CVE-2017-20214CVE-2017-20214是一个严重的安全漏洞,影响FLIR公司生产的Thermal Camera系列设备(包括F、FC、PT和D型号),这些设备运行固件版本8.0.0.64。该漏洞的核心问题是设备在出厂时预设了硬编码的SSH登录凭据,这些凭据无法通过正常的相机操作界面进行更改或删除。SSH(Secure Shell)是一种加密的网络协议,常用于远程登录和管理设备。攻击者可以利用这些持久存在的、不可修改的默认凭据,通过SSH协议远程连接到受影响的相机系统,从而获得未经授权的远程访问权限。由于这些凭据是硬编码在固件中的,且无法通过常规操作变更,因此任何知道这些凭据的人都可以随时访问设备。这使得攻击者能够在不进行任何身份验证绕过的情况下,直接以合法用户身份登录系统,进而可能窃取敏感视频数据、修改系统配置或进行进一步的网络渗透攻击。FLIR热成像相机广泛应用于工业监控、边境安全、关键基础设施保护等敏感领域,此类漏洞的存在对物理安全和网络安全都构成了严重威胁。
该漏洞属于典型的硬编码凭据(Hard-coded Credentials)类型安全缺陷。在软件开发过程中,开发人员为了方便调试或出于其他目的,有时会在代码中直接写入用户名和密码等认证信息。FLIR热成像相机的固件8.0.0.64版本中就包含了这样的硬编码SSH凭据。这些凭据被编译进固件镜像中,存储在设备的只读文件系统或受保护的存储区域,普通用户无法通过Web管理界面或命令行接口进行修改。攻击者获取这些凭据后,可以通过标准的SSH客户端工具(如OpenSSH、Putty等)直接连接到相机的22端口。SSH服务默认启用并监听所有网络接口,这意味着任何能够访问设备IP地址的攻击者都可以尝试登录。由于无需进行任何复杂的漏洞利用或密码破解,且该凭据对所有受影响设备均相同,因此攻击门槛极低。利用成功后,攻击者将获得root级别的系统访问权限,可以执行任意命令、访问文件系统、读取视频流数据,甚至可以将设备作为进一步攻击内网的跳板。