(
Article écrit par Pierre DANDUMONT de tomshardware.fr)
Régulièrement, les caméras IP d'entrée de gamme font parler d'elle, parce que les constructeurs soignent assez peu le logiciel des appareils. Nous avions déjà parlé des caméras de Trendnet et celles de Foscam, et c'est cette dernière marque qui fait encore parler d'elle : une bonne partie de la gamme du constructeur est à la merci d'une faille assez sérieuse.
Toutes les caméras qui ont un firmware en .54 (beaucoup de modèles de la gamme mais aussi des clones d'autres marques) sont vulnérables, et l'attaque est simple : quand l'interface de la caméra demande le nom d'utilisateur et le mot de passe... il suffit de cliquer sur OK sans entrer d'informations. Si la caméra est vulnérable, il sera possible d'obtenir une image captée par la caméra, et même un flux vidéo en MJPEG.
La suite de l'article sur
tomshardware.fr
([i]Article écrit par Pierre DANDUMONT de [color=#333366]tomshardware.fr[/color][/i])
[justify]Régulièrement, les caméras IP d'entrée de gamme font parler d'elle, parce que les constructeurs soignent assez peu le logiciel des appareils. Nous avions déjà parlé des caméras de Trendnet et celles de Foscam, et c'est cette dernière marque qui fait encore parler d'elle : une bonne partie de la gamme du constructeur est à la merci d'une faille assez sérieuse.[/justify]
[url=http://www.servimg.com/image_preview.php?i=688&u=18516430][img]http://i57.servimg.com/u/f57/18/51/64/30/foscam10.png[/img][/url]
[justify]Toutes les caméras qui ont un firmware en .54 (beaucoup de modèles de la gamme mais aussi des clones d'autres marques) sont vulnérables, et l'attaque est simple : quand l'interface de la caméra demande le nom d'utilisateur et le mot de passe... il suffit de cliquer sur OK sans entrer d'informations. Si la caméra est vulnérable, il sera possible d'obtenir une image captée par la caméra, et même un flux vidéo en MJPEG.[/justify]
La suite de l'article sur [url=http://www.tomshardware.fr/articles/camera-ip-foscam,1-46760.html#xtor=RSS-11][color=red][b][u]tomshardware.fr[/u][/b][/color][/url]