Senrio周二称,该公司是在对Axis监控摄像头进行研究时发现了这个漏洞的。研究人员将这个零日漏洞命名为“Devil‘s Ivy”(魔鬼常春藤)。Axis是最大的互联摄像头生产商之一,在全球范围内提供监控产品,其中包括为洛杉矶机场提供所有监控摄像头等。
根据研究人员的说法,“当被利用的时候,它允许攻击者远程访问视频,或者拒绝主人访问feed。由于这些相机是为了保护像银行大厅这样的视频流,这可能导致他们收集敏感信息。
美国联邦调查局(FBI)在周二发出了有关联网玩具的警告,称其担心这些玩具可能被黑。
Senrio称,研究人员发现249种型号的Axis摄像头存在这个漏洞,另外还有其他34家公司也都受到了影响。由于这个漏洞来自开源代码的缘故,以百万计算的其他联网设备可能都会受到影响。