Исследователь разбирал обычную радионяню — и вышел на инфраструктуру Meari Technology, через которую работают более миллиона камер в 118 странах.
ℹ️ Под удар попали устройства и бренды:
CloudEdge, Arenti, BOIFUN, PetTec, SV3C, Joystek, Luvion и другие.
ℹ️ Что нашли:
— глобальный MQTT-поток с событиями чужих камер;
— открытые ссылки на снимки без авторизации;
— hardcoded keys и общие ключи подписи API;
— возможность узнать внешний IP камеры;
— открытые админки и дефолтные креды admin:public.
Через MQTT исследователь за несколько минут получил тысячи событий от чужих устройств, включая motion-alerts, снимки и параметры подключения.
ℹ️ Отдельно «порадовала» защита изображений: расширение .jpgx3 оказалось обычным XOR первых байтов файла, а ключ передавался рядом в том же MQTT-сообщении.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
