首页互动交流区粉丝杂谈

【三星资讯】三星智能摄像头存在漏洞 可被黑获得root权限

粉丝杂谈 ▪ 其他

2017-01-16 22:36

安全人员在三星智能摄像头当中发现一个新的安全漏洞,攻击者借此可以获得root权限,并且远程运行命令。三星智能摄像头从本质上讲是一个IP摄像头,它允许用户从任何地点使用三星自家的服务连接并查看实时视频或记录事件。它提供了无缝的婴儿或宠物监控,企业和家庭的安全监控。

  exploitee.rs网站公布了三星智能摄像头当中存在的一个漏洞,可以允许攻击者使用三星上次为三星智能摄像头修复漏洞而无意留下的一个web服务器,获得对设备的root访问权限。

  具体而言,三星试图通过去除本地网络接口,并迫使用户访问SmartCloud网站来修复设备的安全漏洞,但在同一时间,该公司还继续让服务器功能在本地运行。而事实证明,一个可能的漏洞使攻击者通过推送定制固件文件连接到这个Web界面。

  该IWATCH install.php漏洞可以通过制定专门的文件名,然后存储在PHP系统调用tar命令加以利用。由于Web服务器作为root运行,文件名由用户提供,输入时没有安全处理,黑客可以内注入自己的命令来实现root远程命令执行。

  目前,三星尚未出台新的漏洞补丁来修复智能摄像头存在的这个漏洞。


举报回复

请您选择举报理由
close

设置帖子

设置帖子
备注
close

操作记录

操作记录
操作者 时间 操作 备注
close

编辑回复

close

VOC推送

VOC推送
帖子标题: 【三星资讯】三星智能摄像头存在漏洞 可被黑获得root权限
所属版块: 互动交流区>粉丝杂谈
部 门:
备注信息:
消息内容:
close

温馨提示

VOC帖子推送
该版块未设置问题反馈主题,不能被推送为VOC
帖子名称: 【三星资讯】三星智能摄像头存在漏洞 可被黑获得root权限
所属板块: 互动交流区>粉丝杂谈
close

删除帖子

删除帖子
删除原因
close

审核帖子

帖子名称 【三星资讯】三星智能摄像头存在漏洞 可被黑获得root权限
*审核状态
*备注信息:
close