三星智能摄像头存在漏洞 可被黑获得root权限
安全人员在三星智能摄像头当中发现一个新的安全漏洞,攻击者借此可以获得root权限,并且远程运行命令。三星智能摄像头从本质上讲是一个IP摄像头,它允许用户从任何地点使用三星自家的服务连接并查看实时视频或记录事件。它提供了无缝的婴儿或宠物监控,企业和家庭的安全监控。
exploitee.rs网站公布了三星智能摄像头当中存在的一个漏洞,可以允许攻击者使用三星上次为三星智能摄像头修复漏洞而无意留下的一个web服务器,获得对设备的root访问权限。
具体而言,三星试图通过去除本地网络接口,并迫使用户访问SmartCloud网站来修复设备的安全漏洞,但在同一时间,该公司还继续让服务器功能在本地运行。而事实证明,一个可能的漏洞使攻击者通过推送定制固件文件连接到这个Web界面。
该IWATCH install.php漏洞可以通过制定专门的文件名,然后存储在PHP系统调用tar命令加以利用。由于Web服务器作为root运行,文件名由用户提供,输入时没有安全处理,黑客可以内注入自己的命令来实现root远程命令执行。
目前,三星尚未出台新的漏洞补丁来修复智能摄像头存在的这个漏洞。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平结束国事访问回到北京 7964195
- 2 国乒包揽总决赛女单冠亚军 7915454
- 3 微信将14天后自动清理原图原视频 7834269
- 4 中巴经贸合作再现历史性机遇 7761518
- 5 浙大晒旅游照贫困生被取消受助资格 7617664
- 6 陪看林诗栋vs张本智和 7567174
- 7 抗癌网红湘妹子去世 7408911
- 8 旺旺三公子称明显有人在搞事 7350121
- 9 前体操冠军做擦边女主播遭怒斥 7280128
- 10 中国冰雪经济再度升温 7135430