Hacker Targeting 500,000 Hikvision Cameras, Says Dahua Next

Published Jul 06, 2023 13:45 PM

The hacker behind this told IPVM they are trying to make users improve their security and that this message has reached ~500,000 Hikvision cameras, plus, Dahua is next.

IPVM Image

As Hikvision accuses the BBC of 'sensationalising' its cybersecurity, text is appearing on numerous Hikvision users' screens warning them "your CCTV is vulnerable".

********* **** *** ***** ** ****** their ********* ********** ******* *** *** ******* ** ****'* comment ********. ** **** ****, **** examines **** ******** ** ******.

"Your **** ** ********** *** *** ** *******"

******** ** *** *** **** ****, multiple ******* ***** ********* ****** ** Hikvision *******' **-****** ******* (***) ******* "your **** ** ********** *** *** be *******",*.*., **** ******* ** ********:

IPVM Image

******* ********** ** ******** **** ******,********** ******** ******** ***********, ************* ****** ********* *********, ** **** * ***, **** the **** "**** **** ** ********** and *** ** *******" **** ***** on ****** :

IPVM Image

Full ****** *********

*** ******,@********* ** ********, ********* ***** *********** ** **** and **** *** ***** ********* ********** why **** *** ***** **** *** what ***** ****** *** **** ** secure ***** *******:

IPVM Image

*** *****,

** ******* ** *** *** * am ***** **** — * *** people ** **** ****** *** ***** and ***** / **** **** ******* or ****** ** ****** *** **** there *** **** ******* ** **** kind ** ******* ** ********.

**'* ********* ** ** ** **** research *** ****** ****** ** **** message *** *****'* ********** **** ***** systems *** **** ** ****** *** in ***** ***** **** *** ******.

***** *** ******** ** ********* ********** CCTVs *** ****** *** ***** **** the **** ***** *** *** **** issue ** — ** **% ** cases — **** *********.

***** *** *** ***** ** **** your ****** ****** ****** **** ***** sick ******** ********* (****** ** ** by *** *** ********* ** *** / *** / ******):

— **** **** ******** ** **** DVR / *** / ****** ** up ** ****;

******* ** ***** ******** *** * Privilege-Escalating ************* ******** *** ********* *** accepted *** ***** **** ***** ** 2017.

— **** **** **** ***** ***** password ** ****** ******.

— ***** ** ***** *** ******* accounts *** ****'* ****** ** ****** **** ********** *** ****** ****;

**** **** ** *** ***** ********* like ****** / ********* / **** / ***. — ** **** ******* installed ****** ***** (** ***** **** / ******* *** *******) ****** ******** there ***** ** ******** ********.

— ***** ** **** **** ** enabled ** ******* — ***** ******** *** *** **** ** *** if ** **;

*** ** ** **** **** *** using **** ********** ** **** ****** to *** ****** ****** ** **** CCTV — ****** ** ****** ********** / ****** **** **** ******* **** / ***** ** ********* ******.

— *** **** *** *** **** overlay **** * *** ** ***** *** ********.

— ***** ** ******* ***** **** is ******* ** ****** — ******** ******** ******* *** ****** *** event ** ****** ******* ****** ** Event — ***** ***** — ********* ********* **** — ******* ***** **** *****.

****'* *** *** **** ** ****** your ****. **** ****.

*********,@*********

**** ********* *** ********** ****** ** the/*/*********** ************ *** **** *******.

Sellers ** ********

**** ** ******* ** * ******-** report ************* ***, ** ********* *********, "there *** **** ******* ** **** kind ** ******* [*.*., ********* ****** feeds] ** ********."

"500,000 ******* *** ****"

********* **** **** ***** ******* *** appeared ** "********* ****** ***,*** ******* for ****" **** ***** **,*** ****, with "**** **** *,*** ******" ********** to **** *** ********.

"Weak ********* *** **** **** *****"

********* ********* **** **** **** ** insert **** ******* *** ** "**** passwords *** **** **** *****".

Did *** *** **** *** **** ******** ***************

********* **** **** **** *** *** use ******* ********* ********,*** ******* ********* ******** *************. ********* *** ******* *** **** backdoor ** ***** *********, *** **** "for ****** ****** ** ********** **** this *** ** ***** ***".

*** ********* **** ****** ** ***** vulnerabilities, **** ***** ****** **** **** able ** ***** **** **** ******* (in *** ********), ************ ***** ***************' severity.

*** **** ***** ****** **** ****** choose ** ******* *****, ********* *** 2021 ***, ***** ** **** **** recent *** ******* *** **** *******.

UPnP ****** ********

***** **** **** *********, * *** way ** ******* ****** ** *** users ******* **** (********* **** *** Play) *******, ***** ** *** ***, as**** ******** **** ****** ** ****.**** *** ******* ** ********* ******** automatically ******** **** ***** *** ****. Similarly, ** *** ****, ********* ******* victims' **-****** ******* **, *.*., "******":

IPVM Image

**** *** **** ****** ***** ********* recommending **** ********** *** *****, *.*.,********* ********* ***** ********** **** **********,*** '**** **' '***** *** ****** Access' - ********* ******* **** **********.

********* ********* ************** ********** "** *** ** *** solutions **** ** **** *** ***** of *****, *** **** ** **** a ***** *** ****** ****** ** the ********* **** ******* ** *** device ******* *** ********".

Hikvision ************ & ***************

**** **** ****** ****** ** "***** force ******* ********* ******* *********", *** a ********* ********************* ** ********** ******** ******** ***********.

********* **** **** ** ****** ** "weak *********" *** ******* "** *** open ******** **** ****/*** ******* ** enabled ** **** ********** ***** ******* port ********".

******* ** *********'* ***************, ********* ********** updating/strengthening ********* *** ********* ****/***.

***** ** *********'* **** *****:

IPVM Image

** **** ********** *** ********** **** certain ********* **** *** **** *** be ******** ** * ******** ***********.

“**** *** ****/*** ******* ** ******* and *** ***** *** ****, *** hacker ***** *** ****** ** **** the ** *********/***** *** **** ***** brute ***** ******* ********* ******* ********* in ** ******* ** *** **** the ******”

** ********* *** ****** ** ***/*** web **** **** **** **** ***** the *** **** ******* *** ******* the *******:

“**** **** ** ********** *** *** be *******,*** ** *** – *** or ******** ** – *********”

*** ******* *** ** ******** **:

  • **** ********* **** ******* **** ******* and ******* *** ****
  • **** *** ******* ******** ** *** open ******** **** ****/*** ******* ** enabled ** **** ********** ***** ******* port ********;

** ********* **** ******* ** ***** to ******** ********* *****. ****** ****** the ********* ********* ********* *** ******** to ******* ********** ********** *** **** customers.

  1. ** ******, ******** ******** ** ********. Ensure **** ********* *** ** ******* passwords ********** ******* (********* *** *********), numbers, *** ******* **********.
  2. ****** ***** ***** *** **** ******** multiple ***** **** ********* ******** *******.
  3. ** *******, ** ********* **** *** disable *** ****/*** ******* ** *******, this **** *** ****** ************* **** the ***-******* ******.

** ***** ** ****** *** **** overlay ****** *** ******* *** **** browser, ******** ** *** **** *************, image, *** *******, *** **** ****** the *****. ****** **** **** *** above ************ *******

Same **** ** ********* ******* ************* **** ***

** *** **** **** **** **** was *********,********* **** *** ******* ****'* **** ** *** **** backdoor *** * "*****" ** **** "sensationalises * ******* **** *** ******* fixed":

IPVM Image

*******, ** **** ******** *****, **** "already *****" ********* ****** ******** ** impact ********* ***** *** ** ***** severity *** *********'* ***** ****** *** world.

Hikvision ** ********

**** ********* ******* **** ********* ******** times *** ****, ******** **** * weeks ***. *******, ********* *** *** respond.

Dahua ** ****, **** ******

********* **** **** **** ***** **** be ****: "*'* ** ** *** to ** **** *** ***** ***. The **** ***** ****, **** ******* on **** ******* ******."

******* ** *********, ** *******, ******** Dahua *************** *** ** *********, *.*.,***** *** ******** *************** ****,***** *********** *************,***** ******** ***** ***************, ***.

Dahua ********

***** ******** ** ******* ** *** hacker's ********* *** **** ** ******* that:

*****, **** ***** ******** ************, ******** and ******* ***** ** ****** ************* best ********* ***** ** ****** ******* immediate ******** ******* *** ******** ****** password *******. ********://**.*************.***/*******/**************** **** *******.

Comments (5)
Avatar
Ross Vander Klok
Jul 06, 2023
IPVMU Certified

**** *** *** *** ***** ******* the *** ***** ** ******** ****** about ****?

(1)
UI
Undisclosed Integrator #1
Jul 10, 2023

**** * ***** ****.

******** *********** *** *** * ***********, just * ********.

*** ** **** *** * ** distributors. ****, *** *** ***.

**** * *********** - ******* ******** - *********

(2)
Avatar
Charles Rollet
Jul 10, 2023

**** *****, ******! * ********* **.

UI
Undisclosed Integrator #1
Jul 10, 2023

***** ******* ******** ******* **** :)

Avatar
Charles Rollet
Jul 10, 2023

**** *****, ** * **** ********* that *** ***, ****** *****!