Как видеорегистраторы на роутеры нападалиВ октябре прошлого года одиниз исследователей TXOne Networks (компания, которая специализируется на решениях по кибербезопасности для промышленного сектора) обнаружил ряд уязвимостей в автомобильных видеорегистраторах.

Никто и не думал, что это всё перерастет в глобальную проблему. А именно (вдыхаем), недавно появился новый ботнет на базе Mirai, который активно эксплуатирует RCE-уязвимость в тех самых видеорегистраторах DigiEver DS-2105 Pro и атакует роутеры TP-Link с устаревшими версиями прошивок. Уязвимость в устройствах DigiEver позволяет хакерам удаленно выполнять команды, так как система не проверяет введенные данные. Злоумышленники могут отправлять специальные запросы на адрес (URI), что позволяет им загружать файлы или изменять права доступа без необходимости входа в систему (выдыхаем).

А у TP-Link и без этого проблем хватает. Напомню, что Минторг США недавно так сильно перевозбудился, что инициировал расследование в отношении этой компании, которое, вероятно, приведёт к запрету на использования в стране их роутеров. А всё из-за опасений о том, что эти устройства могут использоваться для массовых кибератак на Штаты.

Судя по всему, ребята не в курсе, что почти все железки и ПО для них штампуется в азиатской части нашей планеты.

⚡️ Пакет Безопасности | Чат | 🛍 Другие каналы