[情报] 台湾监视器厂回传明文密码

楼主: zrna0515 (神定o枪枪)   2019-11-11 20:34:18
刚才在逛HITCON Zeroday时,看到有篇关于VacronViewer这个App
Google一下发现应该是馥鸿科技公司他们家的,主要在做监视器
所以这款App是用来看他们家生产的监视器画面
不过根据文中描述,这款App会在没有告知使用者的情况下回传资料
回传内容包括:IMEI、监视器帐密与IP位址等等
鲁蛇我不是很了解网络,但这种应该是直接透过RTSP连到使用者的监视器就好,没必要透过厂商
那为什么厂商要蒐集大家的监视器帐密呢?
总之,有使用这款App的乡民要注意了
https://reurl.cc/8lDZXM
作者: c52chungyuny (PiPiDa)   2019-11-11 20:42:00
这还好吧 阿不就一堆低能儿不会port forwarding人家监视器公司也不想这么做阿 还不是为了大家方便

Links booklink

Contact Us: admin [ a t ] ucptt.com