
Assmann द्वारा निर्मित कुछ IP-Cams अपने बैकअप में व्यवस्थापक पासवर्ड लीक कर देती हैं।

HooToo और Assmann ब्रांडेड IP-कैमरों में एक समस्या पाई गई। फर्मवेयर एडमिन और उपयोगकर्ता क्रेडेंशियल्स को बैकअप में सादे पाठ (plaintext) में संग्रहीत करता है। बैकअप को बिना प्रमाणीकरण के पुनर्प्राप्त और डीकंप्रेस किया जा सकता है, जिससे दूरस्थ हमलावर को नेटवर्क तक पहुंच मिल जाती है।
संवेदनशील डेटा एक्सपोज़र
दूरस्थ (Remote)
संभावित नेटवर्क समझौता
IoT-बाजार में बेचे जाने वाले कई IP कैमरे HiSilicon H35xx SoC [1] पर आधारित प्रतीत होते हैं। इन उपकरणों पर चलने वाला फर्मवेयर Foscam (Shenzhen Foscam Intelligent Tech Co. Ltd) नामक कंपनी द्वारा निर्मित प्रतीत होता है, जो IP कैमरों और IoT उपकरणों के बाजार में एक बड़ा ब्रांड है। यहां मैं जिन कैमरों को कवर कर रहा हूं, वे HooToo और Assmann ब्रांड के DIGITUS "Plug & View" के तहत बेचे गए थे।
इस राइट-अप को लिखने के समय, इन्हीं विशिष्टताओं वाले 800 से अधिक IP कैमरे इंटरनेट से एक्सेस किए जा सकते हैं और नेटवर्क को जोखिम में डाल सकते हैं। यह संख्या वास्तव में अधिक मानी जानी चाहिए क्योंकि मैंने केवल HooToo और Assmann ब्रांडेड IP कैमरों की जाँच की है। यदि आपके नेटवर्क में इनमें से कोई प्रभावित कैमरा है, तो कृपया सुनिश्चित करें कि वे इंटरनेट से संचार नहीं कर सकते और इसे नए डिवाइस में अपग्रेड करने पर विचार करें।
नोट: एक PoC स्क्रिप्ट है जिसे इस राइट-अप के प्रकाशन के एक महीने बाद जारी किया जाना निर्धारित है।
इस शोषण की मूल अवधारणा यह है कि एक हमलावर सीधे डिवाइस के वेब इंटरफेस में बैकअप पुनर्प्राप्ति कमांड [2] के URL पर जाता है। इससे कैमरा वर्तमान सेटिंग्स की एक प्रति एक संपीड़ित बाइनरी फ़ाइल में लिख देता है जिसे बाद में डाउनलोड किया जा सकता है। हमलावर बाइनरी फ़ाइल को डीकंप्रेस कर सकता है और क्रेडेंशियल्स पढ़ सकता है क्योंकि वे सादे पाठ में संग्रहीत हैं। हमलावर अब एडमिन खाते में लॉग इन कर सकता है। अब तक नेटवर्क को समझौता मान लिया जाना चाहिए।
Shodan.io डोर्क (HooToo/Assmann):
server: thttpd/2.25b 29dec2003 html:"ipCAM" http.component:"jQuery"