网络摄像头设备避免使用默认口令

11个月前 来源:新京报 观看:114

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。iXr即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。iXr即热新闻——关注每天科技社会生活新变化gihot.com

问题1iXr即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件iXr即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。iXr即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。iXr即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。iXr即热新闻——关注每天科技社会生活新变化gihot.com

问题2iXr即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码iXr即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。iXr即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。iXr即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。iXr即热新闻——关注每天科技社会生活新变化gihot.com

问题3iXr即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头iXr即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。iXr即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。iXr即热新闻——关注每天科技社会生活新变化gihot.com

提示iXr即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电iXr即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。iXr即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。iXr即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。iXr即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋iXr即热新闻——关注每天科技社会生活新变化gihot.com

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。iXr即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。iXr即热新闻——关注每天科技社会生活新变化gihot.com

问题1iXr即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件iXr即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。iXr即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。iXr即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。iXr即热新闻——关注每天科技社会生活新变化gihot.com

问题2iXr即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码iXr即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。iXr即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。iXr即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。iXr即热新闻——关注每天科技社会生活新变化gihot.com

问题3iXr即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头iXr即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。iXr即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。iXr即热新闻——关注每天科技社会生活新变化gihot.com

提示iXr即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电iXr即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。iXr即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。iXr即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。iXr即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋iXr即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-2760-0.html网络摄像头设备避免使用默认口令

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:首次双会联动,2025北京昌平生命科学论坛将于7月5日开幕

下一篇:汽车产业与具身智能“双向奔赴”

为你推荐
【新春走基层·我在大国工程现场】开栏的话 冬去春来,四季更替,又到了喜迎新春的时刻。浓浓的年味里,有人分秒必争,以奋斗书写新一年的梦想;有人...
01-24
英国曼彻斯特大学和法国斯特拉斯堡大学组成研究团队共同创造了一种新的人工微型电机。它的设计灵感来源于人体内的蛋白质,通过模仿“驱动生命”的自...
01-24
  新华社太原2月4日电(记者王飞航)立春过后,随着气温回升,位于山西吉县和陕西宜川县交界的黄河壶...
02-06
  从来,“年”都是有情的日子。  从“灯前小草写桃符”的除夕夜开始,到“花市灯如昼”的元宵...
02-14
  中国疾病预防控制中心发布的2025年1月健康风险提示显示,近期需要关注的急性呼吸道传染病还有人偏肺病毒、鼻病毒、腺病毒、肺炎支原体等病原体感染引起的传染病。其中...
01-21
  【隔夜重磅】  美财长将启动非常措施避免债务违约  据美国财政部网站消息,美国财政部长耶伦致信美国国会称,由于美国联邦政府即将触及债务上限,财政部将从1月21日起采...
01-21
1 月 24 日消息,小鹏汽车今日发布《小鹏 MONA 答用户问(第 14 期)》,重点针对哨兵模式相关问题进行了解答。附重点内容如下:哨兵模式在什么情况下会触发?有人碰到车会有报...
01-25
1 月 27 日消息,雷军昨日发文称,小米汽车已和 13 家行业内优质运营商达成充电补能网络合作,超过 102 万充电桩入驻「小米充电地图」,今年的 Flag要成为“公用桩充电之王...
01-28
  近来,“C-Drama”(Chinese Drama,中文电视剧)成为海外新热词,讨论日益火爆。  前段时间,由《...
01-22
  1、《掌心》电视剧中采莲是在第14集下线的,她的死对叶平安而言是巨大的打击。  2、叶平安等人的计划被礼宗旭提前知道了,为了追回证物,采莲不顾危险追了出去。  3、采...
02-15
  本报北京12月29日电(记者 申少铁)国家疾病预防控制局日前举行新闻发布会,介绍疾控事业高质量发展有关情况。  疾控体系改革稳步推进。国家疾控局新闻发言人、综合...
01-21
这里是《21健讯Daily》,欢迎与21世纪经济报道新健康团队共同关注医药健康行业最新事件!政策动向国家药监局药审中心发布《地中海贫血基因治...
02-10
  大众网记者 秦瑾 通讯员 李永添 报道  12月24日,德州学院董仲舒书院揭牌开班仪式在厚德楼第二报告厅举行。德州市人民政府原副市长、一级巡视员董绍辉,上海交通大学...
01-21
2025年辽宁省普通高等学校艺术类专业招生简章  一、艺术类考生高考报名  艺术类考生高考报名工作按...
01-21
  摘要  临近春节,聚酯产业链进入交货“扫尾期”,也出现了一些新情况。  炒股第一步,先开个...
01-21
  春节的“脚步”越来越近!近两日,上期所、郑商所、大商所、广期所陆续发布通知,对2025年春节期...
01-24
水瓶男和处女女这两个星座在一起,他们之间的相性并不是特别好,但也不是完全没有可能长久...
01-22
白羊座的男生通常充满活力、冒险精神和自信心。他们喜欢追求刺激和挑战,对于生活充满了...
01-22
SQL Error: select * from ***_ecms_news10 where id in(,240) limit 2
2月11日消息,永辉超市日前发布了乙巳蛇年首批调改门店名单,共计20家门店,涉及15个城市。其中,包括了武汉、太原、南宁、开封、温州、东莞、绵阳和福清8个新晋调改城市,届时,调改店...
02-11
2月20日消息,随着2025年空调消费旺季提前启动,苏宁易购与美的开启“火三月”大促。双方将依托国家以旧换新补贴政策加码、核心新品矩阵首发及百亿级战略合作资源,打造全年力度...
02-21
2月13日消息,飞猪发布的《2025年元宵节出游快报》显示,元宵“灯会游”热度同比去年增长43%,豫园灯会、自贡国际恐龙灯会、长安灯会·大唐芙蓉园、粤港澳大湾区灯会、秦淮灯会等...
02-14
3月1日消息,同程旅行日前宣布,同程程心大模型将全面接入DeepSeek,成为首家接入DeepSeek大模型的OTA平台。同程程心是同程旅行自主研发的旅游行业专属模型,未来将与DeepSeek深度...
03-01
自去年底开始,黄金多头优势逐渐退却,国际现货黄金价格经历几次大跌后一度跌下2700关口,多空进入漫长的震荡周期,多头始终无法找到再度冲高的时机。  北京时间1月21日,国际现货...
01-24
近日,苏州尚柔新能源有限公司完成超四千万元Pre-A轮融资,由广州凯得粤豪私募基金管理有限公司独家投资。融资将主要用于技术研发、量产线建设以及市...
02-07
《异界锁链》监督、《尼尔:机械纪元》设计师田浦贵久似乎已经从白金工作室离职。 上个月,玩家们猜测这位核心创作者可能换了工作,因为他从自己的X(原推特)账号信息...
01-27
2月14日,《如龙8外传》试玩Demo现已正式上线,适用于PS5、Xbox Series X|S和Steam,该体验版在夏威夷街道的基础上,以本作首次登场的秘密孤岛“狂热兰蒂斯”为舞台,供...
02-15
总台记者当地时间2月5日获悉,当天,日本埼玉县八潮市道路塌陷事故现场,救援人员使用水下无人机在下水管道内进行调查时,在塌陷现场下游100米至200米左右的下水管道中,发现了疑似货...
02-06
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮