据报导,研究人员早已辨识RSI视频技术(RSIVideoTechnologies)制造商Videofied报警系统的几个高危漏洞。 法国RSI视频技术公司获取住宅、商业和户外设施(还包括最重要基础设施和建筑工地)的物理安防解决方案。
该公司回应,其无线安防产品已普遍部署在70多个国家。 当报警器被启动时时,Videofied无线报警系统不会发送到警报和视频。
研究人员与英国安防顾问Cybergibbons分析了WPanel,其为住宅、小型商业和企业环境应用于Videofied控制面板之一。WPanel需要通过以太网网、无线网络以及GPRS流量传输视频和警报,以保证警方需要很快第一时间犯罪分子犯罪活动。
专家找到的一个漏洞是,面板与服务器之间的证书是基于装置序列号的密钥,而其在没加密过的文件中很更容易遭反击。该安全漏洞被分配为CVE-2015-8252标识符。
另一个漏洞是数据真实性没必要的检验,不会造成攻击者发送到假警报和停止使用警报。该安全漏洞被分配为CVE-2015-8254。
专家还确认通信不加密,消息通过不加密文件以及视频通过MJPEG(CVE-2015-8253)文件形式发送到。 研究人员声称,这些漏洞不会容许远程攻击者戏仿警报和截击数据,其中还包括视频等。
据CERT/CC,该漏洞不存在于Videofied客户监测报警器使用的Frontel软件包。Frontel软件包用于服务器通信TCP端口888上运营的自定义协议。
本文来源:开云体育游戏app下载-www.jnhuafudz.com
QQ:655381712
手机:19722420097
电话:099-399716953
邮箱:admin@jnhuafudz.com
地址:贵州省黔东南苗族侗族自治州凯里市标路大楼92号