1分钟获取上千ID,暴力破解、端口扫描、拖库攻击如何防范

你有注意过自己家的摄像头,悄悄移动了位置么?

1月17日,有网友发现,有用户在B站上传疑似破解公共场所摄像头后获得的监控视频。

针对该情况,B站马上发布了处理公告。

2d4b38ebb2dd6c7e2949df79666ef306.png

现在大家的安全意识越来越好,也知道去酒店之类的场所要先检查是不是有隐藏摄像头。但是你有没有想过,自己家里的摄像头也可能被破解,你的一举一动都被监视着。

这些视频专门破解学校、医院等场所并上传,目的都是为了吸引人进入付费群,购买更多隐蔽摄像头的视频。

84dc58947605c8b34a51c6522ec2dd2c.png

破解摄像头的黑产

还记得《熔炉》里的校长么。

3b5b6d5fb9e3941a3773ab28d4af4788.gif

是的,破解摄像头这条黑产最大程度满足的就是变态狂的偷窥欲。

他们认为看不如偷看,看演员不如看普通。无论是心理还是行为,他们都极其卑劣。

央视就报道过,花150块钱就能买400个摄像头账号,使用黑产工具一分钟就能窃取上千摄像头ID。

fea1d6b5e462a1ff6690165f43cee465.png

实际上,家用摄像头的漏洞非常多,很多人买了不知名厂家的摄像头,导致漏洞被暴露,还有些人买了摄像头之后也不知道更改登陆密码。在这种情况下,使用端口扫描+暴力破解的办法就很容易破解了,而这甚至不需要耗费偷窥者什么精力。

什么是端口扫描

这里要简单介绍一些计算机网络的基本知识。

我们的计算机在连接网络时,实际上是通过一个个端口建立了具体的服务,而一个端口就被应用于一个服务。

43ee76446d5caeb6857bce5c7ffa07e0.png

比如常见的80端口被用于http服务,21端口被用于FTP协议,23端口被用于Telnet协议等。

端口扫描就是指客户端向一定范围的服务器发送对应请求,以此确认可使用的端口。

简单理解就是我可以先获取附近计算机的ip,这个很容易获取,接下来我就可以挨个扫描你的端口,看看哪个端口目前是正在使用的。

获取端口使用状态之后再做什么呢?

暴力破解。

这是一种极其简单而又常常有效的破解办法。

我就猜你的密码是12345、abcde、admin等这些简单组合,然后挨个试,等到试验对了,我就可以登录并且操纵你的服务了。

98267ec94d627971efe2cb35cdf1a952.png

使用工具很容易破解简单的摄像头

这个时候,你的摄像头往哪转都得听我的。

光靠复杂密码还不行

有些人会说,哎呀,我都是第一时间改了密码的。

那确实不错,不过,你改的密码是不是和其他账号密码一样呢?

如果你所有账号的密码都是一样的,那就要小心拖库攻击了。

4faa8982d25175988b82383018500333.png

拖库

黑客攻破了某个其他网站的数据库,拿到用户的信息,使用此信息试探性登录各种网站。

简单来说,假如你的qq密码和微博密码是一致的,而黑客获取到了你的信息,包括手机号和qq密码,他就可以用你的账号和密码登录你的微博。当然,qq和微博这种大公司的产品,不会这么简单被破解。但一些小的网站就不好说了。

所以如果你用复杂密码,但又总是不改,安全性也很低。

如何保护摄像头?

其实很多时候,防范家用摄像头破解有很简单有效的办法,下面从计算机技术和物理技术上分别介绍几个办法。

  1. 使用靠谱厂商的摄像头。不要贪图便宜去买三无产品,且不说大厂商会对摄像头的固件定期升级,有了问题也有保障,就那些三无产品,很有可能本身就故意放着后门,来供偷窥者使用。

  2. 第一时间修改成强密码。使用苹果手机的人都知道,当你注册账号时,苹果会推荐你使用一个长密码,尽管这个密码你记不住,但它会替你保存和自动填写。

    实际上,对于摄像头这种并不需要经常用密码登陆的产品,你完全可以用一个从来没用过的随机强密码,把密码写下来贴在摄像头后面就是了。

  3. 不要把摄像头放在隐蔽空间。家用摄像头一般是用来看家里的小孩子或者猫猫狗狗有没有出什么事情,这些摄像头完全没有必要对着家里的床和浴室拍,只需要拍公共空间就可以了。

  4. 定期检查摄像头有没有不正常转动。如果自己没有操作而摄像头发生了转动,那大概率是被控制了。

  5. 笔记本、手机等摄像头可以使用遮挡贴。这里去某宝随便搜一下就能看到,对于笔记本来说还是挺方便的。

a3b73d4ddbe0c5fca94fd20d6c0c497d.png

最后要说一点,从技术层面来说,只要你的设备接入了网络,就要做好被任何人看到的准备

无论是从应用层攻破还是从操作系统底层的漏洞攻破,但凡接入了互联网,就产生了潜在的风险。所以从物理层面上减少暴露的风险以及暴露的程度,这对我们来说是更有用的。

技术从来都是有两面性,而这种两面性的存在,时时刻刻都在提醒我们,要防范那些图谋不轨的人,让技术重新回归造福人类的本质。

  • 2
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
HitmanPro是一款功能强大的专业级恶意软件清除程序。它不仅仅是简单地删除病毒,特洛伊木马,蠕虫,机器人和PUA。它彻底根除了感染的所有痕迹和残余。凭借其先进的行为检测技术,您的计算机就好像从未被感染过一样。此外,HitmanPro可以与您当前的防病毒软件一起运行,以捕获可能已经漏掉的任何内容。HitmanPro深入挖掘你的计算机任何挥之不去的感染。快速,专业的扫描,轻松移除,让您的计算机立即恢复到预先感染的状态。 HitmanPro 防病毒问题 软件更新和防病毒程序使用恶意软件签名来检测威胁。每次发现与先前已知威胁不一致的新恶意软件时,都必须创建新签名。这可能会使安全供应商花费数小时,数天或数周,使您在一段时间内容易受到攻击。HitmanPro使用基于行为的技术,查看像恶意软件一样运行的程序和文件,尽管它们看起来很无辜。这使它能够查找和删除新的和正在开发的“零日”恶意软件,防病毒软件没有当前的检测签名。 启动前的保护 Rootkits深入嵌入操作系统以隐藏防病毒软件。这些rootkit可以感染主引导记录,允许它们在Windows操作系统启动之前启动。这使rootkit比内置安全性和传统防病毒程序更具优势。我们的专有技术从干净的计算机收集硬盘驱动器信息,并将此信息的表示存储在云中。当HitmanPro检测到硬盘驱动程序上的挂钩时,它会查询云计算如何解决它。这允许HitmanPro绕过启动记录中的rootkit并检查实际的感染区域以开始清理和修复工作。所有这些都发生在后台,不需要任何额外的用户交互,使HitmanPro具有明显优于标准防病毒程序或完全手动删除过程的优势。 综合修复 今天的恶意软件背负着关键系统文件来操纵Windows操作系统。HitmanPro删除了这些威胁,并用安全的原始版本替换受感染的Windows资源。在修复期间阻止再次感染尝试。 无需安装 由于HitmanPro无需安装且下载大小仅为12 MB,因此您可以立即开始清理计算机。它可以直接从计算机以及USB闪存驱动器,CD / DVD或远程存储设备启动。这在恶意软件阻止安装软件安装的感染情况下非常有用。HitmanPro会自动更新,因此您始终拥有最新的最新版本。 高级恶意软件删除 查找并删除已知和新恶意软件的所有痕迹。 PUA(可能不需要的应用程序)删除 目标应用程序实际上是间谍软件,广告软件等。 高级实时 保护防范新的和正在发展的恶意软件,可能不想安装的应用程序和程序漏洞,以防止受到最新威胁的侵害。 高级 勒索软件保护阻止所有类型的勒索软件加密您的文件和启动驱动器。 高级Web保护 阻止网络钓鱼攻击和受感染的网站,以便安全浏览和购物。 网上银行保护 由MRG Effitas认证,以确保网络浏览器的银行业务。 高级漏洞利用防护 防止漏洞被攻击获取对系统的访问权限。 隐私保护 监控访问您的网络摄像头,并阻止尝试记录您的击键。 中文设置 打开软件后点击Settings,点击下面的English选择Chinese,即可设置中文
2018国家网络安全宣传周网络安全知识:这些网络安全秘籍你必须懂   2018的主题是"网络安全为人民,网络安全靠人民",那么关于以下的网上安全问题 你真的明白吗?遇到以下的情况的时候千万要注意了,这些网络安全秘籍你必须懂,赶 紧学起来,避免日常安全陷阱。   日常安全陷阱   使用手机APP要谨慎   现象:   现在恶意APP程序越来越多, 各类非官方下载渠道常被恶意应用。   建议:   手机用户不使用来历不明的APP,使用正规渠道下载   安装时要注意"应用权限"与产品功能是否直接相关   使用防病毒软件,为手机安全加上防护网   手机越狱和root要慎重   现象:   安卓root和苹果越狱会带来便利, 可以安装更多软件,实现更多高级功能。但如果安装到恶意APP,可以读写删除手机文件 、监听截取手机短信等。   建议:   非专业人员切勿越狱或root,且要在官方市场下载应用。   陌生人发微信红包勿乱点   现象:   不法分子将手机病毒伪装成微信红包诱导消费者领取,遇到陌生人发送"红包"不要 乱点,很可能带有病毒。   建议:   如果点开红包需要填写个人信息等, 肯定是骗局,要第一时间关闭手机网络,修改网银、支付宝等密码,然后通过正规途径 删除病毒。   摄像头攻击多留心   现象:   家庭摄像头已成黑客攻击对象, 很可能导致个人隐私泄露等。   建议:   不要使用预设密码,重置密码越复杂越好,需要定期更换;   摄像头不要对着较私密空间,浴室、床等位置要尽量躲开;   在家时可以关闭摄像头电源或用遮挡物挡住。   免费打印照片有危害   现象:   照片打印成为部分商家"吸粉"利器,且很容易泄露用户信息,比如,扫描二维码可 能会让手机感染病毒。   建议:   干万不要见码就扫。   人脸识别也危险   现象:   在之前央视3·15晚会上,人脸识别技术曾被曝出安全隐患,仅凭两部手机、一张随 机正面照和一个换脸APP,就能通过3D脸模骗过人脸识别系统。   建议:   在这项技术还没有纯熟之前, 慎重使用!   智能密码门锁存威胁   现象:   技术人员研究发现,现在可以通过之前编写好的破解程序,利用用户注册门锁的手 机号码进行破解。   建议:   最好使用不太常用的手机号码注册, 不要把门锁手机号码轻易交给不熟悉的人。   虚假二维码很可怕   现象:   不法分子通过虚假伪装一个网站生成二维码,在受害者扫描二维码时,通过云端软 件获取当事人账号、密码等。   建议:   再重复一 遍,千万不要见码就扫!   邮件安全需留意   现象:   垃圾邮件、 邮箱盗号、钓鱼邮件和带病毒邮件是邮箱遭攻击的四种主要方式。   建议:   收到涉及敏感信息邮件时,要对邮件内容和发件人反复确认,尽量进行线下沟通。   WiFi威胁真不少   现象:   不法分子设置钓鱼WiFi热点, 通过恶意程序监听劫持用户上网流量。   建议:   出门在外尽量使用4G网络, 避免免费WiFi风险。   2   养成七个好习惯   1   保护好个人身份证和银行卡信息,保存好不用的复印件、交易流水信息;   2   网上银行操作时,最好手工输入银行官方网站;   3   开通账户动账通知短信,发现账户资金异动,立刻冻结或挂失;   4   在取款输入密码时用手遮挡;   5   密码要设置地相对复杂、独立,要定期更换;   6   进行网上银行、支付账户操作时,不要随意连接不明公共WiFi;   7   单独设立小额度银行账户,用于日常网上购物等消费。   3   防骗指南 五"不"、两"核实"   不轻信   免费了、中奖了、秒杀了、抢红包了、日赚500了······所有利益诱导性信息都不要 轻易理睬;我是领导、我是房东、我是公安、我是老同学、猜猜我是······所有装熟人 的都不要轻易相信。   不回拨   客服咨询、详情请拨、专属通道······陌生信息中提供的联系方式,都不要轻易致 电联系。   不点击   免费领奖、视频相册、工作资料、低价抢购、升级下载、积分兑换······只要是陌 生网址,都不要点击。   不透露   手机号码、家庭住址、电子邮箱、亲属联系方式、身份证号、银行卡账号密码、网 银登录支付密码、支付宝密码等一切个人以及亲友隐私信息通通不可泄露。   不转账   房补、车补、中奖、退税、银行卡积分兑换现金等不要贪,身份不核实清楚不转账 。   核实转账请求   他人要求借钱、打款、线上支付、充值等,所有现金往来一定要当面或电话联系本 人确认。   核实可疑信息   陌生可疑的短信、电话、QQ、微信、邮件、通知等,只要拿不准情况,都通过线下 营业厅、官方网站等官方渠道核实。               

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值