パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Swann、SRNVW-470にハードコードされたパスワード使用の脆弱性を確認

  • 元記事:Swann SRNVW-470 allows unauthorized access to video stream and contains a hard-coded password
  • HP:Swann
  • 発表日時 2016/2/17

    SwannのSRNVW-470にハードコードされたパスワード使用の脆弱性が確認された。影響を受けるのはSwann SRNVW-470LCD及びSwann SWNVW-470CAMで、管理者権限又はrootアクセスが可能となる。この脆弱性が悪用されると、攻撃者に遠隔から当該機器のroot権限を取得されたり、NVRに接続されたIPカメラからライブ映像データを閲覧される恐れがある。Swannは、この脆弱性は旧DVR製品のfirmware v2.6.0.1、NVW-470LCD firmware v0114、NVW-470CAM v1022で修正済みとしているが、報告者はこのファームウェアでは修正はできていないとしているため、現在この脆弱性に対する解決策は確認されていない。回避策として、信頼できるホスト、ネットワーク、サービス以外からのアクセスを制限することでこの脆弱性を軽減できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい