<video id="zjj55"><delect id="zjj55"></delect></video>

<big id="zjj55"><listing id="zjj55"><del id="zjj55"></del></listing></big>

<menuitem id="zjj55"><delect id="zjj55"><pre id="zjj55"></pre></delect></menuitem>

<output id="zjj55"></output>
<video id="zjj55"></video>

<menuitem id="zjj55"></menuitem>

    <video id="zjj55"><listing id="zjj55"></listing></video>

    <menuitem id="zjj55"></menuitem>
    <output id="zjj55"><delect id="zjj55"><pre id="zjj55"></pre></delect></output>

    <menuitem id="zjj55"></menuitem>
    <menuitem id="zjj55"></menuitem>

        <big id="zjj55"></big>
          1. 移動端
            訪問手機端
            官微
            訪問官微

            搜索
            取消
            溫馨提示:
            敬愛的用戶,您的瀏覽器版本過低,會導致頁面瀏覽異常,建議您升級瀏覽器版本或更換其他瀏覽器打開。

            超過一百個漏洞將三萬門禁數據暴露給黑客

            安數君 來源:FreeBuf.COM 2019-05-24 01:07:24 金融安全
            安數君     來源:FreeBuf.COM     2019-05-24 01:07:24
            金融安全

            核心提示這些漏洞(其中許多被歸類為高危)可能導致未經身份驗證的攻擊者完全控制被攻擊系統——無論是單獨利用漏洞還是與其他漏洞并用。

            研究人員在四家樓宇管理與訪問控制系統供應商的產品中發現了100多個漏洞。攻擊者可以利用這些漏洞完全控制被入侵的產品,并操縱與其關聯的系統。 

            大約一年前,工業網絡安全公司Applied Risk的研究員Gjoko Krstic開始分析來自Nortek,Prima Systems,Optergy和Computrols的樓宇管理(BMS),樓宇自動化(BAS)和門禁控制產品。產品包括Computrols CBAS-Web,Optergy Proton/Enterprise,Prima FlexAir和兩款Nortek Linear eMerge產品。

            1557885300_5cdb71743169d

            Krstic在這些系統中總共識別出100多個安全漏洞,有近50個漏洞已被CVE標識;其中有些漏洞是同一缺陷的變種。

            漏洞包括:默認與硬編碼憑證 、命令注入、跨站腳本攻擊(XSS)、路徑遍歷、不受限制的文件上傳、權限提升、授權繞過、密碼明文存儲、跨站請求偽造(CSRF)、任意代碼執行、身份驗證繞過、信息泄露、開放重定向、用戶枚舉和后門等。

            這些漏洞(其中許多被歸類為高危)可能導致未經身份驗證的攻擊者完全控制被攻擊系統——無論是單獨利用漏洞還是與其他漏洞并用。

            Krstic上個月在SecurityWeek的新加坡ICS網絡安全會議上總結了該項發現, Applied Risk現已發布對每個受影響產品的建議。該公司預計將于6月發布一份完整的研究論文,其中包括技術細節。

            Krstic在演講中表示,依據被分析產品的產品文檔和在線數據估算,這些漏洞可能影響到100萬人和200個設施的3萬個門禁。

            他說,攻擊者可以在劫持易受攻擊的系統后進行各種活動,包括觸發警報,鎖定或解鎖門禁,控制電梯,攔截視頻監控流,操縱暖通空調系統和燈光,中斷系統運行以及竊取個人信息。

            搜索顯示有約3119個樓宇自動控制系統直接暴露于互聯網,其中許多系統由Nortek制造。

            1557885314_5cdb718213c59

            Krstic在接受采訪時表示,這些暴露的樓宇系統所在的建筑物包括一個著名的紀念碑和一個重要的金融機構,兩者坐標都在美國。

            收到Applied Risk的漏洞通知后,除Nortek外所有受影響的供應商都為其產品發布了補丁。而Nortek似乎處理漏洞的流程不良,盡管該公司向SecurityWeek表示, Applied Risk反映的漏洞問題已修復,但AppliedRisk稱至今未收到該公司的反饋 。

            責任編輯:韓希宇

            免責聲明:

            中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。

            為你推薦

            猜你喜歡

            收藏成功

            確定
            人妻精品一区二区三区_好紧好湿好硬国产在线视频_亚洲精品无码mv在线观看_国内激情精品久久久

            <video id="zjj55"><delect id="zjj55"></delect></video>

            <big id="zjj55"><listing id="zjj55"><del id="zjj55"></del></listing></big>

            <menuitem id="zjj55"><delect id="zjj55"><pre id="zjj55"></pre></delect></menuitem>

            <output id="zjj55"></output>
            <video id="zjj55"></video>

            <menuitem id="zjj55"></menuitem>

              <video id="zjj55"><listing id="zjj55"></listing></video>

              <menuitem id="zjj55"></menuitem>
              <output id="zjj55"><delect id="zjj55"><pre id="zjj55"></pre></delect></output>

              <menuitem id="zjj55"></menuitem>
              <menuitem id="zjj55"></menuitem>

                  <big id="zjj55"></big>