亚洲精品黑牛一区二区三区_女人被两根一起进3p的动漫_色屁屁草草影院ccyycom_老年人毛片_免费无码无遮挡永久色情聊天_91第一页_九色视频导航_四虎影视免费永久观看在线_欧美性色网_一级黄色大片_五月婷婷欧美激情_性一交一乱一做一爱_亚洲精品精_无遮挡免费看_涩涩的视频在线观看_红杏成人免费视频观看_国产老熟女狂叫对白_91成人影库_免费成人_国产亚洲精品AA片在线观看_成熟丰满熟妇AV无码区_少妇被粗大的猛烈进出视频_国产大奶在线_国产无套一区二区三区久久_99爱99_国产91色综合_国产成人精品无码免费看在线_厨房里的激战2免费观看_91亚洲精华国产精华_天天干免费视频

移動端

檢查你家的攝像頭有沒有這些安全問題

2025年07月03日 08:46 新京報 點(diǎn)擊量:169

  網(wǎng)絡(luò)攝像頭近些年被廣泛應(yīng)用于家庭看護(hù)、安全監(jiān)控、遠(yuǎn)程協(xié)作等場景。由于網(wǎng)絡(luò)攝像頭需依托互聯(lián)網(wǎng)實(shí)現(xiàn)實(shí)時監(jiān)控、云端存儲等功能,如果安全防護(hù)不足,可能成為不法分子攻擊目標(biāo)。
 
  問題1:設(shè)備存在安全缺陷,廠家未及時更新固件

 

 

  測試人員發(fā)現(xiàn)部分設(shè)備版本老舊未及時更新固件,存在安全缺陷,可以利用漏洞登錄。
 
  在遠(yuǎn)程技術(shù)檢測中,測試人員發(fā)現(xiàn)某網(wǎng)絡(luò)攝像頭設(shè)備由于未及時更新固件,設(shè)備版本老舊,存在未授權(quán)訪問漏洞。測試人員可以通過漏洞利用對攝像頭配置文件進(jìn)行解碼,進(jìn)一步獲取賬號和密碼信息,登錄查看攝像頭實(shí)時畫面,實(shí)現(xiàn)對攝像頭的遠(yuǎn)程控制。
 
  技術(shù)人員表示,攝像頭廠商應(yīng)該及時發(fā)現(xiàn)設(shè)備安全缺陷并推送固件更新。也有部分用戶收到推送后沒有及時更新,技術(shù)人員建議,廠商在推送時可在醒目位置提醒用戶存在的風(fēng)險,讓用戶了解更新固件的必要性。
 
  問題2:用戶安全意識不足,還在使用默認(rèn)用戶名、密碼
  
 
  測試人員發(fā)現(xiàn)部分用戶開啟RTSP協(xié)議時未設(shè)置身份驗(yàn)證、仍使用出廠默認(rèn)口令,存在安全隱患。
 
  通過對某家庭用戶的網(wǎng)絡(luò)攝像頭遠(yuǎn)程檢測,測試人員發(fā)現(xiàn)用戶開啟了RTSP協(xié)議,但未設(shè)置身份驗(yàn)證措施。沒有這層保護(hù),測試人員可直接通過視頻工具連接訪問攝像頭,獲取家庭實(shí)時監(jiān)控圖像。測試人員還發(fā)現(xiàn),一部分老款設(shè)備仍在使用出廠默認(rèn)口令,用戶名、密碼防護(hù)能力非常弱,攻擊者可使用默認(rèn)口令登錄,查看攝像頭實(shí)時畫面并遠(yuǎn)程控制。
 
  技術(shù)人員解釋,RTSP是網(wǎng)絡(luò)攝像頭普遍支持的基本通信協(xié)議,常用于圖像數(shù)據(jù)傳輸,開啟該協(xié)議后可將實(shí)時視頻流傳輸?shù)奖O(jiān)控中心或客戶端,因此身份驗(yàn)證非常必要。技術(shù)人員建議,攝像頭廠商可以要求用戶在設(shè)置身份驗(yàn)證后,方可開啟RTSP協(xié)議。
 
  技術(shù)人員告訴記者,當(dāng)前隨著管理部門的督促力度加大和廠商的安全意識提升,市場上銷售的網(wǎng)絡(luò)攝像頭大多需要先設(shè)置強(qiáng)口令方能使用。對于還在使用默認(rèn)用戶名、密碼的老款設(shè)備,他建議用戶盡快更改。
 
  問題3:監(jiān)控平臺權(quán)限管理不到位,可直接控制學(xué)校全部攝像頭
  
 
  測試人員發(fā)現(xiàn)有學(xué)校監(jiān)控系統(tǒng)綜合管理平臺存在未授權(quán)訪問漏洞,登錄后可控制學(xué)校全部攝像頭。
 
  測試人員發(fā)現(xiàn),某學(xué)校監(jiān)控系統(tǒng)綜合管理平臺存在未授權(quán)訪問漏洞,通過漏洞可獲取平臺用戶名、密碼,登錄管理平臺獲取管理員權(quán)限,控制平臺內(nèi)45個用戶共281個攝像頭,可任意更改平臺相關(guān)配置,獲取所有攝像頭監(jiān)控圖像。
 
  上述攝像頭可以查看宿舍、后廚、餐廳甚至是校領(lǐng)導(dǎo)辦公室。綜合視頻監(jiān)控管理平臺在學(xué)校、銀行、企業(yè)使用較多,往往同時連接管理大量網(wǎng)絡(luò)攝像頭設(shè)備。通過未授權(quán)訪問漏洞,攻擊者不僅能查看實(shí)時監(jiān)控,還可利用管理員權(quán)限,更大程度上控制攝像頭,埋下較大安全隱患。
 
  安全提示
 
  網(wǎng)絡(luò)攝像頭廠商應(yīng)對密碼強(qiáng)度做明確要求,強(qiáng)化端到端加密傳輸; 
  明確告知用戶數(shù)據(jù)存儲位置及用途,避免過度收集;‌
  建立完善的漏洞管理體系和固件更新推送渠道,及時推送并提醒用戶更新升級。
  用戶應(yīng)加強(qiáng)個人隱私保護(hù)意識,通過正規(guī)渠道購買網(wǎng)絡(luò)攝像頭,避免購買“三無”產(chǎn)品;
  注意攝像頭安裝位置,不使用時可遮擋鏡頭或斷電;
  不隨意共享設(shè)備權(quán)限,優(yōu)先選擇本地存儲模式;
  加強(qiáng)密碼管理,避免使用默認(rèn)口令或弱口令。
版權(quán)與免責(zé)聲明: 凡本網(wǎng)注明“來源:智慧城市網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智慧城市網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:智慧城市網(wǎng)www.xuelingski.com”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明自其它來源(非智慧城市網(wǎng)www.xuelingski.com)的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或和對其真實(shí)性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品第一來源,并自負(fù)版權(quán)等法律責(zé)任。

編輯精選

更多

本站精選

更多

專題推薦

更多

名企推薦

更多

浙公網(wǎng)安備 33010602000006號

超碰free | 成人无码AV网站在线观看 | 青苹果乐园1080免费观看大全动漫 | 污视频网站在线免费看 | 国产偷V国产偷V亚洲高清 | 人人妻人人澡人人爽秒播 | 四虎四虎院5151hhcom | 久久久久亚洲av成人片仓井空 | 精产国品一区二区三区四区 | h333.tv免费看片 | 亚洲色播爱爱爱爱爱爱爱 | 国产级特黄AAAAAA片在线看 | 婷婷5月天| 川上优在线| 久久久青青草原 | 国产精品福利自产拍在线观看 | 又色又爽又黄18禁美女短视频 | 日本a视频在线播放 | 一级毛片手机在线观看 | 日韩精品成人无码专区免费 | 免费无码片AV在线观看 | 国产精品高清乱码在线观看 | 色偷偷超碰av人人做人人爽 | 欧美大片aaaa| 性欧美VIDEOFREE高清精品 | 日本在线视频精品 | 海信电视怎么看cctv | 国产爽的冒白浆的视频 | 天堂网免费 | 成人中文乱幕日产无线码 | 中文亚洲爆乳无码专区 | 欧美日韩一区二区三区视频播放 | 麻豆视传媒官方网站 | 欧美日韩国产一区二区三区在线 | 欧美性生交A片免费看 | 欧美肉大捧一进一出 | 黄色免费毛片 | 啦啦啦中文在线视频免费观看 | 精品一卡2卡三卡4卡乱码免费 | a级毛片免费高清在线播放 漂亮的保姆在线观看 | 中文字幕制服欧美久久一区 |