网络摄像头设备避免使用默认口令

5个月前 来源:新京报 观看:56

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

问题1BXZ即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件BXZ即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

问题2BXZ即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码BXZ即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

问题3BXZ即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头BXZ即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

提示BXZ即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电BXZ即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋BXZ即热新闻——关注每天科技社会生活新变化gihot.com

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

问题1BXZ即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件BXZ即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

问题2BXZ即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码BXZ即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

问题3BXZ即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头BXZ即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

提示BXZ即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电BXZ即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。BXZ即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋BXZ即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-2760-0.html网络摄像头设备避免使用默认口令

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:首次双会联动,2025北京昌平生命科学论坛将于7月5日开幕

下一篇:汽车产业与具身智能“双向奔赴”

为你推荐
据美国辛辛那提大学官网1月13日报道,该校科学家研制出一种新型空气碳捕获系统,能直接从空气中捕获约420ppm(1ppm为百万分之一)的二氧化碳(CO2)。该系统不...
01-21
  本报讯 记者黄辉 1月18日,江西省数据资源公证登记平台应用展示会在南昌举行。记者从会上获悉...
01-23
  第二届俄罗斯食品文化周(俄罗斯制造)活动19日在沈阳启幕,来自俄罗斯120余家厂商的1000余种“俄式”年...
01-21
  根据省气象部门预报,预计1月26至27日辽宁将有一次强降雪、寒潮、大风天气过程,东部地区有大雪,局部暴...
01-24
全国2024年GDP公布的当日下午,上海就迫不及待地公布了全年数据:53926.71亿元,同比增长5.0%。不仅成功晋升为全国第一个五万亿城市,上...
01-21
  中新经纬1月20日电 国新办20日举行“中国经济高质量发展成效”系列新闻发布会,介绍“夯实‘三农’基本盘,扎实推进乡村全面振兴”有关情况。农业农村部副部长张兴旺在会上...
01-21
1 月 21 日消息,小米集团董事长兼 CEO 雷军转发小米汽车副总裁李肖爽的微博,并称小米 SU7 上个月(2024年12月)交付量(25,815 辆)超过特斯拉 Model 3(21,046 辆)。李肖爽贴出...
01-21
1 月 27 日消息,鸿蒙智行官方今日公布了旗下车型新年 OTA 升级详情,新版本将支持eAES 增强型自动紧急转向、新年主题 ADS App 等功能。附鸿蒙智行新年 OTA 升级详情如...
01-28
最近,《恋爱革命》这部剧引起了广泛关注,社交媒体上经常能看到关于它的新闻和剧情分析。尤其是第7集的剧情介绍,激起了观众浓厚的兴趣和好奇心。在第7集中,阿悟...
02-19
SM娱乐全新女子组合Hearts2Hearts即将震撼出道,引发了全球音乐粉丝的热烈期待。这支备受瞩目的组合将于2月24日正式携首张单曲《The Chase》与大众见面,揭开其神秘的音乐面纱...
02-22
21世纪经济报道记者 唐唯珂 广州报道社会办医的洗牌期仍在继续。2025年1月,新华医疗挂牌转让旗下山东新华昌国医院投资管理有限公司55%股权...
01-25
21世纪经济报道记者武瑛港 北京报道近日眼科医疗器械上市公司爱博医疗发布业绩快报,2024年该企业实现营收14.10亿元,同比增长48.22%,实现扣非...
02-12
  大众网记者 秦瑾 通讯员 朱睿斌 报道  近日,济南市教育局公布了2024年度市校融合发展战略工程支持项目名单,齐鲁师范学院科学教育和基础学科创新后备人才培养市校共...
01-21
  大众网记者 秦瑾 通讯员 吴悦 报道  12月19日,2024年度山东省数据要素发展大会暨可信数据空间建设启动会在山东大厦举行。齐鲁师范学院人工智能教育研究院研发的“...
01-21
  消费是经济增长的重要引擎,也与百姓日常生活息息相关。近段时间以来,金融业紧跟政策导向,瞄准...
01-22
  今年以来,银行、理财子公司布局“理财夜市”热度持续。多家银行、理财子公司发布关于理财夜...
01-22
每个人都有自己独特的审美观,而射手男对于女生的打扮也有着自己的偏好。他们通常喜欢那...
01-22
白羊座男生是十二星座中最具有阳刚之气的一种类型,他们热情、积极、直接,对于喜欢的人往...
01-22
布鲁克鸟男士服饰品牌?布鲁克鸟男士服饰品牌?作为一名有品位的中年男性,一定听说过布鲁克鸟男装。相比外国品牌,布鲁克鸟作为中国本体时装品牌,旗下的服装以中国人体型为标准打造...
02-07
揭秘女明星的私生活:光鲜背后隐藏的故事提到女明星,大家的第一反应可能是舞台上璀璨夺目的光环,以及那些充满魅力的红毯瞬间。可是,在这华丽的表象下,她们的私生活到底隐藏着哪些...
02-12
2月8日消息,《微信小店带货账号体系管理规则》日前正式生效,该规则自2025年2月7日起施行。这份文档较以往视频号小店的要求,有了较大的变化,尤其是在账号绑定与关联账号两个方面...
02-08
2月19日消息,据亿邦动力消息,拼多多APP首页已在小范围内进行改版。原来与百亿补贴频道一起并列的多多买菜退下“C位”,留下百亿补贴频道独占一整排中心位置。多多买菜现在和限...
02-20
再创新高!据2025年综合运输春运工作专班数据显示,今年春节假期8天(1月28日至2月4日),全社会跨区域人员流动量超23亿人次。全社会跨区域...
02-11
2月11日消息,饿了么董事长吴泽明(花名:范禹)今日通过公司全员信宣布饿了么最新组织调整:即日起,吴泽明将兼任饿了么CEO,韩鎏(花名:昊宸)专注分管即时物流中心,继续向吴泽明汇报。吴泽明...
02-12
近日,华力创科学宣布完成数千万元A+轮融资,本轮融资由金属3D打印领域头部上市公司铂力特独家投资。据披露,本轮融资所募集的资金将专注于深挖高性能光学多模态感知技术,结合金属...
01-24
近日,AI异构算力软件Infra供应商中科加禾完成数千万元Pre-A1轮融资,由北京市人工智能产业投资基金领投。成立于2023年的中科加禾,聚焦编译技术,为助推...
02-07
春节想打麻将,但又无力招架亲戚们在牌桌上的花式八卦盘问?那就来试试这款主打单人PVE的“i人麻将”吧! 点数无上限、构筑无下限,一起来花式赢积分。在这个春节,i...
01-27
由AlterEyes打造的像素风3D休闲涂色游戏《彩色立方体(Color-A-Cube)》,现已在Steam平台推出试玩Demo。 本作中玩家将有着身临其境的着色体验,让您可以探索体素世...
02-05
央视网消息:商务部数据显示,2024年,中国服务贸易实现快速增长,全年服务进出口总额首次突破1万亿美元,规模创下历史新高,结构持续优化,展现出广阔的发展潜力。2024年,中国全年服务进...
02-04
当地时间2月5日下午,法国国民议会举行极左翼政党“不屈法国”提出的两项针对现任政府的不信任动议投票,两项动议均未获通过。当晚,法国总理贝鲁宣布再次使用宪法相关条款授权,直...
02-06
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮