ООО "Форум-Системы безопасности"
пр.Победы, 19 420138 Россия, Татарстан, Казань
+7 (843) 229-99-29, fsb@forumsb.ru
ООО "Форум-Системы безопасности"
пр.Победы, 19 420138 Россия, Татарстан, Казань
+7 (843) 229-99-29, fsb@forumsb.ru

Новости

17.01.2017
Компания RVi Group информирует о решении проблемы уязвимости цифровых и IP-видеорегистраторов RVi.

Уважаемые пользователи оборудования RVi!

 

Компания RVi Group доводит до Вашего сведения, что была обнаружена уязвимость в системе безопасности некоторых моделей цифровых и IP-видеорегистраторов, к которым есть доступ через интернет,  выпущенных до 2015 года включительно.

Список моделей, на которых проявилась проблема:

DVR:

  • RVI-R04LA (черный металлический корпус);

  

  • RVI-R04LB-PRO;

  

  • RVI-R08LA;

  

  • RVI-R08LB-PRO;

  

  • RVI-R16LA;

  

  • RVI-R16LB-PRO.

 NVR:

 

  • RVi-IPN4/1;

  

  • RVi-IPN8/1-4P (версия регистратора с двумя блоками питания в комплекте);

  

  • RVi-IPN16/2-PRO.

 *По всем моделям речь только об устройствах, выпущенных до 2015 года включительно.

Признаки возникшей проблемы с безопасностью

 

1. При подаче питающего напряжения на устройство:

  

  • не происходит его загрузка;

  

  • отсутствует отклик в локальной сети;

  

  • отсутствует  реакция на нажатие кнопок управления на регистраторе, пульте или мыши.

 

2. При подаче питающего напряжения на устройство, работающее в штатном режиме, значительно увеличивается исходящий сетевой трафик, спонтанно направляются пакеты данных, не связанных с передаваемой видеоинформацией.

 Оба случая являются проявлением недостаточной защиты устройств при подключении к сети Интернет, и, как следствие, беспрепятственной загрузки вредоносного ПО, которое интегрируется с внутренним микропрограммным обеспечением устройства.

 Специалисты компании RVi Group настоятельно рекомендуют всем пользователям видеорегистраторов RVi принять меры по предотвращению несанкционированного доступа на устройства, к которым открыт доступ через интернет.

 Методы предотвращения атак:

 1. Сменить стандартные пароли для учетных записей видеорегистратора;

 2. При использовании статического IP-адреса, не вносить IP-адрес устройства в DMZ-зоны, а настраивать прямой проброс портов. Инструкция по настройке;

 3. Выполнить очистку конфигурации устройства;

 4. Выполнить блокировку служебного  доступа к устройству через специальное программное обеспечениеСкачать инструкцию по блокировке.

 В случае, если видеорегистратор вышел из строя, обязательно свяжитесь со службой технической поддержки RVi Group по бесплатным номерам телефонов:

 

 8 (800) 775-77-00 - для жителей РФ