Hikvision Hik-Connect Mobile App Software Teardown

bm
bashis mcw
Published Nov 14, 2022 12:42 PM

**** ** *** ****** ** * new ****** ** **** ******** ********* where ** ******** *** ******* **** is ****** ************ ******* *** **** is ** ** ****, **** ** not, **** *************** *****, *** ******* the ******* ******** **** *****-***** **** source ************.

IPVM Image

** **** ******, **** ****** ******** from *** ******** ** *** ********* Hik-Connect ****** ***.

****** ******* ** **** ****** **** cover ******** *** ***** ******-**** *********.

** ******* ****, **** ********* ******* ********* ****** **** ******** ************ Companion ****** **** ******** ********.

Executive *******

*** ******** ******** ** ********* ***-******* app ******** ******** *** ******* *****-***** libraries ** *** ***-******* **** ****** Software *******, ***-********** **** **** ****** licenses, ***** ******* *******, *** * documented ************* ** *****-***** *********.

********* ********* ** ****, ****** **** the ********** ************* ****** ** ********* on *******, *** **** *** ******* third-party ********* ** *** **** ****** Software ******* **** *** **** ******* expected ***** **** ***** (******** ****).

** *** ******** ******* ** **** report, **** ******** *** ******* ****** the ***-******* ***.

Software ********

**** ********* ************-******* ******* *.**.*.**** **** *** ****** Play ******** *** ******** ********.

**** **** ***** ** ******* ********** software ********* ** ***** ***** *******' applications **** *** **** **** ** seeking ********* ** ***** *****-***** ********* the *********** ****, ******* *** *********** complies **** *** ******'* ***-**** ******* agreement *** *** *****-***** ******** **** and ********** **** **** ****** ************.

Hikvision **** ****** ******** *******

**** ***** ******* ****** ******** ******* ******* ******* *** ****** ** **** of *** ******** *****-***** ********* *** asked ********* *** ** ******* *******.

* **** ***** ****'* *******, ********* sent ********* **** ****** ******** ******* **** with ******* ********** *****-***** ********* **** ** *** Hik-Connect ***********.

***** **** *****-***** ********* **** ** the ************ **** ********* ** *** Open ****** ******** ******* ****, **** found +** **** *****-***** ********* *** mentioned, *** *** ** *** *****-***** libraries **** *** ***** ***.

IPVM Image

**** ***** ******.**.********** ** ** ******* *** *********** identical *****.*****.***.

******** *** **** ****** ******* ****** modifications ** *** ****** ****, ** should ** ***** **** ******** ******* crediting *** ****** ** *** *******. Also, ******** ******* ********* *** ** took ** **** **** ** ***** down *** ****** ** *** *******.

Simple *** *.*.*, ***-****-*******, **** *.*

**** ************* ** ************ ******** ****** (***) *********, ***************** *** ******** ********** ******** * *****, **** ************* ** ****** *** ********* **** the ******** *****.

IPVM Image

**********

******* ************* ******** **** **** ** the **** *****-***** ********* *** ********* in *** **** ****** ******** ******* were ******** *** *******************, * ****** ********* *** *** term******* *******.

********* ********* ** ***** ********:

  1. *** ****** ********* **** **** *****-***** software *** *** ******** ** *** current **** ****** ******** (***) ******* file *** ***-*******. **** ******, ********* found **** **** ** **** *** been *************** ******* **** *** *** License.Hikvision **** *** ***** ** *** ******* ** *** ******* ******* ** ***-*******, ***** ** ******** ** ** ******** ** *** *** ** ********. [emphasis added]
  2. *** ****** **** ********* * ******* package ** *** (***/*******). **** *** BSD ******* ****** *** *** ************ of *** **** *** ** **** keep ** ** ** **.
  3. ***** * ******** ********** ** *** end, ** ******** **** *** ********* vulnerability (***-****-*******) ** *** *********** ** Android. ********* ** ** *** * vulnerability **** *** ** ********* ** Hik-Connect.

Further ***-**********

** **** ********* *** ***** *** the ***** ********, *** ** ********* writes, ******* +* ***** ** ***-********** with **** ****** ********.

Open ****** ********

**** *** *** ** **** ****** also ***** ************** ** ************** **** *** ********* ******, ***** ** *** ** *** requirement ** *** **** ******** ****** ****** ********. ** ** **** **** ******** to ******* ***** ******* ** ***** used ** ***** *********.

Hik-Connect ********

**** ***** **** *** ***-******* *********** contains * ***** ** **** ***** packages, **** **** ***** **** *****, with*************** ********** **** **** **** **** files.

** **** ***** **** ******** ******************* **** *******.

*********'* *** ******** *** ********* ********** the *********** **** ******* ***** **** as***.***.****,***.*********.*,***.***.*,***.**********.*,***.*,***.******.*,***.*******.*******.

***** ** *** ***** *** **** find *** ****** **** *** *** Hik-Connect ***********, ******* *** ***** ******** as *** ***** ***** ** *** long.

IPVM Image

********

**** ******** **** ** ** *** an **** **** ** **** ***** of **** *****-***** *********, ********, ********* vulnerabilities, *** **** ****** ******** ******* agreements.

**** ***** ** **** *** ******* manual **** *** **** ****** **** is ******** ***** ** * **** risk **** ** **** ******* ****** out ** ****. ** **** *** records ** ** ****, ** ***** to ** ***** *********, **** *** source ** *** ********* *** *** way ** ** *** *** ****, like **** *** ******** **** ** Materials (****) ***** *****.

Software **** ** ********* (****)

*** ***** ***** ****** ** ***-**** an********* ***** ** ********* *** ******’* Cybersecurity**** **** ******* ****

IPVM Image

***** *** **** ***** *******, *********:

Comments