В тепловизионных камерах FLIR обнаружился бэкдор, созданный производителем. В чем опасность?


Демонстрация работы тепловизионной камеры (фото с сайта http://www.policemag.com)

В сентябре стало известно, что тепловизионные камеры американской компании FLIR Systems имеют бэкдор, позволяющий получить удаленный доступ к системам видеонаблюдения. На данный момент известны некоторые подробности этого происшествия, которое может иметь значительные последствия.

Уязвимости в тепловизионных камерах

Сообщение о наличии уязвимости в камерах FLIR Systems в конце сентября 2017 года опубликовал человек под ником LiquidWorm (эксперт Гёко Крстич из Zero Science Labs). Он обнаружил в ряде тепловизионных камер от FLIR код с данными сетевого протокола SSH, которые можно использовать для удаленного подключения к видеокамере. Проще говоря, в камере предустановлены скрытые логины и пароли, которые дают возможность управлять настройками видеокамеры.

 Уязвимости имеют, в том числе, камеры FC-Series S с тепловизионным каналом
Уязвимости имеют, в том числе, камеры FC-Series S с тепловизионным каналом

Кроме того, в камерах множество других уязвимостей, с помощью которых злоумышленники могут осуществить инъекции root-команд и запустить вредоносный код. Также можно получать картинку с IP-камер, управлять подвесом, то есть наводить камеры на интересующие хакера объекты. Это особенно чувствительная угроза для режимных объектов и организаций, защищающих личную информацию клиентов. Все это повышает угрозу для систем IoT и в очередной раз указывает на проблему создания крупных ботнетов и шпионажа через умные устройства.

Набор учетных данных «зашит» в чип камеры и недоступен пользователю. То есть, исправить проблему может только производитель через специальные патчи. Гёко Крстич утверждает, что обратился в FLIR Systems еще в марте, но до сих пор не все уязвимости исправлены. Пока выпущен только патч для инъекции root-команд. Этот патч блокирует возможность доступа к камерам через пользователей без администраторских прав.

В своем исследовании Гёко Крстич обнаружил уязвимости в тепловизионным камерах: FC-Series S (FC-334-NTSC), ID, R; PT-Series (PT-334 200562); D-Series; F-Series.

Один из свежих эксплойтов, обнаруженный Гёко Крстичем в камерах FLIR
Один из свежих эксплойтов, обнаруженный Гёко Крстичем в камерах FLIR

По мнению экспертов, защититься от уязвимостей можно лишь с помощью надежного файервола, который обеспечивает своевременное обнаружение угрозы и блокирует захват учетных записей, через которые возможна атака на видеокамеры.

Смотрите также:


Поделитесь этой страницей с друзьями и коллегами
Последние новости

11.03.2026

Компания Kongter обновила встроенное ПО блоков нагрузки постоянного тока Kongter K-900. Обновление получило версию V2.4.15

27.02.2026

Нагрузочные блоки Kongter K-900 получили важное технологическое обновление. Теперь в одном помещении можно использовать неограниченное количество блоков

26.02.2026

Наши практические рекомендации по выбору под вашу ситуацию, сравнительный технический анализ, описание особенностей монтажа — честно собраны и описаны в статье. Всё из реального опыта.

05.02.2026

АО "ТАГМЕТ" успешно протестировало муфту холодной усадки ИМАГ на своем объекте. Публикуем отзыв, отчет и данные тепловизионных измерений

22.01.2026

Купите надежные решения от TEST-ENERGY в России! Это идеальное оборудование для тепловизионных обследований промышленных объектов, энергетики и строительства. 

15.01.2026

Мы обновили информацию по изоляционным материалам ИМАГ! Теперь в разделе появилась удобная таблица сравнения с изолентами от компании 3М

07.11.2025

Компания Kongter выпустила новую версию прошивки для тестера аккумуляторных батарей BT-3915. Обновленная прошивка включает ряд внутренних улучшений и устраняет минорные недочеты предыдущей версии. Новая верся прошивки получила номер V2.1.14T

28.10.2025

30 октября в 12:00 мск приглашаем на вебинар по индикаторам КЗ для сетей 6-110 кВ. Участники вебинара смогут проконсультироваться по расстановке ИКЗ и оформить заявку на получение оборудования для тестирование на своей сети.  

22.10.2025

Важная особенность специализированных наборов инструмента "СвязьКомплект" - это наличие инструментов, которые обеспечивают безопасность при работе с электротехническим оборудованием. Требование применять именно электроизолированный инструмент прямо указано в нормативных документах по охране труда при эксплуатации электроустановок, в ГОСТе на инструмент и в ПУЭ.

01.09.2025

Компания Kongter выпустила новую версию встроенного ПО 1.5.40 для тестеров серий BT-301 и BT-302. Обновление включает ряд внутренних улучшений и доработок функционала графического интерфейса приборов.