• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      攝像頭是如何被黑客入侵的

      2019-10-21 09:50方明
      計算機與網(wǎng)絡 2019年9期
      關鍵詞:攻擊者攝像機漏洞

      方明

      隨著網(wǎng)絡視頻監(jiān)控攝像機的普及,尤其在當下物聯(lián)網(wǎng)時代的趨勢下,監(jiān)控解決方案與越來越多的設備進行連接,雖然帶來了極大便利,同時也產(chǎn)生了許多新的問題,例如網(wǎng)絡安全便是其中最主要的問題。

      在過去幾年中,有關攝像機被網(wǎng)絡攻擊的新聞不絕于耳,視頻監(jiān)控在網(wǎng)絡安全挑戰(zhàn)面前,與其他設備一樣脆弱,如何強化網(wǎng)絡安全,還需要從其常見被攻擊的方式說起:

      一、在很多情況下,攻擊者通常會對攝像機的協(xié)議和端口進行掃描,然后瀏覽和訪問設備管理的頁面,如果失敗,便會選擇更加復雜的方式進行掃描,從而找到攝像機,并模仿授權用戶。值得注意的是,攻擊者并不需要通過軟件漏洞便能實現(xiàn)攻擊攝像頭,許多攝像頭的設計缺陷,或者其他連接的設備有安全漏洞,便成為黑客攻擊的切入口。

      從這點可以看出如果攝像機產(chǎn)品在設計之初便實施構建了一定安全保護機制,即使攝像機在后續(xù)被發(fā)現(xiàn)存在漏洞,攻擊者想利用這些漏洞也并不是一件容易的事,同時設備商也會及時推送信息,類似其他網(wǎng)絡設備一樣,通過升級去提升安全等級。

      二、比較常見的方式是攻擊者利用攝像機在開源或第三方庫中已知的軟件漏洞進行攻擊,例如網(wǎng)絡服務器是相對脆弱的組件,通??梢钥吹疥P于黑客利用第三方網(wǎng)絡服務器的漏洞進行訪問攝像頭的新聞。

      三、攻擊者利用命令注入攻擊的方式,由于Web應用程序對用戶提交的數(shù)據(jù)過濾不嚴格,導致黑客可以通過構造特殊命令字符串的方式,將數(shù)據(jù)提交至Web應用程序中,并利用該方式執(zhí)行外部程序或系統(tǒng)命令實施攻擊,非法獲取數(shù)據(jù)或者網(wǎng)絡資源等。換句話說,只要開發(fā)者對數(shù)據(jù)過濾的好,利用好白名單,就可以規(guī)避這種攻擊。

      總結以上攻擊方式,對于用戶而言應該:

      一是修改初始密碼,同時要注意的是,除了初始密碼的問題之外,制造商可能會有“隱藏”的用戶名及密碼,其本義主要用于產(chǎn)品測試,但如果被黑客發(fā)現(xiàn)和利用,同樣也會形成極大影響;

      二是及時關注廠商推送信息,做好設備安全升級工作。這在充滿未知的網(wǎng)絡挑戰(zhàn)面前只是基礎工作,攻擊者能實現(xiàn)繞過攻擊,即通過弱的安全認證方式訪問攝像頭,在更加復雜的情況下,也可運用惡意軟件使用攝像機中的代碼漏洞加載其他病毒文件,攻擊其他目標等。

      猜你喜歡
      攻擊者攝像機漏洞
      漏洞在哪里
      用迷你攝像機代替眼球
      偵探推理游戲(二)
      漏洞在哪兒
      視頻、Office漏洞相繼爆發(fā)
      高清新陣營
      看透佳能心FS11攝像機構造揭秘
      通城县| 建宁县| 永丰县| 丹东市| 平潭县| 天峻县| 康平县| 天全县| 乌兰浩特市| 巍山| 呼伦贝尔市| 丘北县| 武强县| 宁都县| 合川市| 大埔区| 凉城县| 进贤县| 台南市| 周口市| 澄江县| 沙湾县| 乌鲁木齐县| 宜兴市| 舒城县| 淮南市| 黄梅县| 扬中市| 萝北县| 翁牛特旗| 拜泉县| 台江县| 阿克陶县| 巨鹿县| 刚察县| 桦川县| 门头沟区| 彰化市| 闽清县| 美姑县| 禹城市|