网络摄像头设备避免使用默认口令

10个月前 来源:新京报 观看:93

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

问题1cKZ即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件cKZ即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

问题2cKZ即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码cKZ即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

问题3cKZ即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头cKZ即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

提示cKZ即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电cKZ即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋cKZ即热新闻——关注每天科技社会生活新变化gihot.com

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

问题1cKZ即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件cKZ即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

问题2cKZ即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码cKZ即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

问题3cKZ即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头cKZ即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

提示cKZ即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电cKZ即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。cKZ即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋cKZ即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-2760-0.html网络摄像头设备避免使用默认口令

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:首次双会联动,2025北京昌平生命科学论坛将于7月5日开幕

下一篇:汽车产业与具身智能“双向奔赴”

为你推荐
比二维码更加安全可控的“三维码”、追赶国际暗网情报前沿的中国技术、具有“断代”竞争力的AR/VR光学方案……第八届中关村国际前沿...
01-21
美国研究人员开发出一个新的人工智能模型,经过大量数据的训练后,该模型能精确预测各种人体细胞内部的基因表达情况,将为生物和医学研究带来便利。这个...
01-27
  打赢决胜战,收官“十四五”,必须持续打造一流营商环境。  在营商环境发生重大转变的基础上,今年,我省...
02-13
  近日,我省出台《辽宁省加大存量商品房收购力度 进一步提升住房保障能力的若干措施》(以下简称《措施...
02-15
  近年来,短小精悍、剧情跌宕的短剧,发展成网络影视的一种新业态,短剧出海也成为我国文化产业的一个新风向。  截至2024年8月,头部海外短剧App的地区数据中,美国的收入达1...
01-22
  中新经纬1月17日电 据文旅部网站消息,1月17日,文旅部办公厅发布《2025年“游购乡村”消费迎春活动的通知》(以下简称《通知》)。  《通知》显示,“游购乡村”活动时间为1...
01-21
[本站 资讯] 近日,广汽集团官方表示,审议通过了《关于GH项目的议案》,并投资设立GH项目公司的事项(暂定名)。公告显示,新公司注册资本为15亿元,计划以该项目公司为载体,与华...
01-21
蛇舞新春,科技贺岁!万众期待的2025年央视蛇年春晚如期而至。在今年的春晚舞台上,780台问界M9带来划破夜空、直穿云霄的震撼灯光表演,问界M9化身为灵动的“光影舞者”,以闪耀变幻...
01-31
最近风靡的电视剧《小锦鲤之我给全家送福气》凭借其演员的颜值、演技以及精彩的剧情吸引了大量观众。这部剧不仅情节吸引人,人物塑造也十分到位,还有许多精彩...
02-19
‌《余烬之上》廖知白结局是he吗?在电视剧《余烬之上》中,廖知白的结局是HE(Happy Ending),即圆满结局。‌‌在电视剧中,廖知白并没有死。十年前的一场火灾导致廖...
02-21
  冬天适量食用南瓜,不仅能为身体提供丰富的营养,还能为健康加上一道坚实的屏障,南瓜也越来越成为受到人们喜爱的主食之一。南瓜...
01-21
这里是《21健讯Daily》,欢迎与21世纪经济报道新健康团队共同关注医药健康行业最新事件!政策动向2025年版流感诊疗方案发布1月22日,国家卫生健...
01-24
    李玉良(左二)指导学生开展科研。  石墨炔在高分辨率电镜下的成像。  石墨炔粉末。 ...
01-21
  大众网记者 司心鹏 报道  12月24日上午,廉洁文化进学校暨“青春·清菏韵泽”廉洁文化馆开馆仪式在菏泽职业学院举行。市委常委、市纪委书记、市监委主任赵永强、市...
01-21
  “我行现与周大生合作推出‘金蛇迎春’贺岁金钞,有限时优惠活动。一张贺岁金钞附赠一张蛇钞,...
01-22
  □记者 钟源 北京报道  国务院办公厅近日转发国家金融监管总局《关于加强监管防范风险推...
02-05
双子座的男生一向以机智聪慧、善于交际而闻名,他们天生具备吸引人的魅力。当一个双子男...
01-22
天秤座的人是非常注重平衡和公正的,他们追求和谐的关系,并且希望能够与自己喜欢的人建立...
01-22
球衣外套怎么穿搭? 夹克外套男装穿搭?一、球衣外套怎么穿搭?1.对于球衣外套来说,搭配运动配套球裤肯定是最适合的,整体服装首先很协调。2.想休闲运动风的话,就可以搭配万能的牛仔...
02-07
微胖女生穿搭? 女生穿搭技巧?一、微胖女生穿搭?微胖女生穿对了就不显胖,首先排除紧身衣裤,可以配休闲衬衣搭配阔腿裤小白鞋,很时尚,还有就是运动装二、女生穿搭技巧?不成熟的小建议...
02-12
2月7日消息,中国商业联合会今日发布2月份中国零售业景气指数(CRPI)。2月份,中国零售业景气指数(CRPI)为50.1%,环比下降1.0个百分点。分析认为,今年春节的大宗年货消费集中在1月份,CRP...
02-07
2月10日消息,抖音发布直播间盗播违规处理公示,自2024年11月份起,抖音电商开启了对直播间“内容作弊:盗播”行为开展了专项治理行动,至今已累计处置盗播直播间10万余个,涉及违规作...
02-11
“老花眼”是随着年龄增长而自然出现的一种视觉问题,通常在40岁左右开始显现。为解决这一问题,专为老视人群设计的光学眼镜——老花...
03-04
京东阿里进一步开放合作。今年三八妇女节,“京东服务+”官方旗舰店正式入驻淘宝天猫。作为京东和淘宝天猫在该类目的首次合作,此举将进一步满足用户洗衣洗鞋、家纺清洗、家电...
03-09
自去年底开始,黄金多头优势逐渐退却,国际现货黄金价格经历几次大跌后一度跌下2700关口,多空进入漫长的震荡周期,多头始终无法找到再度冲高的时机。  北京时间1月21日,国际现货...
01-24
全球性金融券商集团英国EBC Group平台始终致力于以领先生态,与全球交易者共塑交易的未来。 自第一届交易大赛起,为赤忱的热爱和卓越的才华提供舞台,在全球内寻找交易好手以赋能...
02-09
世界首富马斯克花钱找代练代打游戏已是众人皆知的事情,然而政治立场和马斯克敌对的媒体IGN,今日发文公开质疑暴雪和GGG不作为——不封马斯克的账号,给这两家公司...
01-27
为纪念《消逝的光芒》问世十周年,开发商Techland宣布这款后启示录丧尸题材系列迎来重要里程碑:全平台累计玩家数突破4500万。该数据涵盖初代《消逝的光芒》与续...
01-31
国家医保局消息,长期护理保险自2016年启动试点八年来,全国49个城市试点工作稳步推进,阶段目标已基本实现。截至2024年底,全国超过1.8亿人参保,累计超过260万人享受待遇,基金支出超...
02-07
这两天,亚冬会冰壶比赛正在进行,对于室内项目而言,大风、降雪等天气并不是首要关注的气象因素,但室内温度、湿度却影响着比赛能否顺利开赛,今年亚冬会,气象部门在冰壶馆建立了由9...
02-09
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮