热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

网络空间测绘系列——2018年摄像头安全报告

下载链接:网络空间测绘系列2018年摄像头安全报告.pdf  简介随着生活“智能化”程度的不断加深,手机、监控、视频等摄像头设备已融入到生活的各个方面。人们利用摄像头进行视频聊天、监控宠物、安全防护等

下载链接:网络空间测绘系列2018年摄像头安全报告.pdf

 

简介

随着生活“智能化”程度的不断加深,手机、监控、视频等摄像头设备已融入到生活的各个方面。人们利用摄像头进行视频聊天、监控宠物、安全防护等。然而,这些摄像头具备的联网和云端存储,甚至公网开放服务等功能,在为人们提供便利的同时,也让为利益或猎奇心理所驱使的黑客有了可乘之机。黑客通过网络和云端能够更加容易地获取到摄像头的信息文件。部分摄像头也因此成为黑客的攻击对象。

www.jpg

此外,值得注意的是,视频流输出是基于通用通信协议的,而无需特定的摄像头客户端,与HTTP协议类似,网络摄像头的协议几乎是相同的。因此,黑客便可随意调取摄像头内容。另外,与国内和国外网站都可通过浏览器实现信息浏览一样,网络摄像头在生产标准上也相对一致。这就意味着,一旦一个视频账号体系有缺陷且被渗透,将造成这一类账号体系被渗透的可能性直线上升。这也是摄像头隐私频被曝出的主要原因。

而且近两年诸多摄像头严重漏洞曝出事件频发。海康威视在18年4月被发现其云服务器存在严重的访问控制缺陷:只要获取用户ID就可以访问登录任意用户的账号。任意人都可通过该漏洞实现同步查看实时用户监控摄像和回放录像、添加账户共享、修改重置用户密码、修改用户绑定邮箱等操作,影响范围甚广。6月,Axis摄像头被ADOO安全公司发现其设备的7个安全漏洞,攻击者可以利用这些漏洞以root权限执行任意命令。8月,Swann摄像头被发现存在访问控制缺陷,该漏洞可以将一个摄像头的视频流切换到另一个摄像头上,攻击者可以利用该漏洞访问任意摄像头。9月,安全研究公司Tenable披露NUUO安防类网络摄像头中的“Peekaboo”漏洞,攻击者可以利用该漏洞查看监控录像或者更改画面和音频。该漏洞影响到了全球数十万台闭路电视、监控设备等。

近两年黑客还通过摄像头设备漏洞植入其僵尸程序并发起DDOS。2016年,美国东海岸断网事件就是一款Mirai的物联网设备的僵尸程序导致的。Mirai的传播方式主要以摄像头设备的Telnet和SSH弱口令为为主。后来该病毒被不断修改,增加诸多变种,传播方式也增加多种Nday漏洞传播。除此之外,近两年加密货币的发展盛行,也为利用摄像头设备传播挖矿病毒培育了土壤。

白帽汇安全研究院利用网络空间测绘技术,以“摄像头安全现状报告”的形式,从暴露情况、漏洞、隐患等多方面对摄像头应用现存的安全威胁和相关黑色产业攻击行为进行深度剖析,并可以利用网络空间测绘技术对摄像头进行安全排查,搭建安全防护体系,从根源上促使摄像头使用生态实现优化,继而希冀为我国摄像头产业的安全健康发展提供有利的助益。

 

目录
前言 2
1 摄像头安全概述 8
1.1 背景 8
1.2 摄像头安全现状 9
1.2.1 规模广、影响范围大 9
1.2.2 摄像头安全管理体系不健全 10
1.2.3 更新不及时 11
1.2.4 危害程度大 11
1.2.5 安全防护难 12
1.2.6 无防护手段 12
1.3 摄像头安全风险 14
1.3.1 工业摄像头安全风险 15
1.3.2 公共摄像头安全风险 15
1.3.3 家庭设备安全风险 16
2 摄像头暴露情况 17
2.1 摄像头全球各国家暴露情况 18
2.2 摄像头全球各城市情况 20
2.3 摄像头中国大陆各省情况 21
2.4 摄像头中国各城市情况 24
2.5 摄像头中国港澳台暴露情况 25
2.6 摄像头全球暴露的产品分析 26
2.7 摄像头暴露端口和协议分析 27
3 摄像头安全问题 28
3.1 摄像头安全漏洞 28
3.1.1 漏洞类型 28
3.1.2 历年漏洞 29
3.1.3 曝光安全漏洞的摄像头厂商 32
3.1.4 漏洞危害 34
3.2 未授权访问 36
3.3 默认口令 38
3.4 未采用加密协议传输 40
3.5 无防范暴力破解的机制 41
3.6 多数设备难对抗重放攻击 42
3.7 未对客户端进行安全加固 43
3.8 使用开源代码引入缺陷 43
3.9 无安全管理措施 44
4 摄像头黑色产业分析 44
4.1 DDOS攻击 44
4.2 挖矿 45
4.3 隐私视频售卖 46
5 摄像头安全对策 50
5.1 安全管理 50
5.1.1 安全标准 50
5.1.2 统一化安全管理 51
5.2 安全技术 51
5.2.1 安全厂商 52
5.2.2 摄像头制造商 52
5.2.3 企业或机构用户 53
5.2.4 个人用户 53
6 总结 54
附录1北京华顺信安科技有限公司 55
FOFA-网络空间安全搜索引擎(fofa.so) 55
FOEYE-网络空间检索系统 56
FOCII-关键信息基础设施测绘系统(focii.cn) 56
NOSEC-安全讯息平台(nosec.org) 57
附录2 参考 58

 

网络空间测绘系列2018年摄像头安全报告下载链接——网络空间测绘系列2018年摄像头安全报告.pdf


推荐阅读
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 深入解析Linux下的I/O多路转接epoll技术
    本文深入解析了Linux下的I/O多路转接epoll技术,介绍了select和poll函数的问题,以及epoll函数的设计和优点。同时讲解了epoll函数的使用方法,包括epoll_create和epoll_ctl两个系统调用。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 如何实现织梦DedeCms全站伪静态
    本文介绍了如何通过修改织梦DedeCms源代码来实现全站伪静态,以提高管理和SEO效果。全站伪静态可以避免重复URL的问题,同时通过使用mod_rewrite伪静态模块和.htaccess正则表达式,可以更好地适应搜索引擎的需求。文章还提到了一些相关的技术和工具,如Ubuntu、qt编程、tomcat端口、爬虫、php request根目录等。 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • GreenDAO快速入门
    前言之前在自己做项目的时候,用到了GreenDAO数据库,其实对于数据库辅助工具库从OrmLite,到litePal再到GreenDAO,总是在不停的切换,但是没有真正去了解他们的 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • 本文介绍了在交换型网络环境下使用嗅探器ARPSniffer的方法,包括检测嗅探环境、设置嗅探的网卡和启动自动路由功能等步骤。同时指出ARPSniffer也可以在非交换型网络环境下使用来嗅探各种网络信息。 ... [详细]
author-avatar
LOVE__NBA_977_570_587_908
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有