#zkteco — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #zkteco, aggregated by home.social.
-
ZKTeco: 43 CVEs, 100% unpatched. 7 critical, 5 high, max CVSS 10. 1 CISA KEV exploited. Trust Score: D. Biometric security with zero fixes? Risky. #ZKTeco #cybersecurity #infosec
-
CVE Alert: CVE-2016-20032 - ZKTeco Inc. - ZKTeco ZKAccess Security System - https://www.redpacketsecurity.com/cve-alert-cve-2016-20032-zkteco-inc-zkteco-zkaccess-security-system/
#OSINT #ThreatIntel #CyberSecurity #cve-2016-20032 #zkteco-inc #zkteco-zkaccess-security-system
-
CVE Alert: CVE-2016-20025 - ZKTeco Inc. - ZKTeco ZKAccess Professional - https://www.redpacketsecurity.com/cve-alert-cve-2016-20025-zkteco-inc-zkteco-zkaccess-professional/
#OSINT #ThreatIntel #CyberSecurity #cve-2016-20025 #zkteco-inc #zkteco-zkaccess-professional
-
Security Week 2425: поиск уязвимостей в биометрическом терминале
На прошлой неделе исследователи «Лаборатории Касперского» опубликовали подробный отчет о поиске уязвимостей в биометрическом терминале компании ZKTeco. Терминал обеспечивает распознавание пользователей по лицу, но также предоставляет резервные методы аутентификации: по пин-коду и с помощью QR-кода, который сканируется встроенной фотокамерой. В статье подробно описывается типичный процесс исследования устройства для поиска аппаратных и программных уязвимостей, включая анализ «железа», физических и сетевых интерфейсов, исследование прошивки. Не меньший интерес представляет и список найденных уязвимостей: всего их было обнаружено 24 штуки. Авторы работы приходят к выводу, что передовая технология была реализована в крайне небезопасном виде. Помимо традиционных уязвимостей, вроде вшитого пароля для SSH, отсутствующей или легко взламываемой защиты коммуникаций по проприетарному сетевому протоколу, в устройстве ZKTeco была обнаружена возможность проведения атаки с помощью «вредоносного» QR-кода. Отсутствие необходимых проверок вводимых пользователем данных либо приводит к аварийной перезагрузке биометрического терминала, либо, что гораздо интереснее, позволяет провести SQL-инъекцию и таким образом обойти систему аутентификации. Подробные технические описания каждой уязвимости опубликованы в репозитории на GitHub.
-
Researchers Discovered 24 Vulnerabilities in ZKTeco Biometric Terminals Used In Nuclear Plants https://thecyberexpress.com/vulnerabilities-zkteco-biometric-terminals/ #TheCyberExpressNews #BiometricTerminals #CybersecurityNews #TheCyberExpress #Vulnerabilities #FirewallDaily #biometric #Kaspersky #ZKTeco