首页 > WEB互联网 > vstarcam远程监控摄像头弱口令
2016
12-12

vstarcam远程监控摄像头弱口令

简介

vstarcam远程监控摄像头是一款家用的监控设备,官网地址 http://www.vstarcam.cn/,这款设备使用了admin/888888作为默认口令,通过扫描可以发现互联网上大量的设备都存在使用默认口令的问题。
官网截图

dsf.png - 大小: 898.41 KB - 尺寸: x - 点击打开新窗口浏览全图

发现

通过我的IP数据库检索发现大约10000个设备暴露到互联网中,由于这款监控设备通常用于普通家庭,家庭宽带具有IP定期更换的特性,所以我这里检索出来的部分数据可能已经过期,但是还是有很多设备是可以登录的。

编写Python脚本来进行批量登录测试并截图视频图片

list.png - 大小: 407.79 KB - 尺寸: x - 点击打开新窗口浏览全图

随便一个段就有好几百,WEB服务通常存在于81端口

scan.png - 大小: 122.24 KB - 尺寸: 589 x 622 - 点击打开新窗口浏览全图

由于这款设备主要是家用,所以摄像头所对的位置一般是在室内,而且很多都是比较隐私的位置,危害还是比较大的,随便找几个案例截图吧

shafa6.png - 大小: 111.12 KB - 尺寸: 341 x 195 - 点击打开新窗口浏览全图
shafa5.png - 大小: 245.62 KB - 尺寸: 486 x 354 - 点击打开新窗口浏览全图
shuang3.png - 大小: 87.06 KB - 尺寸: 333 x 193 - 点击打开新窗口浏览全图
dating2.png - 大小: 73.49 KB - 尺寸: 333 x 202 - 点击打开新窗口浏览全图
shuang2.png - 大小: 250.47 KB - 尺寸: 477 x 360 - 点击打开新窗口浏览全图
shafa2.png - 大小: 351.38 KB - 尺寸: 636 x 357 - 点击打开新窗口浏览全图
keting.png - 大小: 117.29 KB - 尺寸: 335 x 194 - 点击打开新窗口浏览全图
chuang.png - 大小: 102.33 KB - 尺寸: 331 x 196 - 点击打开新窗口浏览全图
shafa.png - 大小: 113.89 KB - 尺寸: 338 x 191 - 点击打开新窗口浏览全图

而且这个摄像头还可以远程转动镜头方向

up.png - 大小: 270.53 KB - 尺寸: 702 x 624 - 点击打开新窗口浏览全图

后记

现在家用摄像头越来越普及,但是安全问题真的不能忽视,各种艳照门事件…大量vstarcam(威视达康)家用摄像头使用了默认弱口令

转:www.92ez.com

最后编辑:
作者:欧阳
欧阳
设计界的一只猿|平面设计|创意|WEB安全|互联网

留下一个回复

你的email不会被公开。