據SA報道,安全研究公司Tenable近日披露了稱之為“Peekaboo(躲貓貓)”的漏洞,存在于NUUO的安防類網絡攝像頭中。
NUUO雖然并不是一家很家喻戶曉的公司,但考慮到他們不僅有自己品牌的產品,還做OEM,實質上,Peekaboo影響到了全球數十萬臺閉路電視、監控設備等,涵蓋零售、運輸、教育、政府和銀行業等行業。
回到漏洞本身,Peekaboo屬于零日漏洞,危害程度頗高。它允許黑客遠程入侵安防攝像頭,不僅可以查看甚至還能篡改畫面(以靜態照片蒙蔽動態視頻流)和錄音。
報道稱,Peekaboo最初是在NUUO NVRmini2這款網絡視頻記錄器上發現了,如今確認波及100個品牌、2500種型號的攝像頭,只要固件低于v3.9.0。
雖然Tenable在公布之前和NUUO做了溝通,但這家總部位于臺灣的公司所給出的官方回應是那么無力,“補丁正在開發中,有疑問的用戶可聯系官方客服”。
行業資訊、企業動態、業界觀點、峰會活動可發送郵件至news#citmt.cn(把#換成@)。
海報生成中...