网络摄像头设备避免使用默认口令

8个月前 来源:新京报 观看:78

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

问题1Fmh即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件Fmh即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

问题2Fmh即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码Fmh即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

问题3Fmh即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头Fmh即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

提示Fmh即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电Fmh即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋Fmh即热新闻——关注每天科技社会生活新变化gihot.com

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

问题1Fmh即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件Fmh即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

问题2Fmh即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码Fmh即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

问题3Fmh即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头Fmh即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

提示Fmh即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电Fmh即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。Fmh即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋Fmh即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-2760-0.html网络摄像头设备避免使用默认口令

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:首次双会联动,2025北京昌平生命科学论坛将于7月5日开幕

下一篇:汽车产业与具身智能“双向奔赴”

为你推荐
  科技日报讯(记者 崔爽)记者8月30日从国家区块链技术创新中心获悉,我国首个区块链专用计算硬件...
01-21
在信息化浪潮席卷全球的时代,数据毋庸置疑已成为推动科技与商业发生深刻变革的核心力量。每一个看似微不足道的数据,实际上都蕴藏着令人难以想象的无...
01-25
  据省交通运输厅预测,今年春节期间,省内自驾车出行量将创历史新高,国网辽宁电动汽车公司预测春节期间将...
01-22
  1月22日,腊月二十三,这一天是北方传统的小年,而南方传统的小年则在腊月二十四。小年到,甲辰龙年...
01-23
▲资料图:2022年,公安部门抓获私设电网违法行为人现场。图/天门公安社交账号截图据华商报大风新闻报道,1月14日凌晨,在湖北武汉江夏区,23岁大三学生小冉不幸遭私设的捕兽电网电击...
01-21
新华社北京1月21日电(记者张辛欣、张晓洁)工业和信息化部副部长张云明在21日国新办举行的“中国经济高质量发展成效”系列新闻发布会上表示,我国已有570多家工业企业入围全球研...
01-22
1 月 21 日消息,据 BYDOTA 消息,比亚迪面向 25 款海豹汽车内测车主推送1.1.0 版本 OTA 更新,主要新增城市领航(CNOA)等 16 项功能及 20 项优化。该版本当前处于内测阶段,...
01-21
1 月 21 日消息,长期以来,特斯拉一直是电动汽车领域的无可争议的霸主,其产量和销量远超竞争对手。然而,来自中国竞争对手的威胁正在逐渐显现,尤其是比亚迪正迅速追赶特斯...
01-22
  1、《树下有片红房子》陈欢尔和景栖迟在一起了,两人在打打闹闹中沉淀下了深厚的感情,互相陪伴彼此走过了艰难的时光。  2、虽然宋丛先喜欢的陈欢尔,但陈欢尔只是把他当...
02-18
  新春佳节,是家人团聚的美好时光,也是新大众文艺的高光舞台。红火喜庆、年味洋溢的节庆活动,大...
02-18
  近期,呼吸道传染病进入高发季。中国疾控中心传染病预防控制所所长阚飙表示,目前到医院就诊的、症状类似流感的患者中,流感病毒、鼻病毒、人偏肺病毒和肺炎支原体等病...
01-21
21世纪经济报道记者 闫硕 北京报道原研仿制之争已然“破圈”,成为社会各界热议的话题。近日,在一场同学聚会上,众人向21世纪经济报道记者抛出...
01-31
  大众网记者 司心鹏 通讯员 刘振 盛凤娟 报道  近日,2024年职业院校技能大赛各赛项圆满收官,山东水利职业学院在本年度赛事中表现卓越,成绩斐然。在世界职业院校技能大...
01-21
  11月16日,童学会小记者来到匠心体育橄榄球学校,来了一场“美式橄榄球”初体验,这一项充满激情的运动,对于童学会小记者来说,是一次难忘的体验。  第一次接触橄榄球这项运...
01-22
  截至目前,已有51家信托公司通过银行间市场或上市平台披露了2024年未经审计的财务数据。  ...
01-22
  三分之一董事会成员变更,净息差仅为0.93%,不良率达2.57%,遭遇盈利能力挑战的南粤银行如何自救?...
01-22
星座配对一直是人们关注的话题,其中双子座男和处女座女的组合备受瞩目。他们之间的配对...
01-22
天蝎座的男生通常都有着敏感而复杂的内心世界,他们对待感情非常认真,一旦陷入爱情,就会全...
01-22
国际超模的璀璨舞台:T台走秀背后的故事在时尚界,国际超模的T台走秀一直是万众瞩目的焦点。每一次的走秀都像是一场艺术的盛会,不仅展现了设计师的创意与灵感,更是模特们风貌与气...
02-12
泉州潮流服饰必看推荐,让你轻松打造时尚造型当谈到泉州,我的脑海中总会浮现出这座城市独特的文化底蕴,以及那一股浓厚的潮流气息。在这里,不仅仅是历史古迹和美食让人向往,还有那...
02-17
2月5日消息,朋湖网近日联合机器人开放社区发布“2024年度科技产业系列榜单”,商越科技凭借自身的采购数字化技术创新、服务能力、市场竞争力及社会价值,入选“2024企业服务创新...
02-07
2月9日消息,2025年春节假期落下帷幕,天猫数据显示,蛇年春节消费市场中,电子年货、非遗商品、黄金珠宝、户外运动装备等纷纷成为今年春节消费新潮中的热销爆款。国家补贴政策加力...
02-09
春节,是阖家团圆的时刻,也是餐饮消费的旺季。今年春节期间,不少饭店悄然推出了“加收服务费”的举措,这一变化短时间内引发了消费者的...
02-07
2月21日消息,天猫养车日前与山西诺维兰集团正式签订战略合作,首批5家门店已完成签约,后续双方将在山西全省布局50+透明养车网络。双方将从空间重构、品牌共生、数字基建、流量...
02-22
【#国家能源集团等在安徽成立新公司# 注册资本2.1亿】天眼查App显示,近日,国能(太湖)新能源有限责任公司成立,法定代表人为赵冠永,注册资本2.1亿人民币,经营范围含太阳能发电技术服...
01-21
全球性金融券商集团英国EBC Group平台始终致力于以领先生态,与全球交易者共塑交易的未来。 自第一届交易大赛起,为赤忱的热爱和卓越的才华提供舞台,在全球内寻找交易好手以赋能...
01-24
根据游戏制作人小岛秀夫最新的推文暗示,《死亡搁浅2:冥滩之上》或即将发布新预告片。此前,在TGS 2024上,小岛秀夫曾透露,《死亡搁浅2:冥滩之上》的正式发售日期将在2...
02-07
近日暴雪游戏国服运营团队宣布,战网正式调整登录方式。用户需要使用网易通行证登录战网,但完全切换的时间稍作推迟,未来需要使用网易账号才能登录游戏。 暴雪游...
02-13
据中国日报等媒体报道,2月4日,美国企业家埃隆·马斯克在社交平台上发文称,按照这种取得成就的速度,特朗普总统应当在总统山有一席之地,并表示自己“想亲自来给他雕刻”。 马斯克...
02-05
在上海交通大学闵行校园的西区,旭华路是一条几乎贯穿南北的道路。开学时节,这几乎是全校最热闹的道路之一,沿旭华路一路穿行,会经过学生宿舍、体育场、用餐区、快递区、活动场馆...
02-08
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮