您好,歡迎來(lái)到深圳市智慧安防行業(yè)協(xié)會(huì )——(原深圳市視頻報警安防行業(yè)協(xié)會(huì ))
當前位置:協(xié)會(huì )首頁(yè) > 行業(yè)速遞 > 攝像頭出漏洞:黑客可輕松獲得拍攝內容

攝像頭出漏洞:黑客可輕松獲得拍攝內容

時(shí)間:2016-03-01 11:14:59 來(lái)源:深圳市智慧安防行業(yè)協(xié)會(huì ) 作者:互聯(lián)網(wǎng)

    如今出門(mén)在外,你都可以隨時(shí)查看家中情況,網(wǎng)絡(luò )攝像機已被越來(lái)越多的家庭所青睞。但關(guān)于它可能造成隱私泄露的問(wèn)題也一直被關(guān)注。近日,有網(wǎng)帖稱(chēng)又發(fā)現了一個(gè)網(wǎng)絡(luò )漏洞,可讓黑客輕易獲取攝像機的拍攝內容。 


黑客

    一篇名為《RTSP未授權訪(fǎng)問(wèn)來(lái)獲取攝像頭內容》的網(wǎng)帖引起了網(wǎng)友的關(guān)注。網(wǎng)帖稱(chēng),RTSP是一種實(shí)時(shí)流傳輸協(xié)議,該協(xié)議被廣泛用于視頻直播領(lǐng)域。這正好符合了網(wǎng)絡(luò )攝像頭實(shí)時(shí)觀(guān)看的功能。因此,許多攝像頭廠(chǎng)商會(huì )在攝像頭中開(kāi)啟RTSP服務(wù)器,用戶(hù)可通過(guò)視頻播放軟件打開(kāi)地址進(jìn)行攝像頭畫(huà)面的實(shí)時(shí)查看。

    但是由于安防設計不到位,許多廠(chǎng)商并沒(méi)有配套相應的身份認證手段。導致任何人都可以在未經(jīng)授權的情況下直接通過(guò)地址觀(guān)看到攝像頭拍攝的實(shí)時(shí)內容。

    技術(shù)人員介紹,網(wǎng)絡(luò )攝像機的操作是通過(guò)網(wǎng)絡(luò )技術(shù)實(shí)現的。以往黑客都是通過(guò)對IP地址發(fā)動(dòng)攻擊或是攻擊服務(wù)器獲得相應的操縱權,而此次發(fā)現的漏洞甚至可以免除攻擊的“麻煩”,因為沒(méi)有認證,只要找到IP地址和打開(kāi)方式就可以實(shí)時(shí)操縱。

    其實(shí),早在2007年就有利用漏洞控制攝像機造成泄密的報道。當時(shí)黑客主要是通過(guò)攻擊電腦系統,獲得用戶(hù)主機的控制權,再打開(kāi)探頭的。而隨著(zhù)互聯(lián)網(wǎng)安全技術(shù)的發(fā)展,這樣的攻擊逐漸減少。取而代之的是對直接連在網(wǎng)絡(luò )上的網(wǎng)絡(luò )攝像機進(jìn)行攻擊。

    據介紹,此次發(fā)現的漏洞比較低級,在國內涉及的大多是小品牌,甚至“山寨”廠(chǎng)商。技術(shù)人員指出,此次發(fā)現的漏洞比較低級,其可泄露的信息除了實(shí)時(shí)畫(huà)面外,別的就很少了。如果想了解用戶(hù)的住址、攝像機型號甚至進(jìn)行定點(diǎn)攻擊也是非常困難的。

    這種漏洞不用太復雜的防御手段即可避免。廠(chǎng)商只需要求用戶(hù)設置安全賬戶(hù)就可以對這樣的漏洞起到一定的防范作用。

    安全技術(shù)人員提示,購買(mǎi)網(wǎng)絡(luò )攝像機一定要選擇正規的大品牌,不要圖便宜而造成更大的損失。同時(shí),要提高自身的安全防范意識,記得定期升級安全固件,并時(shí)常更換密碼。而如果用戶(hù)在家或是暫不使用,可以考慮將攝像頭用膠布等進(jìn)行遮擋或封閉,即使被破解,也讓對方無(wú)法觀(guān)看。

企業(yè)資訊
一文讀懂熵基國密門(mén)禁
在數字化轉型的洪流中,信息安全不僅是企業(yè)穩健運營(yíng)的基石,更是公共部門(mén)安全無(wú)虞的保障。隨著(zhù)數據價(jià)值的日益凸顯,其保密性和安全性成為
門(mén)禁“隱形冠軍”?是時(shí)候重新認識熵基科技了
在智慧出入口與身份識別、辦公等領(lǐng)域深耕多年的熵基科技,早已不局限于傳統的門(mén)禁與考勤系統,而是悄然邁入了智能物聯(lián)(AIoT)的廣闊
愛(ài)鑫微針對LED會(huì )議一體機推出intel 12-14代CPU+16G獨顯高性能5G+8K方案的電腦模塊
6月9日-12日,第29屆廣州國際照明展覽會(huì )(以下簡(jiǎn)稱(chēng)“光亞展”)于6月9-12日在廣州中國進(jìn)出口商品交易會(huì )展館盛大舉辦,匯聚了
項目活動(dòng)
熱門(mén)專(zhuān)題
  • 熵基科技出席數字經(jīng)濟及智慧城市空間未來(lái)應用創(chuàng )新峰會(huì )
  • 2021年智能安防機器人市場(chǎng)或將進(jìn)入井噴期
  • 2021年的智慧城市建設該怎么發(fā)展?聽(tīng)聽(tīng)行業(yè)大咖的觀(guān)點(diǎn)
  • 達實(shí)信息:顛覆傳統經(jīng)營(yíng)模式 構建互聯(lián)網(wǎng)+門(mén)禁新時(shí)代
日韩精品欧美激情|亚洲国产AV无码综合|亚洲av日韩综合一区|久久久久波多野结衣高潮|亚洲自偷自偷在线制服