网络摄像头设备避免使用默认口令

7个月前 来源:新京报 观看:67

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。b6k即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。b6k即热新闻——关注每天科技社会生活新变化gihot.com

问题1b6k即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件b6k即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。b6k即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。b6k即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。b6k即热新闻——关注每天科技社会生活新变化gihot.com

问题2b6k即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码b6k即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。b6k即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。b6k即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。b6k即热新闻——关注每天科技社会生活新变化gihot.com

问题3b6k即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头b6k即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。b6k即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。b6k即热新闻——关注每天科技社会生活新变化gihot.com

提示b6k即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电b6k即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。b6k即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。b6k即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。b6k即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋b6k即热新闻——关注每天科技社会生活新变化gihot.com

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。b6k即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。b6k即热新闻——关注每天科技社会生活新变化gihot.com

问题1b6k即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件b6k即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。b6k即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。b6k即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。b6k即热新闻——关注每天科技社会生活新变化gihot.com

问题2b6k即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码b6k即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。b6k即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。b6k即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。b6k即热新闻——关注每天科技社会生活新变化gihot.com

问题3b6k即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头b6k即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。b6k即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。b6k即热新闻——关注每天科技社会生活新变化gihot.com

提示b6k即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电b6k即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。b6k即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。b6k即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。b6k即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋b6k即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-2760-0.html网络摄像头设备避免使用默认口令

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:首次双会联动,2025北京昌平生命科学论坛将于7月5日开幕

下一篇:汽车产业与具身智能“双向奔赴”

为你推荐
新京报贝壳财经讯(记者程子姣)1月15日,数据显示,天猫年货节期间,魔术演出玩具道具销量环比上月增长174%,同比去年增长116%。数据还显示,每年12月开始,淘宝...
01-21
在冰上飞驰,在雪上起舞……近几年,冰雪运动、冰雪旅游不断升温,冰天雪地的“冷资源”摇身一变成为“热产业”。《中国冰雪旅游发展报告(20...
01-23
  刘勃骏《人民日报海外版》(2025年01月15日第12版)  在黑龙江省哈尔滨市道外区松花江畔,有一...
01-21
  在欧莱雅、宝洁、花王、爱茉莉太平洋等跨国美妆巨头的最新财报上,业绩再现高增长:有的全球业...
02-11
英伟达创始人CEO黄仁勋此次访华行程进入最后一站——上海。1月21日中午,黄仁勋出现在上海陆家嘴一家中餐厅出席午宴。据餐厅方面向第一财经记者透露,午宴一共八桌,为团队聚餐。...
01-22
  国家医保局:我国医保基金安全可持续  中新网1月17日电 国家医保局1月17日召开的新闻发布会上介绍,2024年我国医保基金收支平衡、略有结余,医保基金安全可持续。医保基金...
01-21
[本站 资讯] 本站新闻团队策划了《2025新车大爆料》系列内容,我们将为大家盘点各个车企的最新动向,重点展望2025年新车。目前已经上线10篇内容,覆盖新势力品牌和中国品...
01-21
1 月 21 日消息,smart 精灵#5 SUV 将推出插电式混合动力版本,以应对全球部分市场对纯电动车型需求的变化。这一决定标志着由吉利和梅赛德斯-奔驰共同拥有的 smart 品...
01-22
  1、《掌心》电视剧中采莲是在第14集下线的,她的死对叶平安而言是巨大的打击。  2、叶平安等人的计划被礼宗旭提前知道了,为了追回证物,采莲不顾危险追了出去。  3、采...
02-15
  1、《难哄》向朗是温以凡的竹马,跟温以凡一起长大,是温以凡身边关系最好的异性朋友。  2、在剧中向朗由翟潇闻饰演,他大学的时候出国留学了,是个海归精英。  3、虽然向...
02-19
据国家卫生健康委消息,1月22日,国家卫生健康委办公厅、国家中医药局综合司发布流行性感冒诊疗方案(2025年版)。国家卫生健康委表示,为进一步提...
01-23
这里是《21健讯Daily》,欢迎与21世纪经济报道新健康团队共同关注医药健康行业最新事件!政策动向最高检披露2024医药行业反腐相关数据2月12日...
02-14
中新网厦门1月21日电(杨伏山 戴佩琪)福建省海洋科学与技术创新实验室(鹭江创...
01-21
2025年寒假伊始,遍布沈阳市城乡社区的“中小学家访社区共享会客厅”再一次启动了。家访是学校与家庭沟通...
01-21
  原标题:非上市寿险“成绩单”出炉:59家公司共赚约247亿元,超七成盈利,20家去年投资收益表现亮眼...
02-08
经济观察网 记者 胡群 2024年,全球家族办公室的资产配置出现了哪些新动向?近期发布的《瑞银2024年全球家族办公室报告》显示,与上一年度相比,2024年,全球家族办公室的投资策略出...
02-13
双鱼男和白羊女是十二星座中的两个相邻星座,他们之间的配对关系备受关注。下面我们来分...
01-22
天蝎座男生是十二星座中最神秘、深沉的一种类型,他们对感情非常认真,一旦喜欢上一个人,会...
01-22
休闲衬衫搭配什么裤子和鞋子好看?一、休闲衬衫搭配什么裤子和鞋子好看?休闲衬衫搭配什么裤子 配阔腿牛仔裤 随着复古的阔腿裤回归,阔腿裤的搭配越来越灵活。 最常见的韩范妹子...
02-12
掌握潮流:男士服饰搭配的5个必备技巧在这个追求个性的时代,男士服饰搭配越来越受到关注。作为一名对时尚有追求的男士,我经常会思考如何在众多潮流中找到适合自己的搭配方法。...
02-12
2月12日消息,据Tech星球,抖音电商已于近期测试送礼物功能。该功能对商家正在逐步开放使用。抖音电商送礼物的玩法流程为:用户在可送礼的商品详情页面中点击“去送礼”,然后下单...
02-13
2月17日消息,猪八戒网旗下江西八戒创新资源近日收到了“高新技术企业”证书纸质件,标志着该公司再次获批高新技术企业。图源:猪八戒网头条公众号江西八戒创新资源是猪八戒网企...
02-18
2月22日消息,快手近日携手湖南省循环农业产业发展协会及众多涉农行业协会,共同见证“快手湖南农资平台启动暨行业联谊座谈”的圆满落幕。此次盛会以“携手共筑三农服务新生态,...
02-23
3月1日消息,在北京大学国家发展研究院【承泽论坛】第32期,智联招聘集团总裁张月佳指出,在数字技术的加持下,更多职场人有机会成为“超级个体”,而HR是寻找与培养超级个体的关键。...
03-01
近日,华力创科学宣布完成数千万元A+轮融资,本轮融资由金属3D打印领域头部上市公司铂力特独家投资。据披露,本轮融资所募集的资金将专注于深挖高性能光学多模态感知技术,结合金属...
01-24
英伟达芯片“倒爷”们,开始不发朋友圈了。2023年大模型火热的时候,“倒爷”们朋友圈的画风是“欲购从速、30%定金,有实力的老板来!”到了2024年就变成...
02-07
角色扮演游戏如今没有20世纪90年代时那么复杂,这已不是什么秘密。多年来,许多游戏机制和特色都被简化,以便让更广泛的玩家群体能够轻松上手,但这也让一些经典RPG的...
02-02
近日投资咨询公司Strategic Capital代表公司股东提交了一份报告,指出《智龙迷城》开发商Gung Ho的总裁薪资过高,但旗下游戏的营收却逐年下滑,相对的投资回报率过...
02-07
亚冬会的成功举办,离不开哈尔滨各行各业的倾情参与和服务保障。其中,有一位小有名气的“的哥”,他叫徐峰,是一位“五星级驾驶员”。每年一到冰雪旅游旺季,他都会给乘客“整活”送...
02-05
据中国日报等媒体报道,2月4日,美国企业家埃隆·马斯克在社交平台上发文称,按照这种取得成就的速度,特朗普总统应当在总统山有一席之地,并表示自己“想亲自来给他雕刻”。 马斯克...
02-05
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮