D-Link DCS-серия Камеры видеонаблюдения

Продукт
Разработчики: D-Link
Отрасли: Информационные технологии,  Электротехника и микроэлектроника
Технологии: Офисная техника,  Системы видеонаблюдения

2019: Уязвимости в камерах D-Link DCS-2132L закрыты не полностью

ИБ-эксперты советуют пользователям на время отказаться от использования функции удаленного доступа в камерах D-Link DCS-2132L, установленных в особо важных участках дома или компании. Причина – наличие уязвимостей, позволяющих перехватывать видеопоток и модифицировать прошивку устройств. Об этом стало известно 6 мая 2019 года.

DCS-2132L

Проблемы с безопасностью в D-Link DCS-2132L были обнаружены в 2018 году специалистами компании ESET. Наиболее опасная из них создает все необходимые условия для осуществления атаки «человек посередине». Уязвимость существует из-за отсутствия шифрования видеопотока, передаваемого камерой облачному сервису D-Link, а облачным сервисом – конечному пользователю.

Вторая проблема затрагивает плагин MyDlink services для браузеров, позволяющий пользователям просматривать видеопоток, не заходя в приложение. С помощью данной уязвимости злоумышленник может подменить легитимную прошивку устройства вредоносной. Правда, осуществить атаку будет довольно сложно.

Дополнительные уязвимости также были обнаружены в наборе используемых камерой протоколов Universal Plug and Play. Universal Plug and Play открывает порт 80 на домашних маршрутизаторах, тем самым делая HTTP-интерфейс доступным для злоумышленников, сканирующих интернет в поисках открытых портов.Догнать и перегнать: Российские ВКС прирастают новыми функциями 8 т

Производитель выпустил исправления для некоторых уязвимостей, однако они являются неполными. Как показали тестирования, проведенные исследователями ESET, уязвимость в плагине MyDlink services была устранена полностью, но остальные по-прежнему остаются неисправленными. В качестве меры предосторожности пользователям рекомендуется отключить от интернета порт 80 на маршрутизаторах и ограничить использование функции удаленного доступа[1].

Примечания



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Ростелеком (54)
  VizorLabs (Визорлабс) (41)
  Вокорд (Vocord) (38)
  ВидеоМатрикс (Videomatrix) (26)
  ЭР-Телеком Холдинг (Дом.ру) (22)
  Другие (729)

  Ростелеком (7)
  ВидеоМатрикс (Videomatrix) (7)
  VizorLabs (Визорлабс) (5)
  Талмер (Talmer) (4)
  Nord Clan (Норд Клан) (3)
  Другие (63)

  VizorLabs (Визорлабс) (11)
  ВидеоМатрикс (Videomatrix) (7)
  Мобильные ТелеСистемы (МТС) (5)
  Nord Clan (Норд Клан) (4)
  НИИПТ Растр — Научно-исследовательский институт промышленного телевидения (4)
  Другие (44)

  VizorLabs (Визорлабс) (13)
  Ростелеком (4)
  Урбантех (3)
  РИР (Росатом Инфраструктурные решения) (2)
  Департамент информационных технологий Москвы (ДИТ) (2)
  Другие (47)

  VizorLabs (Визорлабс) (2)
  Университет Иннополис (1)
  ЭЛВИС-НеоТек (1)
  KAMAZ Digital (ЦП КАМАЗ) (1)
  Metrarobotics (Метрароботикс) (1)
  Другие (7)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Вокорд (Vocord) (12, 43)
  VizorLabs (Визорлабс) (8, 40)
  ВидеоМатрикс (Videomatrix) (16, 27)
  Ростелеком (7, 27)
  ЭЛВИС-НеоТек (12, 18)
  Другие (645, 305)

  ВидеоМатрикс (Videomatrix) (7, 7)
  Ростелеком (4, 6)
  Hikvision (Хиквижн) (3, 5)
  VizorLabs (Визорлабс) (2, 5)
  ISS (Intelligent Security Systems) Интеллектуальные системы безопасности (2, 3)
  Другие (11, 16)

  VizorLabs (Визорлабс) (7, 11)
  ВидеоМатрикс (Videomatrix) (6, 7)
  НИИПТ Растр — Научно-исследовательский институт промышленного телевидения (1, 2)
  Департамент здравоохранения города Москвы (1, 2)
  Nord Clan (Норд Клан) (1, 2)
  Другие (12, 12)

  VizorLabs (Визорлабс) (4, 13)
  Технологии безопасности дорожного движения (ТБДД) (1, 3)
  Nord Clan (Норд Клан) (1, 2)
  Softlogic (Софтлоджик Рус) (1, 2)
  НИИПТ Растр — Научно-исследовательский институт промышленного телевидения (1, 2)
  Другие (8, 10)

  ЭЛВИС-НеоТек (2, 1)
  VizorLabs (Визорлабс) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Визорлабс Контроль ОТ и ПБ (VizorLabs Health & Safety) - 24
  ИСБ Eselta - 16
  Vocord Traffic - 16
  ЦРТ: Визирь - 14
  Vocord FaceControl - 13
  Другие 376

  Визорлабс Контроль ОТ и ПБ (VizorLabs Health & Safety) - 4
  Ростелеком: Умный дом Видеонаблюдение - 3
  Hikvision HikCentral - 3
  Nord Clan: RDetector - 3
  ЦРТ: Визирь - 2
  Другие 25

  Визорлабс Контроль ОТ и ПБ (VizorLabs Health & Safety) - 6
  Сервис круглосуточного видеонаблюдения за новорожденными онлайн - 2
  НИИПТ Растр: Цифровые термостойкие системы видеонаблюдения - 2
  Nord Clan: RDetector - 2
  Vmx SILA: HSE - 2
  Другие 21

  Визорлабс Контроль ОТ и ПБ (VizorLabs Health & Safety) - 9
  ТБДД: Азимут Комплексы фотовидеофиксации - 3
  НИИПТ Растр: Цифровые термостойкие системы видеонаблюдения - 2
  Vizorlabs Платформенное решение видеоаналитики - 2
  Русатом Интеллектуальная транспортная система - 2
  Другие 14

  Orwell 2k - 1
  Элвис-НеоТек: VisorJet Smart Mini IP-камеры - 1
  Визорлабс Контроль ОТ и ПБ (VizorLabs Health & Safety) - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ЭЛАР (Электронный архив, НПО Опыт) (149)
  Konica Minolta Business Solutions Russia (Коника Минолта Бизнес Сольюшнз Раша) (40)
  Техноэволаб (ранее Xerox СНГ) (40)
  X-Com (Икс ком) (38)
  Кортис (36)
  Другие (302)

  ЭЛАР (Электронный архив, НПО Опыт) (18)
  Кортис (14)
  X-Com (Икс ком) (14)
  Konica Minolta Business Solutions Russia (Коника Минолта Бизнес Сольюшнз Раша) (11)
  Техноэволаб (ранее Xerox СНГ) (8)
  Другие (42)

  ЭЛАР (Электронный архив, НПО Опыт) (17)
  Кортис (8)
  X-Com (Икс ком) (6)
  Softline (Софтлайн) (4)
  Crystal Service Integration (CSI, Кристалл Сервис Интеграция) (4)
  Другие (20)

  ЭЛАР (Электронный архив, НПО Опыт) (25)
  Crystal Service Integration (CSI, Кристалл Сервис Интеграция) (3)
  Softline (Софтлайн) (3)
  X-Com (Икс ком) (3)
  АТОЛ (2)
  Другие (8)

  ЭЛАР (Электронный архив, НПО Опыт) (5)
  Softline (Софтлайн) (2)
  X-Com (Икс ком) (2)
  АТОЛ (2)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ЭЛАР (Электронный архив, НПО Опыт) (1, 155)
  ПроСофт-ПК (1, 155)
  Xerox (33, 108)
  Konica Minolta (Коника Минолта) (13, 48)
  Lenovo (21, 27)
  Другие (885, 232)

  ЭЛАР (Электронный архив, НПО Опыт) (1, 20)
  ПроСофт-ПК (1, 20)
  Xerox (9, 13)
  Konica Minolta (Коника Минолта) (5, 12)
  Lenovo (4, 8)
  Другие (35, 42)

  ПроСофт-ПК (1, 18)
  ЭЛАР (Электронный архив, НПО Опыт) (1, 18)
  Pantum (3, 5)
  Crystal Service Integration (CSI, Кристалл Сервис Интеграция) (2, 4)
  Lenovo (4, 3)
  Другие (20, 21)

  ПроСофт-ПК (1, 25)
  ЭЛАР (Электронный архив, НПО Опыт) (1, 25)
  Crystal Service Integration (CSI, Кристалл Сервис Интеграция) (4, 4)
  АТОЛ (2, 2)
  Inferit (Инферит) (2, 1)
  Другие (11, 9)

  ЭЛАР (Электронный архив, НПО Опыт) (1, 5)
  ПроСофт-ПК (1, 5)
  АТОЛ (1, 2)
  Acer (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ЭларСКАН - 155
  Xerox Versant Полноцветные ЦПМ - 51
  Konica Minolta AccurioPress C-серия - 24
  YSoft SafeQ - 17
  Pantum M-серия МФУ - 17
  Другие 322

  ЭларСКАН - 20
  Konica Minolta AccurioPress C-серия - 7
  Pantum M-серия МФУ - 5
  Lenovo ThinkCentre Настольные компьютеры - 4
  YSoft SafeQ - 4
  Другие 60

  ЭларСКАН - 18
  CSI K Касса самообслуживания - 3
  Pantum BM-серия МФУ - 3
  HP EliteDesk Десктопы и моноблоки - 2
  Pantum M-серия МФУ - 2
  Другие 23

  ЭларСКАН - 25
  CSI K Касса самообслуживания - 3
  АТОЛ Jazz POS-терминалы - 1
  Инферит Компьютеры - 1
  Huawei MateBook-серия ноутбуков - 1
  Другие 11

  ЭларСКАН - 5
  АТОЛ Онлайн-кассы - 2
  Acer Veriton X4630G - 1
  Другие 0