三星智能摄像头当中存在的一个漏洞,可以允许攻击者使用三星上次为三星智能摄像头修复漏洞而无意留下的一个 web 服务器,获得对设备的 root 访问权限。
智能摄像机作为监控设备,在网络的环境下,任何可能存在的漏洞都会成为黑客攻击的软肋,而登陆账号及密码一旦泄露,那么原本用于监控的摄像机将会成为用户隐私泄露的渠道。
现在很多家用监控摄像机设备商注意到了这点,对于设备的安全隐患会采取了很多措施,很多甚至纷纷打出安全等级达到金融等级。但是只要暴露在网络下的链接设备,均有被攻陷的危险。
引述驱动之家的报道,近日有海外媒体披露,三星智能摄像头当中存在的一个漏洞,可以允许攻击者使用三星上次为三星智能摄像头修复漏洞而无意留下的一个 web 服务器,获得对设备的 root 访问权限。
随后,黑客可以内注入自己的命令来实现 root 远程命令执行,可以监控你,也可以做别的事情。
截止目前,三星还没有推出新的补丁解决这一问题。
免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!