17.5萬個國產攝像頭有漏洞 家中隨時變直播間
前段時間有電視台報道稱,大批家庭攝像頭遭到入侵,大量監控視頻在網上流傳。然而該事件還沒過多久,近日又爆出深圳酷視公司製造的安防攝像頭已被黑客盯上,極易受到網路攻擊。
根據安全供應商Bitdefender的消息顯示,此次受到影響的安防攝像頭約有17.5萬個。這些安防攝像頭可以提供監控和多項安全解決方案,包括網路攝像頭、感測器和警報器等。
安全專家測試了由深圳酷視公司製造的iDoorbell和NIP-22攝像頭,發現它們存在許多緩衝區溢出漏洞(一些還是在身份驗證前),在某些情況下,設備存在的漏洞可能會允許遠程代碼執行。同時,研究人員也在網關中發現了這類漏洞,而它控制著感測器和警報器。
安全專家還表示,除了上述的兩個設備外,使用同一個固件的其他型號的設備也是不安全的,這些安防攝像頭都是通用即插即用(UPnP)設備,它們能自動在路由器防火牆上打開埠接受來自互聯網的訪問。
安全專家在搜索HTTP網路伺服器和RTSP伺服器時,發現了10~14萬個有該漏洞的設備,由於無法一一對應,因此估計受到波及的設備數量大約為17.5萬個。
上述兩款安防攝像頭可能會遭受兩種不同的網路攻擊,一種攻擊會影響攝像頭的網路伺服器服務,另一種則會波及RSTP(實時串流協議)伺服器。
這些漏洞很容易就會被黑客利用,只需使用默認憑證登陸,任何人都能訪問攝像頭的轉播畫面。同時,攝像頭存在的緩衝區溢出漏洞還使黑客能對其進行遠程控制,這意味著家中的環境可能分分鐘被實時直播,隱私安全自然也無法保證。
對於家中攝像頭的安全問題,有需要的讀者可以查看這篇文章:《家居智能攝像頭淪為黑客偷窺眼?教你如何防範》,同時也要檢查家中是否使用該品牌的攝像頭。
※中日合資下的涅槃重生 東芝彩電本土化之旅
※蘇寧818狂歡節3號戰況!小米勇奪手機銷量第一寶座
※iPhone SE大降價 國行16G的2000塊左右就能買
※紅藍之夜:OPPO R11巴薩限量版將於8與8日發布
TAG:太平洋電腦網 |
※1900個航班取消,波音737再出第4個漏洞,復飛遙遙無期
※微軟這次修復了 50 個漏洞,有 14 個關鍵漏洞
※310億行代碼,16000個漏洞
※華帝的這幾個漏洞,讓他賺了3.96億美元!
※17歲少年發現谷歌漏洞 3.6萬獎勵金到手
※揭秘17歲「白帽黑客」,7天挖出數家公司漏洞,一年賺30萬
※17歲天才少年發現谷歌安全漏洞 被獎勵20多萬元
※再創新高!2017年安全漏洞突破2萬個
※蘋果Mac機型曝弱點,已被黑客利用近2年|美國人口普查系統3100個網路漏洞需修復|日本敲定5.3萬億日元國防預算申請
※2017年工業控制系統共發現322個漏洞
※GitHub 2017年支付漏洞賞金100多萬元,超出去年一倍多
※因PHP漏洞,超過4.5萬個中國網站被攻擊
※CVE-2019-6177:影響聯想設備8年的漏洞
※20分鐘拐走46個孩子,暴露90%家庭的致命教育漏洞
※未來10年射程2000公里的導彈全面開花?只因為有個漏洞沒堵上
※蘋果在iOS 12.0.1中悄悄修復了這個安全漏洞
※30 年前的漏洞,竟可引起 2018 年的電腦操作崩潰!
※一輛聯網汽車5000個漏洞?
※7天收到312個漏洞:DVP開啟區塊鏈漏洞圍剿計劃
※62歲程序員寫個漏洞戲耍老闆三年!獲最高10年監禁、172萬罰款