データスコープ社製の顔認証カメラに脆弱性 | ScanNetSecurity
2025.12.05(金)

データスコープ社製の顔認証カメラに脆弱性

 株式会社バルテックは4月25日、同社が取り扱う株式会社データスコープ社製の顔認証カメラの脆弱性について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 株式会社バルテックは4月25日、同社が取り扱う株式会社データスコープ社製の顔認証カメラの脆弱性について発表した。影響を受けるシステムは以下の通り。

STD-TTCX1200 7インチ AIサーマルカメラ
STD-TACX1250 7インチ顔認証デュアルカメラ
STD-TACX1270 5インチ顔認証デュアルカメラ
※該当ファームウェアバージョンは確認中

 データスコープ社製の顔認証カメラをインターネットから直接アクセスが可能な環境で利用している場合、第三者からの不正アクセスでカメラ内部を不正に制御される事象が確認されている。

 想定される影響としては、装置内部に保存されているデータが消去される、装置内部に何らかの不正プログラムを配置され実行されることで、社内の他デバイスや外部への踏み台となる等の可能性がある。

 バルテックでは現時点の対策として、インターネットからアクセスできないように変更するか、アクセスが必要な特定のIPアドレスのみを許可するなどの対策を行い、第三者からの不正なアクセスを遮断するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ゼネラルで使用していた端末から情報流出の可能性

    ゼネラルで使用していた端末から情報流出の可能性

  2. 測定器メーカーならではのセキュリティとは(東陽テクニカ)[Security Days Spring 2018]

    測定器メーカーならではのセキュリティとは(東陽テクニカ)[Security Days Spring 2018]PR

  3. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  4. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  5. RADIUSサーバソフト「fullflex」、NTTドコモ「FirstPass」との連携を確認(アクセンス・テクノロジー)

    RADIUSサーバソフト「fullflex」、NTTドコモ「FirstPass」との連携を確認(アクセンス・テクノロジー)

ランキングをもっと見る
PageTop