久久精品免费看国产成人,四虎国产精品亚洲一区久久,伊人精品久久久7777,成人欧美一区二区三区在线,99精品国产福利一区二区,亚洲精品成人毛片久久久,久久精品99精品免费观看 ,99热久久这里只有精品免费,久久精品免费一区二区三区

攝像頭新漏洞 私生活被實時直播
來源:法制晚報 發布時間:2016-02-26 14:44:11

出門在外還可以讓你隨時查看家中情況,網絡攝像機已被越來越多的家庭所青睞。但關于它可能造成隱私泄露的問題也一直被關注。近日,有網帖稱又發現了一個網絡漏洞,可讓黑客輕易獲取攝像機的拍攝內容。

昨天,專業實驗室技術人員為《法制晚報》記者做了驗證,利用這個漏洞果然成功“入侵”多個攝像頭,他們的私生活被“實時直播”。而這一漏洞可能造成4萬多個攝像頭存在泄密風險。

不過當對市面上的部分常見品牌網絡攝像機攻擊時,因其有驗證程序,“入侵”未成功。專家提示,應及時升級固件,同時可在不使用的時候進行遮蔽處理。

發現漏洞不用攻擊網絡

可實時監看拍攝內容

近日,一片名為《RTSP未授權訪問來獲取攝像頭內容》的網帖引起了網友的關注。

網帖稱,RTSP是一種實時流傳輸協議,該協議被廣泛用于視頻直播領域。這正好符合了網絡攝像頭實時觀看的功能。因此,許多攝像頭廠商會在攝像頭中開啟RTSP服務器,用戶可通過視頻播放軟件打開地址進行攝像頭畫面的實時查看。

但是由于安防設計不到位,許多廠商并沒有配套相應的身份認證手段。導致任何人都可以在未經授權的情況下直接通過地址觀看到攝像頭拍攝的實時內容。

技術人員介紹,網絡攝像機的操作是通過網絡技術實現的。以往黑客都是通過對IP地址發動攻擊或是攻擊服務器獲得相應的操縱權,而此次發現的漏洞甚至可以免除攻擊的“麻煩”,因為沒有認證,只要找到IP地址和打開方式就可以實時操縱。

實驗

●隨機實驗輕易“入侵”看電視表情變化都能看到

昨日,360攻防實驗室的技術人員為記者演示了漏洞的危害。通過搜索網絡IP地址,技術人員在沒有任何阻攔的情況下便“入侵”了一個網絡攝像頭。

IP地址顯示,這是位于香港地區的一戶家庭。攝像頭應該安裝于客廳頂部,畫面清晰,整個房間的布局陳設一目了然。可看到一名30歲左右的女士在收拾家務,一個幾歲的孩子正在沙發上玩耍,孩子的笑容以及茶幾上擺放的食物清晰可見。

而另一個被“入侵”的攝像頭則安放在了電視上方,調取的畫面顯示,一位戴眼鏡的男士聚精會神地看著電視,可能太過入神,面部表情在不斷變化。大約10分鐘后,男士用遙控器關閉電視,起身離開。

此外,通過調取畫面,記者注意到,還有部分企業安裝的攝像頭也存在這樣的風險,其中一家企業的攝像頭正對著員工的電腦屏幕,很容易造成泄密。

通過全網掃描,技術人員發現了45488個是高風險網絡接入端口。這些端口無需認證就可以直接獲得視頻資料,并實時監看。其中,中國境內共有18230個攝像機受到影響。

●品牌實驗市售產品需安全驗證成功抵御漏洞攻擊

上述實驗方法無法獲知被入侵的網絡攝像機的品牌,那么市售網絡攝像機中是否存在這樣的風險?

技術人員隨機挑選了海康、小蟻等多個品牌的網絡攝像機,為其設定了IP地址,并用上述步驟進行實驗。

實驗過程中,技術人員發現海康攝像機需要輸入用戶設定的用戶名和密碼才能進行實時畫面的調取。而如果想破解用戶名和密碼則需要其他的攻擊手段,非常繁瑣。且一旦用戶更換了密碼,之前的破解工作也就白費了。

小蟻等網絡攝像機防范手段更加復雜,在測試時,技術人員無法利用網帖中提到的漏洞對其進行攻擊。

技術解讀

漏洞低級解決簡單

只需設置安全賬戶

早在2007年就有利用漏洞控制攝像機造成泄密的報道。當時黑客主要是通過攻擊電腦系統,獲得用戶主機的控制權,再打開探頭的。而隨著互聯網安全技術的發展,這樣的攻擊逐漸減少。取而代之的是對直接連在網絡上的網絡攝像機進行攻擊。

據介紹,此次發現的漏洞比較低級,在國內涉及的大多是小品牌,甚至“山寨”廠商。

技術人員指出,此次發現的漏洞比較低級,其可泄露的信息除了實時畫面外,別的就很少了。如果想了解用戶的住址、攝像機型號甚至進行定點攻擊也是非常困難的。

這種漏洞不用太復雜的防御手段即可避免。廠商只需要求用戶設置安全賬戶就可以對這樣的漏洞起到一定的防范作用。

安全提示

及時升級固件

不使用時遮蔽攝像頭

安全技術人員提示,購買網絡攝像機一定要選擇正規的大品牌,不要圖便宜而造成更大的損失。同時,要提高自身的安全防范意識,記得定期升級安全固件,并時常更換密碼。而如果用戶在家或是暫不使用,可以考慮將攝像頭用膠布等進行遮擋或封閉,即使被破解,也讓對方無法觀看。

文/記者范博韜石愛華

更多精彩資訊>>>

猜你喜歡

特寶生物核心技術人員王世媛離職 不再擔任公司任

9月10日晚間,特寶生物(688278)披露公告稱,公司核心技術人員王世媛因個人原因申請辭去相關職務,離...更多

2021-09-13 15:40:09

廣東:文物風險保障金額達49.5億元 有效提高安全

8月30日,為建立健全革命文物安全長效機制,有效提高革命文物保護單位的安全防護水平,省文化和旅游...更多

2021-09-01 08:19:45

未成年網游時間從3小時壓縮到1小時 網游該收割還

為了防止未成年人網游成癮,國家相關部門向網游企業提出了最新的官方要求。8月30日,根據國家新聞出...更多

2021-08-31 14:13:15

回購期限已過半 天創時尚尚未通過集中競價方式回

8月20日晚間,天創時尚(603608)發布公告稱,公司曾于2021年2月22日召開第三屆董事會第二十四次會議...更多

2021-08-23 15:16:55

一個月內6個家居品牌更換代言人 消費市場逐漸回

2021年盛夏,家居品牌更換代言人的節奏明顯加快。8月初,維意定制正式宣布知名男演員黃軒成為新代言...更多

2021-08-20 15:29:47

華東醫藥披露2021年半年報 歸屬凈利潤同比下降24.89%

8月9日晚間,華東醫藥(000963)披露2021年半年報顯示,公司在今年上半年出現增收不增利的情況,其中...更多

2021-08-10 15:12:12

藍光嘉寶除牌決議已達成 8月10日H股正式停牌

8月9日晚間,碧桂園服務與藍光嘉寶服務發布聯合公告稱,藍光嘉寶服務除牌決議已達成,H股將于2021年...更多

2021-08-10 15:05:24

大唐集團控股:預計上半年凈溢利同比增加不少于10

8月2日,大唐集團控股發布正面盈利預告。公告顯示,大唐集團控股初步審閱截至2021年6月30日止六個月...更多

2021-08-03 17:53:40

北京市經開區:上半年新注冊企業4018家 規上工業

7月26日,北京市召開高精尖產業發展情況新聞通氣會。北京市經開區管委會副主任劉力介紹,上半年經開...更多

2021-07-26 16:51:53

造成商譽貶損 康巴赫向蘇泊爾公開道歉

在終審判決出爐一個多月后,康巴赫終于向蘇泊爾公開道歉。7月23日深夜,康巴赫官方微博發布聲明稱,...更多

2021-07-26 11:18:40