安全研究人员黑掉监控系统显示伪造视频流

安全研究人员揭示了智能楼宇中IoT设备存在的安全漏洞,能够实现实时替换监控系统视频流。他们通过模拟环境展示了两种攻击方式:DOS攻击和footage replay攻击,证明了即使设备安装了最新固件,也可能存在易被利用的不安全流协议。此外,Philips Hue智能照明系统也因明文认证和API滥用面临潜在风险。
摘要由CSDN通过智能技术生成

我们在警匪电视剧、电影中常常可以看到黑客可以替换监控系统中的视频,那这在现实生活中会发生吗?答案是会,近日安全研究人员通过分析智能楼宇中IoT设备的安全漏洞实现了实时替换监控系统中的视频。

安全研究人员黑掉监控系统显示伪造视频流

随着企业选择使用互联设备生态提供的自动化来降低成本,这同时也增加了IoT系统配置和管理的安全风险。过于依赖于BAS(楼宇自动化系统)的传统建筑逐渐开始以来IoT组件。IoT组件的易安装和管理对客户具有极大的吸引力,但同时也带来了不安全风险。

默认并不安全

Forescout安全研究人员搭建了一个测试环境来模拟融合了视频监控系统(IP Camera)、智能灯泡(Philips Hue)和其他IoT系统的智能楼宇,该系统可以监控能源消耗、空间利用以及预测基础设施的维护需求。PHP大马

安全研究人员黑掉监控系统显示伪造视频流

在侦察阶段,研究人员注意到视频流(SRTP, RTP over TLS)、文件传输(SFTP)、web管理(HTTPS)的加密协议默认情况下要么不支持、要么没有启用。

其后果就是设备的不当

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值