首页 热点 时尚 直播 热图 科技 快消 小镇 专题 联盟

网络空间测绘数亿台摄像头安全:摄像头的安全问题已是全世界共同面临的重要挑战

时间:2018-12-28来源 : 中国网作者 : 佚名

12月27日,北京华顺信安科技有限公司与白帽汇安全研究院联合发布《网络空间测绘系列——2018年摄像头安全报告》(以下简称“摄像头安全报告”)。该报告显示,摄像头对公网开放的安全问题已是全世界共同面临的重要挑战。

随着“互联网+”模式的兴起,物联网呈现出爆发式增长和普遍化发展的趋势。如果说在互联网时代,硬件和系统漏洞带来的危害尚局限于用户,那么在万物互联时代,由其衍生的危害将拓展至我们的人身安全。

生活“智能化”程度的不断加深,手机、监控、视频等摄像头设备已融入到生活的各个方面。人们利用摄像头进行视频聊天、监控宠物、安全防护等。然而,这些摄像头具备的联网和云端存储,甚至公网开放服务等功能,在为人们提供便利的同时,也让为利益或猎奇心理所驱使的黑客有了可乘之机。黑客通过网络和云端能够更加容易地获取到摄像头的信息文件。部分摄像头也因此成为黑客的攻击对象。值得注意的是,摄像头应用已形成一条集黑客破解、买卖、偷窥于一体的视频摄像头网络黑产链。

北京华顺信安科技有限公司CEO赵武表示,摄像头危害较大的原因一方面是源于设备数量众多,安全性被使用者忽视。廉价的摄像头、监视器等物联网应用产品大量出现,但这些产品往往没有采取任何安全措施,黑客能够轻易地控制它们;另一方面,随着物联网设备的增多,硬件难以更新。未来僵尸网络的规模会越来越大,攻击能力越来越强。

华顺信安安全总监吴明介绍,根据高盛等市场研究公司日前发布的数据显示,截止到 2017年,世界上的摄像头总数约为14万亿个;到2022年,全球摄像头总量将增至44万亿个。而需注意的是,对于手机来说,假设全球每人都使用两台,全球手机数目也不过150亿台左右。“这一数量等级的差距,决定了摄像头的监管和使用很难做到面面俱到,也不可能像手机一样做到一对一监管。”

事实上,随着智能电器的快速发展,摄像头数量快速增长的同时,漏洞也快速升级。《摄像头安全报告》显示,自2017年起摄像头漏洞呈现爆发式增长。截至2018年11月,摄像头漏洞有221条,较2017全年的186条相比,增长高达19%。

具体来看,摄像头设备存在的漏洞类型包括权限绕过、拒绝服务、信息泄漏、跨站、命令执行、缓冲区溢出、SQL注入、弱口令、设计缺陷等。其中,权限绕过、信息泄漏、代码执行等类型漏洞数量占比最高,分别占所有漏洞类型总数的23%、15%和10%。

吴明说:代码执行漏洞的危害与影响最大,恶意攻击者可以通过该漏洞执行植入僵尸程序,达到完整控制该程序的目的。此外,摄像头设备授权验证将直接导致用户隐私数据遭到泄漏。“值得关注的是,硬编码、默认密码、隐藏后门等占比 6%,此类漏洞可能是厂商或厂商被攻击者入侵而在设备中制造的后门。”

赵武表示,在目前摄像头安全风险较大的背景下,华顺信安希望通过网络空间测绘技术,从暴露情况、漏洞、隐患等多方面对摄像头应用现存的安全威胁和相关黑色产业攻击行为进行深度剖析,并可以利用网络空间测绘技术对摄像头进行安全排查,搭建安全防护体系,从根源上促使摄像头使用生态实现优化。

赵武认为,摄像头设备应用的特点决定摄像头的安全问题应将国家、企业和个人都纳入在内;应从标准制定、资产排查、风险监测、漏洞修复等多个方面提高摄像头的安全性,网络空间测绘系统将成为此过程中的重要技术力量和推动摄像头安全发展的技术突破口。

(责任编辑:康)

为你推荐

返回首页 返回栏目首页

关于我们 | 法律顾问:北京岳成律师事务所 | 公告 | 刊登广告 | 联系方式 | 本站地图 | 对外服务:访谈 直播 广告 展会 无线

版权所有 中国互联网新闻中心 电子邮件:union@china.org.cn 电话:86-10-88825924 京ICP证 040089号 网络传播视听节目许可证号:0105123

Back to Top