3 points par xguru 2020-02-07 | 2 commentaires | Partager sur WhatsApp

Un attaquant peut s’introduire en Telnet via le port 9530 et obtenir un accès au shell root.

Les appareils de plus de 100 entreprises fournis en OEM par Xiongmai sont concernés.

2 commentaires

 
xguru 2020-02-07

Au départ, il a été révélé publiquement que le problème venait des puces HiSilicon, une filiale de Huawei, mais il a ensuite été établi que seuls les produits de Xiongmai, qui utilisaient ces puces pour créer leur logiciel, étaient concernés.

Huawei a publié un communiqué officiel à ce sujet.

Security Notice - Rapport d’analyse technique sur le problème de sécurité présumé des puces de vidéosurveillance HiSilicon signalé par certains médias

https://huawei.com/en/psirt/…

L’entreprise précise que le problème ne vient ni du chipset ni du SDK qu’elle a conçus, mais du firmware et de l’OS développés en OEM par-dessus.

 
xguru 2020-02-07

Il est possible qu’il ne soit pas clairement indiqué sur le produit lui-même qu’il s’agit d’un produit fourni par Xiongmai, donc une vérification semble nécessaire.

En cherchant, il semble que les entreprises suivantes soient concernées.

https://sec-consult.com/en/blog/…

9Trading, Abowone, AHWVSE, ANRAN, ASECAM, Autoeye, AZISHN, A-ZONE, BESDER/BESDERSEC, BESSKY, Bestmo, BFMore, BOAVISION, BULWARK, CANAVIS, CWH, DAGRO, datocctv, DEFEWAY, digoo, DiySecurityCameraWorld, DONPHIA, ENKLOV, ESAMACT, ESCAM, EVTEVISION, Fayele, FLOUREON , Funi, GADINAN, GARUNK, HAMROL, HAMROLTE, Highfly, Hiseeu, HISVISION, HMQC, IHOMEGUARD, ISSEUSEE, iTooner, JENNOV, Jooan, Jshida, JUESENWDM, JUFENG, JZTEK, KERUI, KKMOON, KONLEN, Kopda, Lenyes, LESHP, LEVCOECAM, LINGSEE, LOOSAFE, MIEBUL, MISECU, Nextrend, OEM, OLOEY, OUERTECH, QNTSQ, SACAM, SANNCE, SANSCO, SecTec, Shell film, Sifvision / sifsecurityvision, smar, SMTSEC, SSICON, SUNBA, Sunivision, Susikum, TECBOX, Techage, Techege, TianAnXun, TMEZON, TVPSii, Unique Vision, unitoptek, USAFEQLO, VOLDRELI, Westmile, Westshine, Wistino, Witrue, WNK Security Technology, WOFEA, WOSHIJIA, WUSONLUSAN, XIAO MA, XinAnX, xloongx, YiiSPO, YUCHENG, YUNSYE, zclever, zilnk, ZJUXIN, zmodo, ZRHUNTER