D-Link DCS-серия Камеры видеонаблюдения

Продукт
Разработчики: D-Link
Отрасли: Информационные технологии,  Электротехника и микроэлектроника
Технологии: Офисная техника,  Системы видеонаблюдения

2019: Уязвимости в камерах D-Link DCS-2132L закрыты не полностью

ИБ-эксперты советуют пользователям на время отказаться от использования функции удаленного доступа в камерах D-Link DCS-2132L, установленных в особо важных участках дома или компании. Причина – наличие уязвимостей, позволяющих перехватывать видеопоток и модифицировать прошивку устройств. Об этом стало известно 6 мая 2019 года.

DCS-2132L

Проблемы с безопасностью в D-Link DCS-2132L были обнаружены в 2018 году специалистами компании ESET. Наиболее опасная из них создает все необходимые условия для осуществления атаки «человек посередине». Уязвимость существует из-за отсутствия шифрования видеопотока, передаваемого камерой облачному сервису D-Link, а облачным сервисом – конечному пользователю.

Вторая проблема затрагивает плагин MyDlink services для браузеров, позволяющий пользователям просматривать видеопоток, не заходя в приложение. С помощью данной уязвимости злоумышленник может подменить легитимную прошивку устройства вредоносной. Правда, осуществить атаку будет довольно сложно.

Дополнительные уязвимости также были обнаружены в наборе используемых камерой протоколов Universal Plug and Play. Universal Plug and Play открывает порт 80 на домашних маршрутизаторах, тем самым делая HTTP-интерфейс доступным для злоумышленников, сканирующих интернет в поисках открытых портов.«ЕвроХим» представил ключевые приоритеты цифровизации настоящего и будущего на TAdviser SummIT 8.3 т

Производитель выпустил исправления для некоторых уязвимостей, однако они являются неполными. Как показали тестирования, проведенные исследователями ESET, уязвимость в плагине MyDlink services была устранена полностью, но остальные по-прежнему остаются неисправленными. В качестве меры предосторожности пользователям рекомендуется отключить от интернета порт 80 на маршрутизаторах и ограничить использование функции удаленного доступа[1].

Примечания



Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Ростелеком (58)
  VizorLabs (Визорлабс) (43)
  Вокорд (Vocord) (38)
  ВидеоМатрикс (Videomatrix) (37)
  ЭР-Телеком Холдинг (Дом.ру) (22)
  Другие (814)

  VizorLabs (Визорлабс) (13)
  Ростелеком (4)
  Урбантех (3)
  ВидеоМатрикс (Videomatrix) (2)
  Департамент информационных технологий Москвы (ДИТ) (2)
  Другие (45)

  ВидеоМатрикс (Videomatrix) (10)
  Сбер Бизнес Софт (4)
  Nord Clan (Норд Клан) (3)
  VizorLabs (Визорлабс) (3)
  Искра Технологии (2)
  Другие (26)

  Интеллектуальные технические системы НПО (НПО ИТС) (6)
  Ростелеком (5)
  Ситроникс (Sitronics) (4)
  NtechLab (Нтех Лаб) (3)
  Северсталь-Инфоком (3)
  Другие (36)

  РИР (Росатом Инфраструктурные решения) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Вокорд (Vocord) (12, 43)
  VizorLabs (Визорлабс) (8, 42)
  ВидеоМатрикс (Videomatrix) (16, 38)
  Ростелеком (7, 27)
  ЭЛВИС-НеоТек (12, 18)
  Другие (662, 337)

  VizorLabs (Визорлабс) (4, 13)
  Технологии безопасности дорожного движения (ТБДД) (1, 3)
  ВидеоМатрикс (Videomatrix) (2, 2)
  Softlogic (Софтлоджик Рус) (1, 2)
  НИИПТ Растр — Научно-исследовательский институт промышленного телевидения (1, 2)
  Другие (8, 11)

  ВидеоМатрикс (Videomatrix) (4, 10)
  Nord Clan (Норд Клан) (1, 3)
  Искра Технологии (1, 2)
  VizorLabs (Визорлабс) (1, 2)
  ЭЛВИС-НеоТек (2, 1)
  Другие (1, 1)

  Интеллектуальные технические системы НПО (НПО ИТС) (1, 4)
  Softlogic (Софтлоджик Рус) (1, 3)
  NtechLab (Нтех Лаб) (1, 3)
  Nord Clan (Норд Клан) (1, 2)
  Интегра-С (1, 1)
  Другие (6, 6)

  РИР (Росатом Инфраструктурные решения) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Визорлабс Контроль ОТ и ПБ (VizorLabs Health & Safety) - 26
  ИСБ Eselta - 16
  ЦРТ: Визирь - 16
  Vocord Traffic - 16
  Vocord FaceControl - 13
  Другие 418

  Визорлабс Контроль ОТ и ПБ (VizorLabs Health & Safety) - 9
  ТБДД: Азимут Комплексы фотовидеофиксации - 3
  Nord Clan: ML Sense - 2
  Vizorlabs Платформенное решение видеоаналитики - 2
  Sitronics KT: Беринг Электронная картографическая навигационно-информационная система - 2
  Другие 15

  Vmx SILA: TP - 5
  Nord Clan: ML Sense - 3
  Vmx SILA: LSI - 3
  Искра Технологии: Безопасный город ОС5000 - 2
  Vmx Dequs: IS - 2
  Другие 6

  НПО ИТС: Паук Трафик - 4
  Softlogic: SC-iMVS-RM3 Автокомплекс нейросетевого наблюдения для контроля объектов дорожной инфраструктуры - 3
  NtechLab FindFace Multi - 3
  Nord Clan: ML Sense - 2
  СКУД RusGuard - 1
  Другие 6

  Русатом Интеллектуальная транспортная система - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  ЭЛАР (Электронный архив, НПО Опыт) (188)
  Konica Minolta Business Solutions Russia (Коника Минолта Бизнес Сольюшнз Раша) (40)
  Техноэволаб (ранее Xerox СНГ) (40)
  X-Com (Икс ком) (39)
  Кортис (36)
  Другие (397)

  ЭЛАР (Электронный архив, НПО Опыт) (24)
  Crystal Service Integration (CSI, Кристалл Сервис Интеграция) (3)
  Сканпорт АйДи (Scanport) (3)
  Softline (Софтлайн) (3)
  X-Com (Икс ком) (3)
  Другие (15)

  ЭЛАР (Электронный архив, НПО Опыт) (23)
  R-Style Softlab (Эр-Стайл Софтлаб) (5)
  Softline (Софтлайн) (5)
  Гравитон (Ревотех, Революционные технологии) (5)
  X-Com (Икс ком) (3)
  Другие (19)

  ЭЛАР (Электронный архив, НПО Опыт) (20)
  Рикор.ИТ (3)
  Аквариус (Aquarius) (2)
  Софтлайн Решения (2)
  Гравитон (Ревотех, Революционные технологии) (2)
  Другие (34)

Данные не найдены

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  ЭЛАР (Электронный архив, НПО Опыт) (1, 195)
  ПроСофт-ПК (1, 195)
  Xerox (33, 108)
  Konica Minolta (Коника Минолта) (13, 48)
  Lenovo (22, 27)
  Другие (991, 298)

  ПроСофт-ПК (1, 24)
  ЭЛАР (Электронный архив, НПО Опыт) (1, 24)
  Crystal Service Integration (CSI, Кристалл Сервис Интеграция) (4, 4)
  АТОЛ (3, 4)
  Urovo Technology (Урово) (2, 3)
  Другие (14, 11)

  ПроСофт-ПК (1, 23)
  ЭЛАР (Электронный архив, НПО Опыт) (1, 23)
  Гравитон (Ревотех, Революционные технологии) (3, 5)
  3Logic Group (Новый Ай Ти Проект) (2, 5)
  АТОЛ (3, 4)
  Другие (10, 10)

  ПроСофт-ПК (1, 20)
  ЭЛАР (Электронный архив, НПО Опыт) (1, 20)
  3Logic Group (Новый Ай Ти Проект) (4, 4)
  АТОЛ (3, 4)
  Рикор Электроникс (Rikor Electronics) (2, 4)
  Другие (19, 17)

Данные не найдены

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  ЭларСКАН - 195
  Xerox Versant Полноцветные ЦПМ - 51
  Konica Minolta AccurioPress C-серия - 24
  Pantum M-серия МФУ - 17
  YSoft SafeQ - 17
  Другие 392

  ЭларСКАН - 24
  CSI K Касса самообслуживания - 3
  АТОЛ Smart Терминалы сбора данных - 2
  Urovo DT-серия Терминалы сбора данных - 2
  CSI Scan Alpha Сканеры штрихкодов - 1
  Другие 15

  ЭларСКАН - 23
  3Logic Group: Гравитон Н-серия Ноутбуки - 5
  3Logic Group: Гравитон Д-серия Персональные компьютеры - 5
  3Logic Group: Гравитон М-серия Моноблоки - 5
  АТОЛ Онлайн-кассы - 2
  Другие 12

  ЭларСКАН - 20
  Рикор Ноутбуки - 3
  Rikor USFF мини-ПК - 2
  АТОЛ Smart Терминалы сбора данных - 2
  Инферит Ноутбуки - 1
  Другие 20
Данные не найдены