91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

攝像頭已成物聯(lián)網(wǎng)安全和隱私機(jī)制的主要問題

如意 ? 來源:計(jì)算機(jī)與網(wǎng)絡(luò)安全微信公 ? 作者:計(jì)算機(jī)與網(wǎng)絡(luò)安全 ? 2020-12-01 13:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2020 年正在步入尾聲。跟隨這個(gè)無比特殊的年份一同走入歷史的,還有一樣陪伴了億萬中國家庭,伴隨幾代人成長(zhǎng)的東西——模擬電視。從模擬到數(shù)字,是電視技術(shù)從黑白到彩色之后的第二次關(guān)鍵升級(jí)。

物聯(lián)網(wǎng)攝像頭為了方便管理員遠(yuǎn)程監(jiān)控,一般會(huì)有公網(wǎng)IP(或端口映射)接入互聯(lián)網(wǎng)。因此,許多暴露在互聯(lián)網(wǎng)上的攝像頭也成了黑客的目標(biāo)。2016年10月發(fā)生在美國的大面積斷網(wǎng)事件,導(dǎo)致美國東海岸地區(qū)大面積網(wǎng)絡(luò)癱瘓,其原因?yàn)槊绹蛎馕龇?wù)提供公司Dyn當(dāng)天受到了強(qiáng)力的DDoS攻擊。Dyn公司稱此次DDoS攻擊行為來自一千萬個(gè)IP源,其中重要的攻擊來源于物聯(lián)網(wǎng)設(shè)備。這些設(shè)備遭受了一種稱為Mirai病毒的入侵攻擊,大量設(shè)備形成了引發(fā)DDoS攻擊的僵尸網(wǎng)絡(luò)。遭受Mirai病毒入侵的物聯(lián)網(wǎng)設(shè)備包括大量網(wǎng)絡(luò)攝像頭,Mirai病毒攻擊這些物聯(lián)網(wǎng)設(shè)備的主要手段是通過出廠時(shí)的登錄用戶名和并不復(fù)雜的口令猜測(cè)。

1、物聯(lián)網(wǎng)攝像頭風(fēng)險(xiǎn)分析

據(jù)統(tǒng)計(jì),這些受控物聯(lián)網(wǎng)攝像頭存在的漏洞類型主要包括弱口令類漏洞、越權(quán)訪問類漏洞、遠(yuǎn)程代碼執(zhí)行類漏洞以及專用協(xié)議遠(yuǎn)程控制類漏洞。

弱口令類漏洞比較普遍,目前在互聯(lián)網(wǎng)上還可以查到大量使用初始弱口令的物聯(lián)網(wǎng)監(jiān)控設(shè)備。這類漏洞通常被認(rèn)為是容易被別人猜測(cè)到或被破解工具破解的口令,此類口令僅包含簡(jiǎn)單數(shù)字和字母,如“123”“abc”等。這些攝像頭被大量運(yùn)用在工廠、商場(chǎng)、企業(yè)、寫字樓等地方。常見的默認(rèn)弱口令賬戶包括admin/12345、admin/admin 等。

越權(quán)訪問類漏洞是指攻擊者能夠執(zhí)行其本身沒有資格執(zhí)行的一些操作,屬于“訪問控制”的問題。通常情況下,我們使用應(yīng)用程序提供的功能時(shí),流程是:登錄→提交請(qǐng)求→驗(yàn)證權(quán)限→數(shù)據(jù)庫查詢→返回結(jié)果。如果在“驗(yàn)證權(quán)限”環(huán)節(jié)存在缺陷,那么便會(huì)導(dǎo)致越權(quán)。一種常見的越權(quán)情形是:應(yīng)用程序的開發(fā)者安全意識(shí)不足,認(rèn)為通過登錄即可驗(yàn)證用戶的身份,而對(duì)用戶登錄之后的操作不做進(jìn)一步的權(quán)限驗(yàn)證,進(jìn)而導(dǎo)致越權(quán)問題產(chǎn)生。這類漏洞屬于影響范圍比較廣的安全風(fēng)險(xiǎn),涉及的對(duì)象包括配置文件、內(nèi)存信息、在線視頻流信息等。通過此漏洞,攻擊者可以在非管理員權(quán)限的情況下訪問攝像頭產(chǎn)品的用戶數(shù)據(jù)庫,提取用戶名與哈希密碼。攻擊者可以利用用戶名與哈希密碼直接登錄該攝像頭,從而獲得該攝像頭的相關(guān)權(quán)限。

遠(yuǎn)程代碼執(zhí)行類漏洞產(chǎn)生的原因是開發(fā)人員編寫源碼時(shí)沒有針對(duì)代碼中可執(zhí)行的特殊函數(shù)入口進(jìn)行過濾,導(dǎo)致客戶端可以提交惡意構(gòu)造語句,并交由服務(wù)器端執(zhí)行。命令注入攻擊中,Web服務(wù)器沒有過濾類似system()、eval()、exec()等函數(shù),是該漏洞被攻擊成功的最主要原因。存在遠(yuǎn)程代碼執(zhí)行類漏洞的網(wǎng)絡(luò)攝像頭的HTTP頭部Server均帶有“Cross Web Server”特征,黑客利用該類漏洞可獲取設(shè)備的shell權(quán)限。

專用協(xié)議遠(yuǎn)程控制類漏洞是指應(yīng)用程序開放telnet、ssh、rlogin 以及視頻控制協(xié)議等服務(wù),本意是給用戶一個(gè)遠(yuǎn)程訪問的登錄入口,方便用戶在不同辦公地點(diǎn)隨時(shí)登錄應(yīng)用系統(tǒng)。由于沒有針對(duì)源代碼中可執(zhí)行的特殊函數(shù)入口進(jìn)行過濾,因此客戶端可以提交惡意構(gòu)造語句,并交由服務(wù)器端執(zhí)行,進(jìn)而使攻擊者得逞。

2、物聯(lián)網(wǎng)攝像頭安全措施

黑客攻擊都有一定的目的,或者是經(jīng)濟(jì)目的,或者是政治目的。針對(duì)物聯(lián)網(wǎng)攝像頭,只要讓黑客攻擊所獲利益不足以彌補(bǔ)其所付出的代價(jià),那么這種防護(hù)就是成功的。當(dāng)然,要正確評(píng)估攻擊代價(jià)與攻擊利益也很困難,只能根據(jù)物聯(lián)網(wǎng)攝像頭的實(shí)際情況(包括本身的資源、重要性等因素)進(jìn)行安全防護(hù)。但是,對(duì)物聯(lián)網(wǎng)攝像頭的安全防護(hù),不能簡(jiǎn)單地使用“亡羊補(bǔ)牢”(發(fā)現(xiàn)問題后再進(jìn)行彌補(bǔ))的措施,即便如此,我們也不必對(duì)安全防護(hù)失去信心。

為了實(shí)現(xiàn)智慧城市中的物聯(lián)網(wǎng)攝像頭的安全防護(hù),必須聯(lián)合各方盡快采取下列安全措施。

(1)加強(qiáng)視頻監(jiān)控系統(tǒng)使用者的安全意識(shí)。使用者及時(shí)更改默認(rèn)用戶名,設(shè)置復(fù)雜口令,采取強(qiáng)身份認(rèn)證和加密措施,及時(shí)升級(jí)補(bǔ)丁,定期進(jìn)行配置檢測(cè)、基線檢測(cè)。

(2)加強(qiáng)視頻監(jiān)控系統(tǒng)的生產(chǎn)過程管控。做好安全關(guān)口把控,將安全元素融入系統(tǒng)生產(chǎn)中,杜絕后門,降低代碼出錯(cuò)率。

(3)建立健全視頻監(jiān)控系統(tǒng)的生產(chǎn)標(biāo)準(zhǔn)和安全標(biāo)準(zhǔn),為明確安全責(zé)任和建立監(jiān)管機(jī)制提供基礎(chǔ)。

(4)建立監(jiān)管機(jī)制。一方面,對(duì)視頻監(jiān)控系統(tǒng)進(jìn)行出廠安全檢測(cè);另一方面,對(duì)已建設(shè)系統(tǒng)進(jìn)行定期抽查,督促整改。

(5)加大視頻監(jiān)控系統(tǒng)安全防護(hù)設(shè)施的產(chǎn)業(yè)化力度。在“產(chǎn)、學(xué)、研、用”的模式下推進(jìn)視頻監(jiān)控系統(tǒng)安全防護(hù)設(shè)施的產(chǎn)業(yè)發(fā)展,不斷提高整體防護(hù)能力。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2948

    文章

    47995

    瀏覽量

    417348
  • 攝像頭
    +關(guān)注

    關(guān)注

    61

    文章

    5107

    瀏覽量

    103398
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3502

    瀏覽量

    63531
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    攝像頭可靠性EMC設(shè)計(jì)優(yōu)化

    一前言攝像頭作為現(xiàn)代電子設(shè)備的重要組成部分,已廣泛應(yīng)用于智能手機(jī)、安防監(jiān)控、自動(dòng)駕駛等領(lǐng)域。詳細(xì)了解攝像頭,不僅有助于我們更好地使用相關(guān)設(shè)備,也為后續(xù)探討其應(yīng)用場(chǎng)景和技術(shù)優(yōu)化奠定了基礎(chǔ),并且能快速
    的頭像 發(fā)表于 04-07 11:34 ?37次閱讀
    <b class='flag-5'>攝像頭</b>可靠性EMC設(shè)計(jì)優(yōu)化

    意法半導(dǎo)體與Calumino合作開發(fā)邊緣AI隱私優(yōu)先型攝像頭

    隨著城市與家居變得越來越智能化和互聯(lián)化,基于圖像的數(shù)據(jù)采集需求迅速增長(zhǎng),與此同時(shí),人們對(duì)隱私問題的擔(dān)憂也愈發(fā)強(qiáng)烈。Calumino將隱私放在首位,開發(fā)出全球首款專為大眾市場(chǎng)攝像頭模塊設(shè)計(jì)的經(jīng)濟(jì)型熱
    的頭像 發(fā)表于 02-28 11:44 ?1318次閱讀

    ESP32-S3在初始化攝像頭時(shí)檢測(cè)到攝像頭模組型號(hào)不被支持

    你現(xiàn)在遇到的核心問題是:ESP32-S3在初始化攝像頭時(shí)檢測(cè)到攝像頭模組型號(hào)不被支持(錯(cuò)誤碼0x106(ESP_ERR_NOT_SUPPORTED)),導(dǎo)致攝像頭探測(cè)失敗并觸發(fā)設(shè)備重啟。這個(gè)錯(cuò)誤
    發(fā)表于 02-11 06:38

    自動(dòng)駕駛既然有雙目攝像頭了,為什么還要三目攝像頭?

    [首發(fā)于智駕最前沿微信公眾號(hào)]在自動(dòng)駕駛領(lǐng)域,純視覺方案一直受到不少人的認(rèn)可。雙目攝像頭由于模擬了人眼的工作方式,能夠通過視差計(jì)算還原三維信息,在距離判斷和空間感知上具有天然優(yōu)勢(shì),因此被廣泛應(yīng)用于純
    的頭像 發(fā)表于 12-09 08:59 ?1172次閱讀
    自動(dòng)駕駛既然有雙目<b class='flag-5'>攝像頭</b>了,為什么還要三目<b class='flag-5'>攝像頭</b>?

    車載雙目攝像頭如何“看見”世界?

    源自:網(wǎng)絡(luò) 車載雙目攝像頭(也稱立體視覺攝像頭,Stereo Camera)模仿人眼的視覺機(jī)制,通過兩個(gè)略有間距的攝像頭同時(shí)拍攝同一場(chǎng)景,比較兩幅圖像之間的差異,從而計(jì)算出深度信息。
    的頭像 發(fā)表于 11-13 09:17 ?1604次閱讀
    車載雙目<b class='flag-5'>攝像頭</b>如何“看見”世界?

    芯源半導(dǎo)體安全芯片技術(shù)原理

    可能被竊取、篡改或監(jiān)聽。例如,智能家居中的攝像頭視頻流若在傳輸過程中被截獲,會(huì)侵犯用戶隱私;工業(yè)聯(lián)網(wǎng)中設(shè)備的控制指令被篡改,可能導(dǎo)致生產(chǎn)事故。? 設(shè)備身份
    發(fā)表于 11-13 07:29

    解鎖聯(lián)網(wǎng)攝像頭潛力:低成本低功耗硬件設(shè)計(jì)實(shí)戰(zhàn)技巧!

    攝像頭聯(lián)網(wǎng)視覺感知的關(guān)鍵,但高成本與高功耗常成落地阻礙。本文基于實(shí)戰(zhàn)經(jīng)驗(yàn),提煉硬件設(shè)計(jì)實(shí)用技巧——從簡(jiǎn)化外圍電路到動(dòng)態(tài)功耗管理,助您以更低成本、更低功耗打造物聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-20 15:22 ?1377次閱讀
    解鎖<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>攝像頭</b>潛力:低成本低功耗硬件設(shè)計(jì)實(shí)戰(zhàn)技巧!

    低成本低功耗聯(lián)網(wǎng)攝像頭設(shè)計(jì)指南:硬件優(yōu)化實(shí)用技巧!

    聯(lián)網(wǎng)應(yīng)用中,攝像頭硬件設(shè)計(jì)需兼顧成本控制與功耗優(yōu)化。本文聚焦低成本、低功耗場(chǎng)景,從傳感器選型、電路設(shè)計(jì)到電源管理,分享實(shí)用技巧,助您解鎖高性價(jià)比攝像頭方案,滿足
    的頭像 發(fā)表于 09-19 19:19 ?619次閱讀
    低成本低功耗<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>攝像頭</b>設(shè)計(jì)指南:硬件優(yōu)化實(shí)用技巧!

    索尼4K超高清攝像頭模塊——FCB-ER8530

    攝像頭
    szxuanzhan
    發(fā)布于 :2025年08月13日 17:12:43

    創(chuàng)世SD NAND貼片卡:智能攝像頭存儲(chǔ)難題的完美解決方案 #人工智能 #智能攝像頭 #攝像頭

    攝像頭
    深圳市雷龍發(fā)展有限公司
    發(fā)布于 :2025年08月05日 11:17:13

    紅外攝像頭模組是什么?科技時(shí)代的眼睛

    在現(xiàn)代科技迅速發(fā)展的背景下,紅外攝像頭模組逐漸成為各類智能設(shè)備中的重要組成部分。無論是在安防監(jiān)控、智能家居還是汽車領(lǐng)域,紅外攝像頭模組以其獨(dú)特的功能和優(yōu)越的性能,正在改變我們的生活方式。本文將
    的頭像 發(fā)表于 07-31 10:07 ?1233次閱讀
    紅外<b class='flag-5'>攝像頭</b>模組是什么?科技時(shí)代的眼睛

    廬山派K230可以直接使用usb攝像頭嗎,可以的話攝像頭有啥要求嗎?

    廬山派K230可以直接使用usb攝像頭嗎,可以的話攝像頭有啥要求嗎
    發(fā)表于 06-24 07:07

    監(jiān)控攝像頭聯(lián)網(wǎng)的融合發(fā)展前景

    聯(lián)網(wǎng)與監(jiān)控攝像頭的融合推動(dòng)安防行業(yè)向智能化、網(wǎng)絡(luò)化發(fā)展,市場(chǎng)規(guī)模擴(kuò)張。
    的頭像 發(fā)表于 06-16 09:56 ?984次閱讀

    安防監(jiān)控攝像頭更規(guī)范,AI視覺監(jiān)控有多大潛力?

    很多人對(duì)智能安防監(jiān)控攝像頭的看法各有不同,有人覺得是保障了公共安全,也有人覺得侵犯隱私。有人覺得智能安防監(jiān)控攝像頭的功能單一,也有人覺得智能安防監(jiān)控
    的頭像 發(fā)表于 05-16 09:47 ?931次閱讀
    安防監(jiān)控<b class='flag-5'>攝像頭</b>更規(guī)范,AI視覺監(jiān)控有多大潛力?

    AI視覺監(jiān)控攝像頭需求強(qiáng)勢(shì)增長(zhǎng),挑選要注意這點(diǎn)

    。行業(yè)級(jí)監(jiān)控攝像頭主要指應(yīng)用在公安、交通、金融、工業(yè)、醫(yī)療等行業(yè)場(chǎng)景的智能安防監(jiān)控攝像頭據(jù)數(shù)據(jù)顯示,智能安防監(jiān)控攝像頭是2023年中國消費(fèi)電子產(chǎn)品市場(chǎng)少有實(shí)現(xiàn)量額雙漲
    的頭像 發(fā)表于 04-16 10:37 ?1254次閱讀
    AI視覺監(jiān)控<b class='flag-5'>攝像頭</b>需求強(qiáng)勢(shì)增長(zhǎng),挑選要注意這點(diǎn)