网络摄像头设备避免使用默认口令

1周前 来源:新京报 观看:3

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。kqd即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。kqd即热新闻——关注每天科技社会生活新变化gihot.com

问题1kqd即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件kqd即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。kqd即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。kqd即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。kqd即热新闻——关注每天科技社会生活新变化gihot.com

问题2kqd即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码kqd即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。kqd即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。kqd即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。kqd即热新闻——关注每天科技社会生活新变化gihot.com

问题3kqd即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头kqd即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。kqd即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。kqd即热新闻——关注每天科技社会生活新变化gihot.com

提示kqd即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电kqd即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。kqd即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。kqd即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。kqd即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋kqd即热新闻——关注每天科技社会生活新变化gihot.com

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。kqd即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。kqd即热新闻——关注每天科技社会生活新变化gihot.com

问题1kqd即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件kqd即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。kqd即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。kqd即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。kqd即热新闻——关注每天科技社会生活新变化gihot.com

问题2kqd即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码kqd即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。kqd即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。kqd即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。kqd即热新闻——关注每天科技社会生活新变化gihot.com

问题3kqd即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头kqd即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。kqd即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。kqd即热新闻——关注每天科技社会生活新变化gihot.com

提示kqd即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电kqd即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。kqd即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。kqd即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。kqd即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋kqd即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-2760-0.html网络摄像头设备避免使用默认口令

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:首次双会联动,2025北京昌平生命科学论坛将于7月5日开幕

下一篇:汽车产业与具身智能“双向奔赴”

为你推荐
美国麻省理工学院科学家受昆虫启发,成功研制出一款邮票大小的飞行机器人。这款机器人能在空中飞行15分钟,超过以往所有昆虫大小飞行机器人的飞行时长...
01-22
【新春走基层·我在大国工程现场】开栏的话 冬去春来,四季更替,又到了喜迎新春的时刻。浓浓的年味里,有人分秒必争,以奋斗书写新一年的梦想;有人...
01-24
图为在中欧班列(沈阳)集结中心,电梯零部件、汽车等货物正在装车。记者 杨靖岫 摄  2月8日,记者从沈阳海关...
02-09
  记者近日获悉,辽宁省就业和人才服务中心自2月7日至3月6日组织开展“冰雪辽宁·温暖就业”专项直播带...
02-17
  近日,全国多地气温偏高,很多地区没有降水或降水稀少。中央气象台数据显示,19日又是雨雪非常稀少的一天,上午10时,只有6个国家级气象站降水量达到0.1毫米。为什么会出现这...
01-21
  中新经纬1月17日电 “中国铁路”微信号17日消息,1月17日,全国铁路客流持续走高,预计发送旅客1280万人次,计划加开旅客列车778列。1月16日,全国铁路发送旅客1202.6万人次,运输...
01-21
1 月 24 日消息,岚图汽车 1 月 22 日宣布,岚图知音全球版开启海外交付,目前新车已经启程发运挪威,距离挪威、瑞典、芬兰三国同步上市发售仅 87 天。2024 年 12 月 19 日...
01-24
1 月 24 日消息,特斯拉今日开启焕新 Model Y 直播首秀,实车正式亮相,此次主要展示的车色为冰河蓝。外观方面,焕新 Model Y 借鉴了赛博越野旅行车、赛博无人电动车中的设...
01-24
《180天重启计划》第2集的剧情引起了观众们的广泛讨论。顾云苏在大闹饭局后仍然决定去公司上班,但刚到工位就收到了同事的临别礼物,并被要求办理交接手续。面...
02-20
近期,汪小菲成功将子女接回北京的消息在网络上掀起热议。这一过程中,并未遇到来自前妻徐家的任何阻挠,引发了公众对亲子关系及家庭责任的广泛讨论。众多网友对汪小菲的这一行为...
02-23
这里是《21健讯Daily》,欢迎与21世纪经济报道新健康团队共同关注医药健康行业最新事件!政策动向安徽将牵头开展全国生物药联盟集采1月14日,安...
01-21
  女性天生拥有两条X染色体,一条遗传自母亲,一条遗传自父亲。不过,为了确保基因表达的平衡,女性体...
01-27
  大众网记者 司心鹏 报道  在12月13日至16日举办的第十七届山东省职业院校技能大赛(高职组)体育活动设计与实施赛项中,菏泽医学专科学校公共教学部体育教研室指导的参...
01-21
  大众网记者 杨涛报道  近日,在第十六届山东省大学生科技节——山东省大学生消防安全技能大赛中,青岛港湾职业技术学院应急管理学院23级建筑消防技术与应急救援技术专...
01-21
  摘要  【一年跌近30%纯碱拐点何时出现?】2024年,在上游产能大幅扩张与行业高开工率的双重作...
01-27
  近期,江西、湖北等地的中小银行增资扩股方案获得当地金融监管部门的批复同意。相比往年,此轮...
02-11
天秤座的男生以他们温和、友善和迷人的个性而闻名。他们通常很受欢迎,因为他们擅长与人...
01-22
狮子座男生通常是阳光、自信和热情的代表,当他们喜欢上一个人时,会展现出一系列明显的行...
01-22
2023年时尚潮流颜色服饰指南在时尚的世界里,每年都会有新的潮流颜色引领风骚,成为众多服饰品牌和设计师争相追逐的对象。今年的潮流颜色不仅展现了设计师们的创意,更是反映了当...
02-17
如何模仿男士头女明星的时尚装扮在当今时尚界,男士头女明星凭借其独特的风格和大胆的时尚表现,引领了许多潮流趋势。我作为一名时尚爱好者,尤其是喜欢从她们身上汲取灵感,尝试将...
02-17
1.阿里开放数百AI招聘岗位阿里的野心彻底暴露了,其正以前所未有的力度抢占人才高地,全面加速在AI To C领域的布局步伐。近期,阿里AI To C业务开启大规模人员招聘,开放招聘岗位达...
02-20
2月20日消息,苏宁易购与西门子家电将于2月21日起联合启动“德系精工智能·开年大赏”专属品牌节,通过新品首发、超级工厂直播、门店体验等系列活动,助力消费者解锁智慧生活新方...
02-21
2月12日消息,“非遗贺新春·DOU来徽物集”活动日前在安徽徽州古城举办。活动由黄山市委宣传部、黄山市委网信办、黄山市文化与旅游局、黄山市数据资源局、歙县人民政府主办,抖...
02-13
2月22日消息,以“办好‘关键小事’ 托举幸福晚年”为主题的创新发展老年助餐服务座谈会近日在北京举行,饿了么总裁方永新在活动分享中表示,饿了么将在政策指引下,进一步深耕老年...
02-23
2024年国网全年电网投资首超6000亿元,预计达到6092亿元,相比2023年新增711亿元,13.2%的同比增速也为近年最高值。据国网1月15日发布的信息显示,2025年国网将进一步加大投资力度,...
01-22
近日,珠海市合心财税科技有限公司(简称“财税科技”)迎来了重要的发展里程碑。公司宣布,已完成5000万元人民币的融资,由中经金控投资有限公司(以下简称...
02-07
世界首富马斯克花钱找代练代打游戏已是众人皆知的事情,然而政治立场和马斯克敌对的媒体IGN,今日发文公开质疑暴雪和GGG不作为——不封马斯克的账号,给这两家公司...
01-27
四川资中一小孩因燃放鞭炮引起的沼气燃爆,致使8辆汽车受损一事,引起网友热议。 因为受损车辆包括林肯、雷克萨斯、奥迪、保时捷等豪华品牌,事件发生后,网上出现多...
02-03
“海上神器展锋芒,油气开发创辉煌”。今天说的神器就是中国制造的亚洲首艘圆筒型浮式生产储卸油装置(FPSO)——“海葵一号”。《渔舟唱晚》在民族音乐里可谓是鼎鼎有名。音乐一...
02-03
巴勒斯坦伊斯兰抵抗运动(哈马斯)发言人哈齐姆·卡西姆当地时间2月6日表示,美国总统特朗普有关“接管加沙”的言论相当于公开宣称其要占领加沙的企图,这完全不可接受。卡西姆说,我...
02-07
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮