网络摄像头设备避免使用默认口令

10个月前 来源:新京报 观看:105

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。JOX即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。JOX即热新闻——关注每天科技社会生活新变化gihot.com

问题1JOX即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件JOX即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。JOX即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。JOX即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。JOX即热新闻——关注每天科技社会生活新变化gihot.com

问题2JOX即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码JOX即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。JOX即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。JOX即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。JOX即热新闻——关注每天科技社会生活新变化gihot.com

问题3JOX即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头JOX即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。JOX即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。JOX即热新闻——关注每天科技社会生活新变化gihot.com

提示JOX即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电JOX即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。JOX即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。JOX即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。JOX即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋JOX即热新闻——关注每天科技社会生活新变化gihot.com

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。JOX即热新闻——关注每天科技社会生活新变化gihot.com

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。JOX即热新闻——关注每天科技社会生活新变化gihot.com

问题1JOX即热新闻——关注每天科技社会生活新变化gihot.com

设备存在安全缺陷 厂家未及时更新固件JOX即热新闻——关注每天科技社会生活新变化gihot.com

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。JOX即热新闻——关注每天科技社会生活新变化gihot.com

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。JOX即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。JOX即热新闻——关注每天科技社会生活新变化gihot.com

问题2JOX即热新闻——关注每天科技社会生活新变化gihot.com

用户安全意识不足 使用默认用户名、密码JOX即热新闻——关注每天科技社会生活新变化gihot.com

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。JOX即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。JOX即热新闻——关注每天科技社会生活新变化gihot.com

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。JOX即热新闻——关注每天科技社会生活新变化gihot.com

问题3JOX即热新闻——关注每天科技社会生活新变化gihot.com

监控平台权限管理不到位 可控制学校全部摄像头JOX即热新闻——关注每天科技社会生活新变化gihot.com

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。JOX即热新闻——关注每天科技社会生活新变化gihot.com

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。JOX即热新闻——关注每天科技社会生活新变化gihot.com

提示JOX即热新闻——关注每天科技社会生活新变化gihot.com

不使用时可遮挡镜头或断电JOX即热新闻——关注每天科技社会生活新变化gihot.com

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。JOX即热新闻——关注每天科技社会生活新变化gihot.com

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。JOX即热新闻——关注每天科技社会生活新变化gihot.com

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。JOX即热新闻——关注每天科技社会生活新变化gihot.com

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋JOX即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-2760-0.html网络摄像头设备避免使用默认口令

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:首次双会联动,2025北京昌平生命科学论坛将于7月5日开幕

下一篇:汽车产业与具身智能“双向奔赴”

为你推荐
美国物理学家阿瑟·阿什金因光镊操控技术获得2018年获诺贝尔物理学奖,让研究人员在微观世界中也可“抓得着”物体。这一研究为物理、生物和材...
01-21
基于天关卫星的观测数据,中国科学院国家天文台等单位的科研人员,发现1例来自宇宙早期的伽马射线暴。这一爆发事件的发现,标志着人类首次探测到来自宇...
01-24
  近日,省商务厅发布《辽宁省手机、平板、智能手表(手环)购新补贴实施细则》(以下简称《实施细则》),明确补...
01-22
  为全面贯彻党的二十大和二十届二中、三中全会精神,认真落实中央经济工作会议及省委经济工作会议精神...
02-09
  新华社拉萨1月21日电(记者蒋梦辰、刘洪明)2024年西藏农村居民人均可支配收入21578元,同比增长8.3%。同时,城乡居民收入差距持续缩小,城乡居民收入倍差由上年的2.60降至2.57。...
01-22
  中新经纬1月17日电 据国家统计局网站消息,2024年四季度,全国规模以上工业产能利用率为76.2%,比上年同期上升0.3个百分点,比三季度上升1.1个百分点。  国家统计局网站截图...
01-21
  2025年开年,中国汽车工业传捷报。  13日,中国汽车工业协会公布数据显示,2024年我国汽车产销...
01-21
1 月 30 日消息,特斯拉CEO埃隆・马斯克(Elon Musk)在昨天的财报电话会议上表示,特斯拉将于 6 月在美国得克萨斯州奥斯汀推出“无人监督、无人驾驶”的 Robotaxi 出租车...
01-31
近期,电视剧《119紧急呼叫》在各大短视频平台上大受欢迎,特别是第6集的剧情引起了观众们的热烈讨论。以下是该集的主要内容。五年前,粕原雪告诉姐姐小夏她打算...
02-20
最近《余烬之上》的讨论度非常高,每一次更新都能引发观众长时间的讨论。剧中的各种发展也牵动着大家的心。以下是第22集的剧情介绍。2014年,朗桑因考试未通过...
02-20
21世纪经济报道记者季媛媛 上海报道 2025年刚开始,诺华制药就完成了大笔收购案。2月11日,诺华宣布了对Anthos Therapeutics的收购计划。据...
02-12
21世纪经济报道记者 闫硕 北京报道2月11日,广州公共资源交易中心发布了《关于公布各批次集采中选药品合同签订和供应情况的通知》(简称“通...
02-13
  大众网记者 杨涛报道  11月19日,白俄罗斯共和国职业教育研究院校长戈卢博夫斯基•瓦莱里•尼古拉耶维奇副教授, 国际合作中心主任科列伊妮娜•奥尔加•瓦列耶夫娜一...
01-21
学院简介  西安海棠职业学院是在1996年创办的“陕西海棠中医美容培训学院”基础上发展而来,2004年经陕西省人民政府批准,国家教育部备案,纳入国家统一招生计划,并具有独立颁...
01-21
  偿付能力是对保险公司各类风险的综合判断,偿付能力监管是预警和监测保险业风险的重要抓手。...
01-23
  摘要  昨日下午,纸浆期货主力合约2503盘中突然拉涨,收于6102元/吨,上涨1.8%。在弘业期货金融...
01-24
在星座中,双鱼男和射手女被认为是最具吸引力和神秘感的组合之一。他们之间的化学反应常...
01-22
天蝎男和摩羯女,是一个充满神秘感的组合。他们都属于土相星座,因此在很多方面有着共同的...
01-22
男生喜欢女生的穿搭类型?一、男生喜欢女生的穿搭类型?主要包括有性感、清新可爱、知性优雅、运动休闲等。其中,性感的穿搭可让男生感觉到女生的魅力和女性特有的自信;清新可爱的...
02-12
女生格子衬衫搭配什么裤子?一、女生格子衬衫搭配什么裤子?女生穿格子衬衫的时候,建议搭配纯色的裤子。比如说白色、乳白色、浅灰色和黑色以及藏青色的裤子。并且适合穿休闲直筒...
02-17
2月10日消息,据京东七鲜发布的数据显示,今年春节期间,京东七鲜在春节期间的订单量同比上涨接近100%。即时零售平台在春节期间成为众多消费者的热门选择,极大地促进了年货市场的...
02-11
2月18日消息,中经汇达实业有限公司(以下简称:中经汇达)董事长邱云飞一行近日到访涂多多。国联股份高级副总裁、涂多多CEO刘斋,涂多多高级副总裁、跨境产发部总经理邵春生代表公司...
02-18
2月4日消息,美团旅行数据显示,春节假期前五日,“春节旅游”搜索量整体上涨168%,00后深度旅游热门城市为西安、重庆、北京、成都、南京、洛阳、长沙、上海、广州、哈尔滨。“非遗...
02-07
3月1日消息,同程旅行日前宣布,同程程心大模型将全面接入DeepSeek,成为首家接入DeepSeek大模型的OTA平台。同程程心是同程旅行自主研发的旅游行业专属模型,未来将与DeepSeek深度...
03-01
全球性金融券商集团英国EBC Group平台始终致力于以领先生态,与全球交易者共塑交易的未来。 自第一届交易大赛起,为赤忱的热爱和卓越的才华提供舞台,在全球内寻找交易好手以赋能...
01-24
2024年末,一位科技创业者火了。作者 | 王思琪来源 | 投资家(ID:touzijias)2024年末,一位科技创业者火了。2025年初,这位创业者再度爆火。近日,中国科技行业因一位85后年轻人现身《...
01-24
今日(1月21日),roguelike游戏《Ragnar》Steam页面上线,游戏支持简繁体中文,发售日待定,感兴趣的玩家可以点击此处进入商店页面。 游戏介绍: 在这款受北欧神话启发...
01-22
今日(1月27日),恐怖探索ADV《呪いの穢れ唄 鳴海龍也の回奇録》Steam页面开放,2025年4月发售,不支持中文,感兴趣的玩家可以点击此处进入商店页面。 游戏介绍: 失...
01-29
极目新闻评论员 吴双建 2月6日,有网友在问政平台投诉称,其因工作问题,遭到四川省巴中市人力资源和社会保障局相关工作人员的电话辱骂。2月7日,巴中市人力资源和社会保障局工作人...
02-08
极目新闻记者 张盼在仙桃白马救人事件后,再现“钓鱼侠”。2月6日,钓鱼博主“土豆张”在社交平台发布的一段视频,引发网友关注,视频中众人用鱼竿、渔网救起一名落水者,评论区纷纷...
02-09
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮