надежных паролей и регулярное обновление прошивки. Кроме того, для предотвращения автоматического подключения к другим устройствам, стоит отключать на роутере DHCP и назначать IP-адреса вручную.


Новое на сайте

19521Банковский троян VENON на Rust атакует Бразилию с помощью девяти техник обхода защиты 19520Бонобо агрессивны не меньше шимпанзе, но всё решают самки 19519Почему 600-килограммовый зонд NASA падает на Землю из-за солнечной активности? 19518«Липовый календарь»: как расписание превращает работников в расходный материал 19517Вредоносные Rust-пакеты и ИИ-бот крадут секреты разработчиков через CI/CD-пайплайны 19516Как хакеры за 72 часа превратили npm-пакет в ключ от целого облака AWS 19515Как WebDAV-диск и поддельная капча помогают обойти антивирус? 19514Могут ли простые числа скрываться внутри чёрных дыр? 19513Метеорит пробил крышу дома в Германии — откуда взялся огненный шар над Европой? 19512Уязвимости LeakyLooker в Google Looker Studio открывали доступ к чужим базам данных 19511Почему тысячи серверов оказываются открытой дверью для хакеров, хотя могли бы ею не быть? 19510Как исследователи за четыре минуты заставили ИИ-браузер Perplexity Comet попасться на... 19509Может ли женщина без влагалища и шейки матки зачать ребёнка естественным путём? 19508Зачем учёные из Вены создали QR-код, который невозможно увидеть без электронного... 19507Девять уязвимостей CrackArmor позволяют получить root-доступ через модуль безопасности...
Ссылка