公寓楼门禁系统重大漏洞:默认密码泄露,数百建筑面临安全风险

2025-02-24

一名安全研究员发现一款名为MESH by Viscount的公寓楼门禁系统存在严重安全漏洞:默认密码“freedom:viscount”未被更改,导致数百栋建筑的访问控制系统完全暴露在互联网上。攻击者可轻易通过该漏洞远程注册新门禁卡、禁用现有门禁卡,甚至完全控制建筑物出入权限,获取住户姓名、单元号、电话号码等大量个人信息。研究员已将漏洞报告给厂商,并申请了CVE编号,但目前厂商尚未采取有效措施通知受影响的用户。此事件凸显了物联网设备安全的重要性,以及默认密码带来的巨大风险。

阅读更多
科技 门禁系统

PCTattletale漏洞导致用户屏幕录制泄露

2024-05-27

本文揭露了监控软件PCTattletale存在严重漏洞,攻击者可轻易获取安装该软件设备的屏幕录制内容。作者详细分析了漏洞原理,包括API密钥泄露、客户端令牌生成缺陷以及缺乏身份验证等问题,并提供了漏洞利用脚本。由于PCTattletale开发者的不作为,该漏洞被进一步利用,导致整个数据库被泄露,凸显了监控软件行业安全实践的严重不足。

阅读更多
未分类