pfsense 保护你的 CCTV 设备

据国际黑客新闻报道:

https://thehackernews.com/2026/08/hackers-compromised-14500-dahua-devices.html
https://www.it-daily.net/shortnews-en/critical-security-vulnerabilities-in-dahua-surveillance-cameras
https://cybernews.com/security/security-flaws-in-dahua-cameras-being-exploited
https://hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised
https://www.cyfirma.com/news/news-coverage-from-security-affairs-over-80000-hikvision-cameras-can-be-easily-hacked
https://www.cyber.gov.au/about-us/alerts/critical-vulnerability-certain-hikvision-products-ip-cameras

Hunt.io 的网络安全研究人员披露了一项活动的细节,他们称在 2026 年 6 月 17 日到 7 月 22 日期间,利用凭据攻击、两个身份验证绕过漏洞以及点对点(P2P)中继技术,入侵了超过 14,530 台大华设备。

这项名为 CameraSwarm 行动”的活动 CameraSwarm,这项名为 CameraSwarm 行动”的活动,是通过一个 407 MB 的暴露工作目录重建的,该目录包含 234 个子目录下的 2,616 个文件,包括工具、日志、shell 历史和活动记录。研究人员表示,确认被入侵的设备主要集中在乌克兰和俄罗斯。

研究人员表示,在此次行动中,有 1,923 台摄像头配置了一个持久账户,另外283台通过P2P路径被访问。

受影响的大华产品用户被建议安装相应的修复软件或更新固件,同时 ITRES 实验室建议在不需要P2P的情况下禁用它,并检查固件是否来自厂商下载站点。

Hunt.io 将总计超过 14,530 台的原因归结为三条攻击路径——

  • 凭证攻击:在 13,229 条活动记录中,共有 12,324 个独立 IP 地址。
  • 认证绕过: 利用 CVE-2021-33044 和 CVE-2021-33045 访问了 1,923 台摄像头,Hunt.io 表示这些设备也配置了持久账户。
  • P2P 中继:通过序列号识别了 283 台摄像头,包括位于网络地址转换(NAT)背后的设备。

这两个 2021 年的漏洞是大华摄像头及相关产品的身份验证绕过漏洞。 大华的公告 给它们的 CVSS 评分是8.1,并列出了修复的固件,而美国国家漏洞数据库 (NVD) 目前给每个漏洞的 CVSS 评分都是9.8。

大华在其公告中表示,“攻击者可以通过构造恶意数据包来绕过设备身份验证。”

据安全研究员 Bashis 的 原始披露,NetKeyboard 客户端类型在认证过程中会触发 CVE-2021-33044,而 CVE-2021-33045 则涉及使用 127.0.0.1 地址的回环登录请求。

截至 2026年8月19日,这两个漏洞仍然被列在美国网络安全和基础设施安全局(CISA)的已知被利用漏洞(KEV)目录中,记录为大华IP摄像头认证绕过漏洞,并建议采取厂商提供的缓解措施,如果没有可用的缓解措施,则停止使用。

截至 2026年8月19日,公共的 p2pwn 仓库 仍然可以访问,并且独立确认该工具接受大华的序列号作为输入,检查 CVE-2021-33044 和 CVE-2021-33045,并包含默认的虚拟账户配置。

与恢复的工具相关的两个 CVE 标签并未描述 P2P 行为:CVE-2024-39943 被 NVD 归类为 Rejetto HFS 操作系统命令注入漏洞,而 Dahua 将 CVE-2025-31702 描述为需要先获取普通用户凭据的权限提升漏洞。

ITRES 实验室将序列号继电器暴露问题描述为非 CVE 问题,并表示其测试发现,在 2024 年中期之后发布的固件中,P2P 路径得到了加强。

该公司建议防守方除非必要,否则禁用P2P,根据情况限制 Easy4IP 连接,使用厂商网站上的固件更新设备,使用强且独特的凭证,删除未使用的账户,并对视频监控系统进行分段。

大华的公告建议客户安装列出的修复软件或更新的固件。《黑客新闻》已联系大华,以确认此次活动的范围和P2P发现,并将在收到回复后更新相关报道。

研究人员根据从工作目录中恢复的语言痕迹,认为操作者使用的是俄语,但这次活动尚未归因于具体的威胁行为者、俄罗斯政府实体或其他已知组织。公司中等程度地认为,该工具包的部分功能可能被设计用于将摄像头访问权限转移给第三方。

截至 2026年8月19日,超过 14,530 台设备、1,923个持久账户、283起P2P攻破事件以及 89.4%的开放通道数据仍归因于Hunt.io。本文所查阅的公开主要来源证实了两个旧的身份验证绕过漏洞、p2pwn工具配置以及底层的序列号P2P机制,但并未独立确认那些 CameraSwarm 的统计数据。

 

我们提供配备自动感知/自动防御功能的 Netgate/pfsense 防火墙,可防护  CVE-2024-39943; CVE-2025-31702; CVE-2021-33044; CVE-2021-33045; CVE-2025-31702 漏洞,从而增强 CCTV 设备的安全性; 增强 Dahua; Hikvision 设备的安全性。 具体方案请致电咨询...