CVE-2026-28747Milesight AIOT摄像头特定固件版本存在弱密钥生成漏洞。由于加密密钥生成算法存在缺陷,攻击者可预测有效密钥,从而绕过设备正常的身份验证机制。成功利用此漏洞可能导致攻击者完全接管设备,造成敏感数据泄露、系统配置被篡改及服务中断。
该漏洞源于设备在生成用于身份验证或会话加密的密钥时,使用了熵值不足的随机数生成器或固定种子。这使得生成的密钥在数学上是可预测的。攻击者通过分析设备的网络流量或利用已知的固件信息,可以还原出密钥生成的算法逻辑。一旦计算出有效密钥或利用已知弱密钥,攻击者即可向目标设备发送特制的认证请求。由于系统无法区分弱密钥与强密钥的差异,攻击者能够以管理员权限绕过登录界面,直接获取对摄像头的完全控制权,进而执行恶意操作。