[情報] 台灣監視器廠回傳明文密碼

作者: zrna0515 (神定o槍槍)   2019-11-11 20:34:18
剛才在逛HITCON Zeroday時,看到有篇關於VacronViewer這個App
Google一下發現應該是馥鴻科技公司他們家的,主要在做監視器
所以這款App是用來看他們家生產的監視器畫面
不過根據文中描述,這款App會在沒有告知使用者的情況下回傳資料
回傳內容包括:IMEI、監視器帳密與IP位址等等
魯蛇我不是很了解網路,但這種應該是直接透過RTSP連到使用者的監視器就好,沒必要透過廠商
那為什麼廠商要蒐集大家的監視器帳密呢?
總之,有使用這款App的鄉民要注意了
https://reurl.cc/8lDZXM
作者: c52chungyuny (PiPiDa)   2019-11-11 20:42:00
這還好吧 阿不就一堆低能兒不會port forwarding人家監視器公司也不想這麼做阿 還不是為了大家方便

Links booklink

Contact Us: admin [ a t ] ucptt.com