Lỗ hổng bảo mật và cách đầu ghi/Camera ip Của Xiongmai Tech Bị hack
Top camera IMOU Được Tin Dùng Nhất
Nhận diện các sản phẩm bị Hack
Các sản phẩm sử dụng Media Port : 34567
Phần mềm sử dụng : Xmeye , vMeye , vMeyeSuper
Giao diện trên WEB khi truy cập :

# Lỗi bảo mật : Hacker sẽ chiếm quyền truy cập vào thiết bị qua Telnet với Tài khoản quyền quản trị cao nhất như bên dưới :
– Đầu ghi hình: root/xc3511
– IP Camera: root/xmhdipc
=> Qua đó phát tán Virut vào các thiết bị : Nhẹ thì gây chậm hệ thống mạng hoặc bị khởi động lại lại liên tục , nặng thì thiết bị sẽ không thể khởi động được
# Khai thác lỗ hổng bảo mật qua uc-httpd 1.0.0 – Qua đó chiếm quyền điều khiển thiết bị, xem password, thông tin lưu của thiết bị
Cách khắc phục
Cách tốt nhất : Tìm kiếm và nâng cấp bản cập nhật mới nhất của thiết bị
Mã của thiết bị của bạn VD : V.4.02.R11.34500148.10001.131100.00000
=> Ba số cuối là mã Code = 148 lấy mã này và tìm kiếm
VD : 00000148 (AHB7008T-LM-V1) firmware => Bản này sẽ phù hợp với thiết bị mà chúng tôi ví dụ ở trên

Là sản phẩm chí tuệ của Xiongmaitech nên bạn có thể tìm kiếm và tải về bản cập nhật phù hợp tại đường dẫn bên dưới
http://www.xiongmaitech.com/en/index.php/service/down/13
Sau khi update sẽ không cho phép truy cập qua Telnet nữa
=> Đây là Trước và sau khi update firmware : Không còn Port Telnet để truy cập nữa

Cách khác : Trong trường hợp không có bản nâng cấp phù hợp
1 : Đổi mật khẩu truy cập quản trị cao nhất qua Telnet
2 : Thay mật khẩu mặc định tài khoản admin ( đầu ghi ) mạnh hơn ( mặc định thường là không có mật khẩu )
3 : Đổi các port WEB ( 80 ) và Media Port ( 34567 ) thành Port khác
4 . Không mở port cho thiết bị bằng DMZ , không nên tắt tường lửa của Modem và Router
Về chất lượng và tính năng của sản phẩm từ Hikvision thì khách hàng có thể hoàn toàn yên
















