前段時(shí)間有電視臺(tái)報(bào)道稱,大批家庭攝像頭遭到入侵,大量監(jiān)控視頻在網(wǎng)上流傳。然而該事件還沒過多久,近日又爆出深圳酷視公司制造的安防攝像頭已被黑客盯上,極易受到網(wǎng)絡(luò)攻擊。
前段時(shí)間有
電視臺(tái)報(bào)道稱,大批家庭攝像頭遭到入侵,大量監(jiān)控視頻在網(wǎng)上流傳。然而該事件還沒過多久,近日又爆出深圳酷視公司制造的安防攝像頭已被黑客盯上,極易受到網(wǎng)絡(luò)攻擊。
根據(jù)安全供應(yīng)商Bitdefender的消息顯示,此次受到影響的安防攝像頭約有17.5萬(wàn)個(gè)。這些安防攝像頭可以提供監(jiān)控和多項(xiàng)安全解決方案,包括網(wǎng)絡(luò)攝像頭、傳感器和警報(bào)器等。
安全專家測(cè)試了由深圳酷視公司制造的iDoorbell和NIP-22攝像頭,發(fā)現(xiàn)它們存在許多緩沖區(qū)溢出漏洞(一些還是在身份驗(yàn)證前),在某些情況下,設(shè)備存在的漏洞可能會(huì)允許遠(yuǎn)程代碼執(zhí)行。同時(shí),研究人員也在網(wǎng)關(guān)中發(fā)現(xiàn)了這類漏洞,而它控制著傳感器和警報(bào)器。
安全專家還表示,除了上述的兩個(gè)設(shè)備外,使用同一個(gè)固件的其他型號(hào)的設(shè)備也是不安全的,這些安防攝像頭都是通用即插即用(UPnP)設(shè)備,它們能自動(dòng)在
路由器防火墻上打開端口接受來自互聯(lián)網(wǎng)的訪問。
安全專家在搜索HTTP網(wǎng)絡(luò)
服務(wù)器和RTSP服務(wù)器時(shí),發(fā)現(xiàn)了10~14萬(wàn)個(gè)有該漏洞的設(shè)備,由于無(wú)法一一對(duì)應(yīng),因此估計(jì)受到波及的設(shè)備數(shù)量大約為17.5萬(wàn)個(gè)。
上述兩款安防攝像頭可能會(huì)遭受兩種不同的網(wǎng)絡(luò)攻擊,一種攻擊會(huì)影響攝像頭的網(wǎng)絡(luò)服務(wù)器服務(wù),另一種則會(huì)波及RSTP(實(shí)時(shí)串流協(xié)議)服務(wù)器。
這些漏洞很容易就會(huì)被黑客利用,只需使用默認(rèn)憑證登陸,任何人都能訪問攝像頭的轉(zhuǎn)播畫面。同時(shí),攝像頭存在的緩沖區(qū)溢出漏洞還使黑客能對(duì)其進(jìn)行遠(yuǎn)程控制,這意味著家中的環(huán)境可能分分鐘被實(shí)時(shí)直播,隱私安全自然也無(wú)法保證。