返回   上一版
   
 
 
网站首页 | 数字报首页 | 版面导航 
  往期回顾:    高级检索   出版日期: 2018-12-28
2018-12-28 第08版:八版 【字体】大 |默认 |

摄像头对公网开放成安全隐患

作者: 【记者蒋元锐北京报道】 来源:中华工商时报 字数:847
    12月27日,北京华顺信安科技有限公司与白帽汇安全研究院联合发布《网络空间测绘系列——2018年摄像头安全报告》(以下简称“摄像头安全报告”)。该报告显示,摄像头对公网开放的安全问题已是全世界共同面临的重要挑战。
    北京华顺信安科技有限公司CEO赵武表示,摄像头危害较大的原因一方面是源于设备数量众多,安全性被使用者忽视。廉价的摄像头、监视器等物联网应用产品大量出现,但这些产品往往没有采取任何安全措施,黑客能够轻易地控制它们;另一方面,随着物联网设备的增多,硬件难以更新。未来僵尸网络的规模会越来越大,攻击能力越来越强。
    的确,近两年诸多摄像头严重漏洞曝出事件频发。2018年6月,Axis摄像头被ADOO安全公司发现其设备的7个安全漏洞,攻击者可以利用这些漏洞以root权限执行任意命令。8月,Swann摄像头被发现存在访问控制缺陷,该漏洞可以将一个摄像头的视频流切换到另一个摄像头上,攻击者可以利用该漏洞访问任意摄像头。
    华顺信安安全总监吴明介绍,根据高盛等市场研究公司日前发布的数据显示,截止到2017年,世界上的摄像头总数约为14万亿个;到2022年,全球摄像头总量将增至44万亿个。“这一数量等级的差距,决定了摄像头的监管和使用很难做到面面俱到,也不可能像手机一样做到一对一监管。”
    吴明表示,代码执行漏洞的危害与影响最大,恶意攻击者可以通过该漏洞执行植入僵尸程序,达到完整控制该程序的目的。此外,摄像头设备授权验证将直接导致用户隐私数据遭到泄漏。“值得关注的是,硬编码、默认密码、隐藏后门等占比6%,此类漏洞可能是厂商或厂商被攻击者入侵而在设备中制造的后门。”
    赵武表示,在目前摄像头安全风险较大的背景下,华顺信安希望通过网络空间测绘技术,从暴露情况、漏洞、隐患等多方面对摄像头应用现存的安全威胁和相关黑色产业攻击行为进行深度剖析,并可以利用网络空间测绘技术对摄像头进行安全排查,搭建安全防护体系,从根源上促使摄像头使用生态实现优化。
 
地址:北京市东城区北河沿大街95号
邮编:100006 电话:010-56317399
技术支持:北京紫新报通科技发展有限公司
 
技术支持:北京紫新报通科技发展有限公司