• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Уязвимость в ZenCount не закрывают более 160 дней: под угрозой данные с тысяч камер

  • Автор темы Автор темы mrpink
  • Дата начала Дата начала

mrpink

.
.
.
.
19.08.16
4,292
666 ₽
98
В российских видеосчетчиках посетителей ZenCount обнаружена критическая уязвимость, которая потенциально позволяла неавторизованным пользователям получать удаленный доступ к данным.

Информация об этом содержится в базе угроз ФСТЭК России.

Проблема связана с ошибками разграничения доступа. По сути, система некорректно ограничивала доступ к ресурсам, что могло привести к утечке информации, ее изменению или вмешательству в работу устройств. Уязвимость получила максимальные оценки опасности - 9,8 и 10 баллов из 10 по различным методикам.

Брешь была выявлена еще в октябре 2025 года и опубликована в ноябре, однако на конец марта 2026 года публичного подтверждения ее устранения нет. Таким образом, проблема остается нерешенной уже более 160 дней, что вызывает обеспокоенность у специалистов.

Эксперты отмечают, что при наличии сетевого доступа эксплуатация уязвимости может быть относительно простой. При этом фактическая возможность атаки зависит от конфигурации инфраструктуры и уровня защиты конкретных установок.

Видеосчетчики ZenCount широко используются в бизнесе - среди клиентов компании значатся крупные ритейлеры и телеком-операторы. Всего в России и странах СНГ развернуто более 5 тысяч таких устройств, которые анализируют поток посетителей в реальном времени.

Специалисты подчеркивают, что проблема выходит за рамки одного продукта. Уязвимости в системах видеонаблюдения и видеоаналитики остаются распространенным явлением, особенно если такие решения доступны из внешней сети без должной защиты.
 
ZenCount дырявый, кто-то мог подсмотреть данные.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Видеосчетчики ZenCount решили поиграть в прятки с безопасностью — только беда в том, что их обнаружили, и прятки превращаются в утомительную игру без победителя!
 
значит, не такая она и критическая, если такое длительное время вопрос не решается
 
Интересно, что уязвимость обнаружена ещё в 2025 году, а подтверждения исправления до сих пор нет. При таком масштабе установки устройств это потенциально может затронуть довольно большое количество компаний.
 
Интересно, что уязвимость обнаружена ещё в 2025 году, а подтверждения исправления до сих пор нет. При таком масштабе установки устройств это потенциально может затронуть довольно большое количество компаний.
Два варианта: всем абсолютно плевать на слив данных, либо не такая уж и проблема это
 
«ZenCount - это когда хотел посчитать посетителей, а в итоге тебя посчитали хакеры. 160 дней без патча? Видимо, разработчики решили, что дыра в безопасности - это просто дополнительное окно для вентиляции данных».
 
Назад
Сверху