摄像头安全风险

在过去几年中,有关于摄像机被网络***的新闻不绝于耳,视频监控在网络安全挑战面前,与其他设备一样脆弱,如何强化网络安全,还需要从其常见被***的方式说起。
摄像头安全风险

随着网络视频监控摄像机进一步普及,尤其在当下物联网时代的趋势下,监控解决方案与越来越多的设备进行连接,虽然带来极大的便利,同时也产生了许多新的问题,例如网络安全便是其中最主要的问题。
在过去几年中,有关于摄像机被网络***的新闻不绝于耳,视频监控在网络安全挑战面前,与其他设备一样脆弱,如何强化网络安全,还需要从其常见被***的方式说起:
摄像头安全风险摄像头安全风险
一、在很多情况下,***者通常会对摄像机的协议和端口进行扫描,然后浏览和访问设备管理的页面,如果失败,便会选择更加复杂的方式进行扫描,从而找到摄像机,并模仿授权用户。值得注意的是,***者并不需要通过软件漏洞便能实现***摄像头,许多摄像头的设计缺陷,或者其他连接的设备一旦有安全漏洞,便能成为******的切入口。
从这点上可以看出如果摄像机产品在设计之初便实施构建了一定安全保护机制,那么即使摄像机在后续被发现存在漏洞,***想利用这些漏洞也并不是一件容易的事,同时设备商也会及时推送信息,类似其他网络设备一样,通过升级去提升安全等级;
二、另外比较常见的方式是***者利用摄像机在开源或第三方库中已知的软件漏洞进行***,例如网络服务器是相对较为脆弱的组件,通常都可以看到关于***利用第三方网络服务器的漏洞进行访问摄像头的新闻;
三、***者利用命令注入***(Command Injection)的方式,其是指由于Web应用程序对用户提交的数据过滤不严格,导致***可以通过构造特殊命令字符串的方式,将数据提交至Web应用程序中,并利用该方式执行外部程序或系统命令实施***,非法获取数据或者网络资源等。换句话说,只要开发者对数据过滤的好,利用好白名单,就可以规避这种***。
总结以上***方式,对于用户而言应该:

一是修改初始密码,同时值得人们注意的还有,除了初始密码的问题之外,制造商可能也会有“隐藏”的用户名及密码,其本义主要用于产品测试,但一旦被***发现和利用,同样也会形成极大的影响;
二是及时关注厂商推送信息,做好设备安全升级工作。 当然这在充满未知的网络挑战面前只是基础的工作,***者能实现绕过***,即通过弱的安全认证方式访问摄像头,在更加复杂的情况下,也可运用恶意软件使用摄像机中的代码漏洞加载其他病毒文件,***其他的目标等等。

转载于:https://blog.51cto.com/14164498/2392595

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值