L'équipe de recherche positive,
la division de recherche de Positive Technologies, a récemment découvert un
grand nombre de vulnérabilités alarmantes dans les logiciels de vidéo numérique
(DVR) utilisé avec les systèmes de télévision en circuit
fermé(Vidéo Surveillance) . En exploitant ces faiblesses, un intrus peut prendre à distance le
contrôle d'un système entier, en leur donnant la possibilité de regarder,
remplacer ou supprimer la vidéo enregistrée, accéder illégalement à un réseau
d'entreprise, le spam de diffusion ou d'effectuer une foule d'autres activités
malveillantes.
Parmi plusieurs vulnérabilités
détectées dans le logiciel DVR s'agissait d'un mot de passe root par défaut qui
ne pouvaient pas être des ports de services personnalisés et ouverts. En outre,
nos spécialistes de la recherche ont réussi à découvrir un mot de passe maître
présumé, qui était valable pour tous les comptes du système - donner ses
privilèges maximum d'utilisateurs. Ce secret global était valable pour tous les
DVR testés et ne pouvait pas être modifié, même par un administrateur.
Globalement, les marques de DVR
plus grands sont à risque aux menaces que nous avons découvert dans notre
dernière recherche. Ce problème répandu a été multipliées par le fait que les
vendeurs utilisent souvent des logiciels DVR DVR défectueux existants, sans
modification, avec leurs systèmes. Sur la base de l'analyse effectuée par notre
équipe d'experts, à la recherche positive, nous avons conclu que les
vulnérabilités mis en évidence sont présents dans 90% de tous les enregistreurs
vidéo numériques qui sont utilisés par les petites et moyennes entreprises,
pour l'enregistrement de vidéo surveillance.
source :
http://www.ptsecurity.com/about/news/21917/
Commentaires
Enregistrer un commentaire