一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

攝像頭已成物聯(lián)網(wǎng)安全和隱私機制的主要問題

如意 ? 來源:計算機與網(wǎng)絡(luò)安全微信公 ? 作者:計算機與網(wǎng)絡(luò)安全 ? 2020-12-01 13:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2020 年正在步入尾聲。跟隨這個無比特殊的年份一同走入歷史的,還有一樣陪伴了億萬中國家庭,伴隨幾代人成長的東西——模擬電視。從模擬到數(shù)字,是電視技術(shù)從黑白到彩色之后的第二次關(guān)鍵升級。

物聯(lián)網(wǎng)攝像頭為了方便管理員遠程監(jiān)控,一般會有公網(wǎng)IP(或端口映射)接入互聯(lián)網(wǎng)。因此,許多暴露在互聯(lián)網(wǎng)上的攝像頭也成了黑客的目標。2016年10月發(fā)生在美國的大面積斷網(wǎng)事件,導(dǎo)致美國東海岸地區(qū)大面積網(wǎng)絡(luò)癱瘓,其原因為美國域名解析服務(wù)提供公司Dyn當天受到了強力的DDoS攻擊。Dyn公司稱此次DDoS攻擊行為來自一千萬個IP源,其中重要的攻擊來源于物聯(lián)網(wǎng)設(shè)備。這些設(shè)備遭受了一種稱為Mirai病毒的入侵攻擊,大量設(shè)備形成了引發(fā)DDoS攻擊的僵尸網(wǎng)絡(luò)。遭受Mirai病毒入侵的物聯(lián)網(wǎng)設(shè)備包括大量網(wǎng)絡(luò)攝像頭,Mirai病毒攻擊這些物聯(lián)網(wǎng)設(shè)備的主要手段是通過出廠時的登錄用戶名和并不復(fù)雜的口令猜測。

1、物聯(lián)網(wǎng)攝像頭風(fēng)險分析

據(jù)統(tǒng)計,這些受控物聯(lián)網(wǎng)攝像頭存在的漏洞類型主要包括弱口令類漏洞、越權(quán)訪問類漏洞、遠程代碼執(zhí)行類漏洞以及專用協(xié)議遠程控制類漏洞。

弱口令類漏洞比較普遍,目前在互聯(lián)網(wǎng)上還可以查到大量使用初始弱口令的物聯(lián)網(wǎng)監(jiān)控設(shè)備。這類漏洞通常被認為是容易被別人猜測到或被破解工具破解的口令,此類口令僅包含簡單數(shù)字和字母,如“123”“abc”等。這些攝像頭被大量運用在工廠、商場、企業(yè)、寫字樓等地方。常見的默認弱口令賬戶包括admin/12345、admin/admin 等。

越權(quán)訪問類漏洞是指攻擊者能夠執(zhí)行其本身沒有資格執(zhí)行的一些操作,屬于“訪問控制”的問題。通常情況下,我們使用應(yīng)用程序提供的功能時,流程是:登錄→提交請求→驗證權(quán)限→數(shù)據(jù)庫查詢→返回結(jié)果。如果在“驗證權(quán)限”環(huán)節(jié)存在缺陷,那么便會導(dǎo)致越權(quán)。一種常見的越權(quán)情形是:應(yīng)用程序的開發(fā)者安全意識不足,認為通過登錄即可驗證用戶的身份,而對用戶登錄之后的操作不做進一步的權(quán)限驗證,進而導(dǎo)致越權(quán)問題產(chǎn)生。這類漏洞屬于影響范圍比較廣的安全風(fēng)險,涉及的對象包括配置文件、內(nèi)存信息、在線視頻流信息等。通過此漏洞,攻擊者可以在非管理員權(quán)限的情況下訪問攝像頭產(chǎn)品的用戶數(shù)據(jù)庫,提取用戶名與哈希密碼。攻擊者可以利用用戶名與哈希密碼直接登錄該攝像頭,從而獲得該攝像頭的相關(guān)權(quán)限。

遠程代碼執(zhí)行類漏洞產(chǎn)生的原因是開發(fā)人員編寫源碼時沒有針對代碼中可執(zhí)行的特殊函數(shù)入口進行過濾,導(dǎo)致客戶端可以提交惡意構(gòu)造語句,并交由服務(wù)器端執(zhí)行。命令注入攻擊中,Web服務(wù)器沒有過濾類似system()、eval()、exec()等函數(shù),是該漏洞被攻擊成功的最主要原因。存在遠程代碼執(zhí)行類漏洞的網(wǎng)絡(luò)攝像頭的HTTP頭部Server均帶有“Cross Web Server”特征,黑客利用該類漏洞可獲取設(shè)備的shell權(quán)限。

專用協(xié)議遠程控制類漏洞是指應(yīng)用程序開放telnet、ssh、rlogin 以及視頻控制協(xié)議等服務(wù),本意是給用戶一個遠程訪問的登錄入口,方便用戶在不同辦公地點隨時登錄應(yīng)用系統(tǒng)。由于沒有針對源代碼中可執(zhí)行的特殊函數(shù)入口進行過濾,因此客戶端可以提交惡意構(gòu)造語句,并交由服務(wù)器端執(zhí)行,進而使攻擊者得逞。

2、物聯(lián)網(wǎng)攝像頭安全措施

黑客攻擊都有一定的目的,或者是經(jīng)濟目的,或者是政治目的。針對物聯(lián)網(wǎng)攝像頭,只要讓黑客攻擊所獲利益不足以彌補其所付出的代價,那么這種防護就是成功的。當然,要正確評估攻擊代價與攻擊利益也很困難,只能根據(jù)物聯(lián)網(wǎng)攝像頭的實際情況(包括本身的資源、重要性等因素)進行安全防護。但是,對物聯(lián)網(wǎng)攝像頭的安全防護,不能簡單地使用“亡羊補牢”(發(fā)現(xiàn)問題后再進行彌補)的措施,即便如此,我們也不必對安全防護失去信心。

為了實現(xiàn)智慧城市中的物聯(lián)網(wǎng)攝像頭的安全防護,必須聯(lián)合各方盡快采取下列安全措施。

(1)加強視頻監(jiān)控系統(tǒng)使用者的安全意識。使用者及時更改默認用戶名,設(shè)置復(fù)雜口令,采取強身份認證和加密措施,及時升級補丁,定期進行配置檢測、基線檢測。

(2)加強視頻監(jiān)控系統(tǒng)的生產(chǎn)過程管控。做好安全關(guān)口把控,將安全元素融入系統(tǒng)生產(chǎn)中,杜絕后門,降低代碼出錯率。

(3)建立健全視頻監(jiān)控系統(tǒng)的生產(chǎn)標準和安全標準,為明確安全責(zé)任和建立監(jiān)管機制提供基礎(chǔ)。

(4)建立監(jiān)管機制。一方面,對視頻監(jiān)控系統(tǒng)進行出廠安全檢測;另一方面,對已建設(shè)系統(tǒng)進行定期抽查,督促整改。

(5)加大視頻監(jiān)控系統(tǒng)安全防護設(shè)施的產(chǎn)業(yè)化力度。在“產(chǎn)、學(xué)、研、用”的模式下推進視頻監(jiān)控系統(tǒng)安全防護設(shè)施的產(chǎn)業(yè)發(fā)展,不斷提高整體防護能力。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46243

    瀏覽量

    392450
  • 攝像頭
    +關(guān)注

    關(guān)注

    61

    文章

    4980

    瀏覽量

    98368
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3341

    瀏覽量

    61470
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    監(jiān)控攝像頭聯(lián)網(wǎng)的融合發(fā)展前景

    聯(lián)網(wǎng)與監(jiān)控攝像頭的融合推動安防行業(yè)向智能化、網(wǎng)絡(luò)化發(fā)展,市場規(guī)模擴張。
    的頭像 發(fā)表于 06-16 09:56 ?205次閱讀

    安防監(jiān)控攝像頭更規(guī)范,AI視覺監(jiān)控有多大潛力?

    很多人對智能安防監(jiān)控攝像頭的看法各有不同,有人覺得是保障了公共安全,也有人覺得侵犯隱私。有人覺得智能安防監(jiān)控攝像頭的功能單一,也有人覺得智能安防監(jiān)控
    的頭像 發(fā)表于 05-16 09:47 ?295次閱讀
    安防監(jiān)控<b class='flag-5'>攝像頭</b>更規(guī)范,AI視覺監(jiān)控有多大潛力?

    社區(qū)安裝IPC攝像頭,跟安裝一般安防監(jiān)控攝像頭有什么區(qū)別?

    為了保護社區(qū)或其他公共場所的安全,往往需要安裝監(jiān)控攝像頭。但隨著越來越多的公共安全事件發(fā)生,傳統(tǒng)只單純拍攝和記錄畫面的監(jiān)控攝像頭已不能滿足社區(qū)安防的需求,需要更多功能的安防監(jiān)控
    的頭像 發(fā)表于 04-03 10:00 ?544次閱讀
    社區(qū)安裝IPC<b class='flag-5'>攝像頭</b>,跟安裝一般安防監(jiān)控<b class='flag-5'>攝像頭</b>有什么區(qū)別?

    家庭攝像頭:如何正確守護安全而非制造隱私危機?

    ,解析如何科學(xué)選擇與使用家庭攝像頭,真正實現(xiàn)“安全”與“隱私”的雙重守護。1.家庭攝像頭為何出現(xiàn)安全“失守”?
    的頭像 發(fā)表于 03-18 10:55 ?683次閱讀
    家庭<b class='flag-5'>攝像頭</b>:如何正確守護<b class='flag-5'>安全</b>而非制造<b class='flag-5'>隱私</b>危機?

    車載攝像頭的EMC問題案例

    。它能夠識別道路標志、檢測障礙、監(jiān)控駕駛員狀態(tài),甚至與其他車輛和交通設(shè)施進行通信。 下面分享一個關(guān)于車載攝像頭的EMC問題案例。 ? 二實際案例 下圖為某款車載攝像頭通過車載國標三輻射測試的數(shù)據(jù),我們可以看到在48MHz到68
    的頭像 發(fā)表于 12-18 11:11 ?1429次閱讀
    車載<b class='flag-5'>攝像頭</b>的EMC問題案例

    車載攝像頭的EMC案例分享

    如今,車載攝像頭已經(jīng)不再僅僅是一個輔助設(shè)備,而是逐漸成為了智能駕駛系統(tǒng)中不可或缺的一部分。360度全景監(jiān)控、行車記錄儀以及自動駕駛輔助功能,車載攝像頭的應(yīng)用范圍不斷拓展,技術(shù)也在不斷創(chuàng)新。它能夠識別道路標志、檢測障礙、監(jiān)控駕駛
    的頭像 發(fā)表于 12-18 11:07 ?1386次閱讀
    車載<b class='flag-5'>攝像頭</b>的EMC案例分享

    安防監(jiān)控攝像頭氣密性測試案例-連拓精密#攝像頭氣密檢測設(shè)備

    攝像頭
    連拓精密科技
    發(fā)布于 :2024年12月11日 15:00:21

    多光譜火焰檢測攝像頭

    隨著工業(yè)化進程的加快,火災(zāi)安全問題日益受到重視。傳統(tǒng)的火焰檢測技術(shù)主要依賴于溫度傳感器和煙霧探測器,但這些方法在某些情況下存在響應(yīng)慢、誤報率高等缺陷。為了解決這些問題,多光譜火焰檢測攝像頭應(yīng)運而生
    的頭像 發(fā)表于 12-11 10:50 ?739次閱讀
    多光譜火焰檢測<b class='flag-5'>攝像頭</b>

    積水自動監(jiān)控攝像頭

    在城市化進程加速的今天,積水問題成為了許多城市面臨的重要挑戰(zhàn)。尤其在雨季,暴雨導(dǎo)致的積水不僅影響交通,還可能造成財產(chǎn)損失和安全隱患。為了有效應(yīng)對這一問題,積水自動監(jiān)控攝像頭的應(yīng)用逐漸受到重視,成為
    的頭像 發(fā)表于 12-09 11:13 ?670次閱讀
    積水自動監(jiān)控<b class='flag-5'>攝像頭</b>

    攝像頭及紅外成像的基本工作原理

    本文介紹了攝像頭及紅外成像的基本工作原理,攝像頭可以將看到的圖像真實的呈現(xiàn)出來,所見即所得! 攝像頭如何工作? 攝像頭可以將看到的圖像真實的呈現(xiàn)出來,所見即所得。 ? 比如人眼看到的一
    的頭像 發(fā)表于 11-25 09:28 ?2359次閱讀
    <b class='flag-5'>攝像頭</b>及紅外成像的基本工作原理

    “多維像素”超級攝像頭方案-(攝像頭+毫米波雷達組合)演示視頻

    攝像頭
    sensemi
    發(fā)布于 :2024年11月05日 09:44:11

    用于環(huán)視和CMS攝像頭系統(tǒng)的四通道攝像頭應(yīng)用程序

    電子發(fā)燒友網(wǎng)站提供《用于環(huán)視和CMS攝像頭系統(tǒng)的四通道攝像頭應(yīng)用程序.pdf》資料免費下載
    發(fā)表于 10-11 10:02 ?0次下載
    用于環(huán)視和CMS<b class='flag-5'>攝像頭</b>系統(tǒng)的四通道<b class='flag-5'>攝像頭</b>應(yīng)用程序

    聯(lián)網(wǎng)系統(tǒng)中的視頻監(jiān)控解決方案_攝像頭模組分析

    聯(lián)網(wǎng)系統(tǒng)中使用攝像頭模組的原因主要基于攝像頭模組在數(shù)據(jù)采集、監(jiān)控、智能分析以及增強用戶體驗等方面的關(guān)鍵作用。
    的頭像 發(fā)表于 10-08 10:31 ?2348次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)中的視頻監(jiān)控解決方案_<b class='flag-5'>攝像頭</b>模組分析

    NVIDIA多攝像頭追蹤工作流的應(yīng)用架構(gòu)

    為提高安全性并優(yōu)化運營,倉庫、工廠、體育場、機場等大型區(qū)域通常會有數(shù)百個攝像頭進行監(jiān)控。多攝像頭追蹤指的是通過這些攝像頭追蹤對象,并精確測量其活動,以此實現(xiàn)對空間的有效監(jiān)控和管理。
    的頭像 發(fā)表于 09-06 14:23 ?856次閱讀
    NVIDIA多<b class='flag-5'>攝像頭</b>追蹤工作流的應(yīng)用架構(gòu)

    CANape Option DA中參考攝像頭的標定演示#CANape

    攝像頭
    北匯信息POLELINK
    發(fā)布于 :2024年07月30日 12:37:29