网络摄像头设备避免使用默认口令

3个月前 来源:新京报 观看:46

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。uGA即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。uGA即热新闻——关注每天科技社会生活新变化gihot.com

问题1uGA即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件uGA即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。uGA即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。uGA即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。uGA即热新闻——关注每天科技社会生活新变化gihot.com

问题2uGA即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码uGA即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。uGA即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。uGA即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。uGA即热新闻——关注每天科技社会生活新变化gihot.com

问题3uGA即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头uGA即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。uGA即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。uGA即热新闻——关注每天科技社会生活新变化gihot.com

提示uGA即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电uGA即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。uGA即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。uGA即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。uGA即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋uGA即热新闻——关注每天科技社会生活新变化gihot.com

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。uGA即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。uGA即热新闻——关注每天科技社会生活新变化gihot.com

问题1uGA即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件uGA即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。uGA即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。uGA即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。uGA即热新闻——关注每天科技社会生活新变化gihot.com

问题2uGA即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码uGA即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。uGA即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。uGA即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。uGA即热新闻——关注每天科技社会生活新变化gihot.com

问题3uGA即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头uGA即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。uGA即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。uGA即热新闻——关注每天科技社会生活新变化gihot.com

提示uGA即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电uGA即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。uGA即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。uGA即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。uGA即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋uGA即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-2760-0.html网络摄像头设备避免使用默认口令

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:首次双会联动,2025北京昌平生命科学论坛将于7月5日开幕

下一篇:汽车产业与具身智能“双向奔赴”

为你推荐
最近,“全国首家AI医院今年上半年将面向公众开放”的消息引发广泛关注。在这家由清华大学智能产业研究院团队打造的AI医院里,首批42名AI医生正在进行...
01-21
  1月27日夜间,纷纷扬扬的大雪已下了一整天,白雪覆红灯让年味愈发浓厚。在沈阳街头,环卫工人们挥舞铁锹...
01-28
  国家移民管理局10日发布公告,即日起,实施东盟国家旅游团入境云南西双版纳免签政策,10个东盟国...
02-11
过去半年,为防治部分地方政府招商“内卷化”,遏制拼优惠、拼“政策洼地”式的政府招商模式,一系列文件、法规密集推出。 “去年8月拼...
01-21
  作为新春的“氛围担当”之一,年宵花深受人们的喜爱。春节将至,年味渐浓,各地不同品种、五彩斑斓的年宵花已大量上市,满足消费者需求。  在山东济宁兖州区兴隆庄街道一...
01-22
1 月 21 日消息,美国东部时间 20 日中午,特朗普在国会大厦圆形大厅宣誓就任美国第 47 任总统。特朗普随后发表就职演讲,他在一项行政命令中表示,将下令其政府“取消电动...
01-22
2 月 6 日消息,小米汽车今日公开招募授权服务伙伴。置换服务合作依据小米汽车的服务运营标准,为用户提供旧车上门评估及收购、代办过户、驻店评估等一站式置换服务。...
02-07
  1、《难哄》向朗是温以凡的竹马,跟温以凡一起长大,是温以凡身边关系最好的异性朋友。  2、在剧中向朗由翟潇闻饰演,他大学的时候出国留学了,是个海归精英。  3、虽然向...
02-19
《难哄》苏浩安结局是什么?在《难哄》中,苏浩安的结局是与钟思乔收获了甜蜜的爱情。苏浩安是桑延的好兄弟,通过温以凡认识了钟思乔,两人一开始是欢喜冤家,见面就...
02-19
  1月12日,国家卫生健康委召开新闻发布会,介绍今年冬春呼吸道疾病防治有关情况。  中国疾病预防控制中心研究员王丽萍表示,今年冬春呼吸道传染病仍然呈现交替或叠加...
01-21
21世纪经济报道记者季媛媛 上海报道 “复星医药私有化复宏汉霖”有了定论。1月22日,复星医药发布公告,控股子公司复星新药拟以现金及/或换...
01-23
  大众网记者 杨涛报道  日前,“外研社·国才杯”“理解当代中国”全国大学生外语能力演讲大赛(山东赛区高职组)成绩揭晓,青岛港湾职业技术学院的王淑珍同学凭借出色的表...
01-21
日前,教育部召开2024年全国教育数字化工作总结会,会上宣布国家终身教育智慧教育平台正式上线。平台网址为...
01-21
  近日,又有一家消费金融公司收到监管罚单。  根据国家金融监督管理总局四川监管局开出的罚...
01-22
  眼下,国内农产品价格整体回暖引起了市场关注,其中,玉米表现较为“抢眼”,玉米期货主力合约价格...
01-23
水瓶座的男生通常被认为是理性、独立和思想开放的人。他们喜欢追求自由和创新,对于传统...
01-22
白羊座男生以其热情、勇敢和冲动而闻名。他们充满活力,喜欢冒险和挑战。然而,要找到与他...
01-22
解读米雅潮流服饰:追寻时尚与个性的完美结合时尚界总是瞬息万变,品牌如雨后春笋般涌现,但能让人铭记的却屈指可数。米雅潮流服饰,这个新兴品牌,凭借其独特的风格与设计理念,迅速吸...
02-07
掀起潮流风暴:深入探讨潮流文化与服饰的融合潮流文化是一种与时尚密切相关的现象,它不仅影响着人们的穿着打扮,还渗透到生活的各个角落。在这个快速变化的时代,每一季的新趋势都...
02-12
2月9日消息,从年初五到开工第一周,天猫上开运工位装饰用品同比增长超50%,迎来正式开工的年轻职场人把办公桌变成了许愿池,乐高招财猫、故宫金桂盆景香氛、朱炳仁聚宝盆等“祈福...
02-09
2月18日消息,总部位于班加罗尔的B2B电子商务公司Udaan近日从现有投资者Lightspeed Venture Partners和英国M&G Prudential处募集到7500万美元资金。据悉,该公司有望在下一季度...
02-19
时隔两月,网红袋泡茶品牌“CHALI茶里”再度陷入欠薪风波。据《消费者报道》此前报道,2024年11月13日晚间,针对当时多名自称茶里的员...
02-07
图源:图虫创意 一张刀郎演唱会门票,成为眼下最热门的“尽孝...
03-04
1月21日,蓝思科技与智元机器人公司在长沙举行了灵犀X1人形机器人套餐交付仪式,成功批量交付灵犀X1人形机器人相关产品。蓝思科技深度参与了灵犀X1机器人的关节模组、DCU控...
01-23
自去年底开始,黄金多头优势逐渐退却,国际现货黄金价格经历几次大跌后一度跌下2700关口,多空进入漫长的震荡周期,多头始终无法找到再度冲高的时机。  北京时间1月21日,国际现货...
01-24
遭遇延期的《刺客信条:影》在近日重新开启了预购,由于游戏以日本封建时代为背景,并采用了“黑人武士弥助”的设定以及将其作为主角之一,从而引发了不少争议,尤其是...
01-27
1月31日,世嘉宣布与TAKARATOMY与三菱达成合作协议,计划以北美为主要方向全球共同推广游戏以及周边玩具等,敬请期待。 ·三家巨头达成的合作的契机来自于市场分析...
02-04
极目新闻记者 詹钘通讯员 潘庆芳 周皓2月4日,极目新闻记者从湖北省春运办了解到,春运前20天,该省全社会跨区域人员流动量累计3.07亿人次,占比达到全国的十六分之一。春运以来,省...
02-04
今明两天(2月7日至8日),寒潮继续影响我国,中东部气温将陆续迎来这轮过程的最低点,并将大面积创今冬以来气温新低。同时,全国降水范围有所缩减,主要出现在东北地区、西南地区东部、...
02-07
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮