【CPS中安�(wǎng) cps.com.cn�“安在家里的攝像頭,怎么就變成了別人肆意偷窺的眼�?”3�27�,央視新聞曝光一名黑客利用網(wǎng)上公開的各大品牌�(wǎng)�(luò)
在控制之余,這名黑客還開啟攝像機(jī),把用戶生活中的一舉一�(dòng)拍攝下來,放在網(wǎng)�(luò)�“直播”。該事件曝光后,僅在“央視新聞”微博賬號上就引發(fā)1600多人�(zhuǎn)�(fā)留言�
黑客攻入� 想看啥就看啥
3�27日,央視新聞曝光市面上很多家用網(wǎng)�(luò)�(jiān)�?cái)z像機(jī)存在安全隱患,在被黑�“攻陷”后,成為他人�“�”。網(wǎng)�(luò)攝像�(jī)不同于常見的攝像�,這是一種結(jié)合傳�(tǒng)攝像�(jī)與網(wǎng)�(luò)技�(shù)的產(chǎn)�,只要接上電源和�(wǎng)�(luò),遠(yuǎn)端的瀏覽者只要標(biāo)�(zhǔn)的網(wǎng)�(luò)瀏覽器即�
“只要控制了攝像機(jī),黑客就�
“總而言之,只要�(wǎng)�(luò)攝像�(jī)通著�、連著�(wǎng),黑客就能全天候窺��”余弦告訴記者,除此之外,還有更多驚人的技�,例如電影《碟中諜》里,科技高手常使用的“障眼�”:事先預(yù)錄視頻或截取靜態(tài)
黑掉攝像� 還知道你家地址
“�(wǎng)�(luò)攝像�(jī),實(shí)際上是一種連接到互�(lián)�(wǎng)的監(jiān)控設(shè)�,一般接上電源和�(wǎng)線,即可通過�(wǎng)�(luò),實(shí)�(xiàn)用戶�(yuǎn)程查�。正是因?yàn)檫@種操作特�,所以它才有了被黑的可能�”4�1日,針對案例中所述過�,余弦通過電話指導(dǎo)記�,驗(yàn)證了整�(gè)攻破過程�
“不同品牌、型號的�(wǎng)�(luò)攝像�(jī),要采用不同的攻擊方��”說著,他給記者發(fā)來了一條鏈�,點(diǎn)開后,網(wǎng)頁提醒無法顯�。但余弦卻在他的電腦上看到了記者的IP地址和�(gè)人信息�
他表�,網(wǎng)�(luò)攝像�(jī)的操作是通過�(wǎng)�(luò)技�(shù)�(shí)�(xiàn)的。所以黑客在�(fā)�(dòng)攻擊�,有可能先通過類似的誘騙鏈�,來獲取用戶的IP地址,�(jìn)而套取網(wǎng)�(luò)攝像�(jī)的獨(dú)立IP,通過ZoomEye等網(wǎng)站,全網(wǎng)掃描�,不僅可以確�(rèn)具體品牌和型�,發(fā)�(dòng)攻擊,還能實(shí)�(xiàn)精準(zhǔn)定位,連用戶的居住地址都能查到�
重慶1300臺家用攝像頭 暴露公網(wǎng)�
“家用�(wǎng)�(luò)攝像�(jī)之所以能被破�,首�(dāng)其沖的是攝像�(jī)本身的安全性能�”昨日,長期從事建筑智能化�(shè)�(jì)、安保設(shè)�(jì)工作的業(yè)�(nèi)人士鄭康在接受記者采訪認(rèn)為,家用�(wǎng)�(luò)攝像�(jī)門檻低,操作簡�,其�(wěn)定性也比較差,所以很容易被攻破�
對此,余弦也表示贊同�“我們曾對國�(nèi)外十多�(gè)品牌的網(wǎng)�(luò)攝像�(jī)做過�(diào)查,�(jié)果發(fā)�(xiàn),大量攝像機(jī)都存在漏�,這�(gè)漏洞有的是固件缺�,有的則是廠家為了日后遠(yuǎn)程調(diào)�、售后服�(wù)而特意留下的‘后門’�”通過這些漏洞,黑客可以繞過登陸平臺,直接�(jìn)入網(wǎng)�(luò)攝像�(jī)的控制處�
來自知道�(chuàng)宇ZoomEye�(tuán)�(duì)的統(tǒng)�(jì)�(shù)�(jù)表明,重慶家用網(wǎng)�(luò)攝像�(jī)暴露在公�(wǎng)上的大約�1300多臺�
此外,用戶安全意識薄弱也是一大因�。余弦告訴記�,在�(diào)查過程中,他們發(fā)�(xiàn)許多用戶在使用時(shí),并沒修改攝像機(jī)默認(rèn)口令。所以黑客只要掌握攝像機(jī)�(dú)立IP,就能不�(fèi)吹灰之力�(jìn)入控制處,窺探用戶生��
防范提醒 室內(nèi)攝像頭不用時(shí)斷電
“互聯(lián)�(wǎng)本身就是一把雙刃劍,在帶給我們便利的�(shí)候,也必然涉及網(wǎng)�(luò)安全�”鄭康表示,目前黑客攻擊是對特定目�(biāo)�(zhí)行的,沒有大�(guī)模爆�(fā),所以市民無需驚慌,不過在使用�(shí),仍�(yīng)提高警惕�
鄭康建議,作為家用安防的�,用戶可�
“還要及時(shí)升級�(wǎng)�(luò)攝像�(jī)固件,查看產(chǎn)品官�(wǎng)�(fā)布的漏洞公告,及�(shí)升級修補(bǔ)漏洞�”余弦�(bǔ)充道,此�,用戶一定要更改攝像�(jī)管理平臺的登錄密碼,不要使用默認(rèn)密碼�
�(guān)注我�
公眾號:china_tp
微信名稱:亞威資�
顯示行業(yè)頂級新媒�
掃一掃即可關(guān)注我�