iLnkP2P 弱點暴露數百萬物聯網設備
一家深圳公司(該公司網站基本不更新)開發的軟件iLnkP2P 被發現存在嚴重安全漏洞,全世界有數百萬物聯網設備受到影響。iLnkP2P被廣泛用於安全攝像頭和網絡攝像頭、嬰兒監視器、智能門鈴和數字錄像機,它允許用戶從任何地方簡單快捷的訪問設備。用戶只需要下載移動應用,掃描設備上的二維碼或六位數ID。
但安全研究員Paul Marrapese 發現, iLnkP2P 設備沒有提供任何驗證或加密,很容易被枚舉破解,允許攻擊者與這些聯網設備建立直接連接,繞過防火牆的限制。
全世界有200 多萬物聯網設備存在該漏洞,其中39% 位於中國,19% 位於歐洲,還有7% 在美國。
幾乎半數存在漏洞的設備是海芯威視生產的,它的設備ID 使用了前綴FFFF、GGGG、HHHH、IIII、MMMM 和ZZZZ。