
Некоторые IP-камеры производства Assmann раскрывают пароль администратора в своей резервной копии.

Проблема была обнаружена в IP-камерах под брендами HooToo и Assmann. Прошивка хранит учётные данные администратора и пользователя в резервной копии в открытом виде. Резервную копию можно получить и распаковать без аутентификации, что даёт удалённому злоумышленнику доступ к сети.
Раскрытие конфиденциальных данных
Удалённый
Возможная компрометация сети
Многие продаваемые IP-камеры на рынке IoT, по-видимому, основаны на SoC HiSilicon H35xx [1]. Прошивка, работающая на этих устройствах, по-видимому, произведена компанией Foscam (Shenzhen Foscam Intelligent Tech Co. Ltd), которая является крупным брендом на рынке IP-камер и IoT-устройств. Камеры, которые я рассматриваю здесь, продавались под брендами HooToo и DIGITUS «Plug & View» от Assmann.
На момент написания этого отчёта более 800 IP-камер с точно такими же характеристиками доступны из интернета и подвергают сети риску. Это число следует считать заниженным, поскольку я проверял только IP-камеры под брендами HooToo и Assmann. Если в вашей сети есть одна из затронутых камер, пожалуйста, убедитесь, что они не могут обмениваться данными с интернетом, и рассмотрите возможность замены на более новое устройство.
Примечание: выпуск PoC-скрипта запланирован через один месяц после публикации этого отчёта.
Основная концепция этого эксплойта заключается в том, что злоумышленник напрямую обращается к URL команды получения резервной копии [2] в веб-интерфейсе устройства. Это заставляет камеру записать копию текущих настроек в сжатый бинарный файл, который затем можно загрузить. Злоумышленник может распаковать бинарный файл и прочитать учётные данные, поскольку они хранятся в открытом виде. Теперь злоумышленник может войти в учётную запись администратора. С этого момента сеть следует считать скомпрометированной.
Shodan.io dork (HooToo/Assmann):
server: thttpd/2.25b 29dec2003 html:"ipCAM" http.component:"jQuery"