历史上的今天
返回首页

历史上的今天

今天是:2025年03月11日(星期二)

正在发生

2019年03月11日 | 黑客如何攻击摄像机

2019-03-11 来源:安防知识网

随着网络视频监控摄像机进一步普及,尤其在当下物联网时代的趋势下,监控解决方案与越来越多的设备进行连接,虽然带来极大的便利,同时也产生了许多新的问题,例如网络安全便是其中最主要的问题。在过去几年中,有关于摄像机被网络攻击的新闻不绝于耳,视频监控在网络安全挑战面前,与其他设备一样脆弱,如何强化网络安全,还需要从其常见被攻击的方式说起:

一、在很多情况下,攻击者通常会对摄像机的协议和端口进行扫描,然后浏览和访问设备管理的页面,如果失败,便会选择更加复杂的方式进行扫描,从而找到摄像机,并模仿授权用户。值得注意的是,攻击者并不需要通过软件漏洞便能实现攻击摄像头,许多摄像头的设计缺陷,或者其他连接的设备一旦有安全漏洞,便能成为黑客攻击的切入口。从这点上可以看出如果摄像机产品在设计之初便实施构建了一定安全保护机制,那么即使摄像机在后续被发现存在漏洞,攻击想利用这些漏洞也并不是一件容易的事,同时设备商也会及时推送信息,类似其他网络设备一样,通过升级去提升安全等级;

二、另外比较常见的方式是攻击者利用摄像机在开源或第三方库中已知的软件漏洞进行攻击,例如网络服务器是相对较为脆弱的组件,通常都可以看到关于黑客利用第三方网络服务器的漏洞进行访问摄像头的新闻;

三、攻击者利用命令注入攻击(Command Injection)的方式,其是指由于Web应用程序对用户提交的数据过滤不严格,导致黑客可以通过构造特殊命令字符串的方式,将数据提交至Web应用程序中,并利用该方式执行外部程序或系统命令实施攻击,非法获取数据或者网络资源等。换句话说,只要开发者对数据过滤的好,利用好白名单,就可以规避这种攻击。

总结以上攻击方式,对于用户而言应该:

一是修改初始密码,同时值得人们注意的还有,除了初始密码的问题之外,制造商可能也会有“隐藏”的用户名及密码,其本义主要用于产品测试,但一旦被黑客发现和利用,同样也会形成极大的影响;二是及时关注厂商推送信息,做好设备安全升级工作。

当然这在充满未知的网络挑战面前只是基础的工作,攻击者能实现绕过攻击,即通过弱的安全认证方式访问摄像头,在更加复杂的情况下,也可运用恶意软件使用摄像机中的代码漏洞加载其他病毒文件,攻击其他的目标等等。


推荐阅读

史海拾趣

Gould Fiber Optics公司的发展小趣事
根据实验需求选择合适的电源电路类型,如线性电源、开关电源等。线性电源输出稳定但效率低,适用于对纹波要求高的场合;开关电源效率高但纹波较大,适用于对效率要求高的场合。
EKIT公司的发展小趣事

早在2022年,HUAWEI eKit就在中东地区进行了首次海外亮相。在GITEX展会期间,华为举办了HUAWEI eKit分销论坛,向与会者系统介绍了其“以分销商为主,以工程商为中心”的分销业务战略。通过与中东中亚区域的分销伙伴紧密合作,HUAWEI eKit成功推出了多款针对中小企业市场的新产品,覆盖了数通园区网络和数据存储等多个领域,为当地市场带来了前所未有的商机。

台湾固锝(GD)公司的发展小趣事
使用测试仪器对放大器的增益、噪声、带宽等性能参数进行测量和评估。
Ferranti Electric Inc公司的发展小趣事

随着技术的不断发展和创新,Ferranti Electric Inc公司在电气领域取得了显著的成就。特别是在设计和制造用于恶劣气候或关键安全领域的复杂、高可靠性电气产品方面,公司展示了其卓越的技术实力。这些产品不仅广泛应用于军用领域,同时也为民用领域提供了大量电气产品解决方案。公司的全球影响力逐渐扩大,产品远销世界各地。

Cygnal Integrated Products Inc公司的发展小趣事

在20世纪90年代末,Cygnal Integrated Products Inc由几位热衷于微控制器技术的工程师创立。他们看到了嵌入式系统在电子产品中的巨大潜力,并决定专注于开发高性能、低功耗的微控制器。通过不断的技术创新和市场调研,Cygnal成功推出了其首款产品——一款集成了多种外设接口的8位微控制器,受到了市场的热烈欢迎。

Eagle Plastic Devices公司的发展小趣事

为了保持技术领先地位和满足不断变化的市场需求,Eagle Plastic Devices公司不断加大研发投入,引进先进的研发设备和人才。公司建立了完善的研发体系,包括新产品开发、工艺改进、性能测试等环节。通过不断的技术创新和产品升级,Eagle Plastic Devices公司成功推出了多款具有竞争力的新产品,进一步巩固了其在行业内的领先地位。

问答坊 | AI 解惑

MALAB第七课--特殊图形--函数图形

一个个来介绍吧 上次预告也说过,就不在废话啦! [ 本帖最后由 gaoxiao 于 2009-6-20 10:14 编辑 ]…

查看全部问答>

OPA642

本帖最后由 paulhyde 于 2014-9-15 09:32 编辑 给推荐一个很好的运放  …

查看全部问答>

爱论坛

本帖最后由 paulhyde 于 2014-9-15 09:06 编辑 怎没C题的呢?还是我没找上了。  …

查看全部问答>

stm32f103rc电路设计问题请教

关于VBAT引脚:        请问外接电池没电stm32还能工作吗?因为板子寿命需要很长时间 关于复位电路:       不接外部复位电路有什么大的影响吗,因为内部有POR,实在觉得没必要再加个电路 关于晶 ...…

查看全部问答>

请教:自己做的c2812板子,连不上仿真器

错误提示如下: Error connecting to the target: Error 0x80000240/-291 Fatal Error during: Initialization, OCS, This error was generated by TI\\\'s USCIF driver. SC_ERR_TST_MEASURE <-291> The built-in scan-path length mea ...…

查看全部问答>

ADI版本的Multisim如何在Multisim创建新器件!

ADI版本的Multisim是由NI公司和ADI合作设计的模拟仿真工具,用户可以在ADI网站上免费下载,里面囊括了几乎全部的放大器模型,在设计放大器相关电路前,如果能进行功能性或是精确度等指标的仿真,无疑是非常有用的,对实际电路的设计有一定的指导意 ...…

查看全部问答>

我想问下大家有没有人知道RS232转RJ45用什么芯片

我目前只找到一款CH9121,想问问还有没有别的芯片…

查看全部问答>

本科毕业做电源方面以后发展怎么样?

我家是西安的,本科自动化专业,快毕业啦,面临选择啦 9月下半旬找了找工作,收到4个offer,2深圳、2西安,不过我倒是考虑去深圳打拼打拼。 深圳第一个 北京数码视讯 6500 南山区 ,不太喜欢广电网络这块,深圳吃住又是问题,拒绝了 深圳第二个 ...…

查看全部问答>

CH340G的旁边有一个74HC00与非门逻辑芯片,有没有人知道它是做什么用的?

买的一个USB转RS485的小模块,发现CH340G的旁边有一个74HC00与非门逻辑芯片,有没有人知道它是做什么用的?怎么连接起来的,前面还有一个印字为T4的贴片元件,看起来像是三极管或者二极管,会是怎么连接的呢 …

查看全部问答>

充电手电突然不亮了,充一下电就立马就亮了,有什么科学道理么?

本帖最后由 wsmysyn 于 2017-7-26 21:49 编辑 RT 最近一直骑车上下班,晚上一直随身带着强光手电,比较小巧的那种。使用USB口充电。 今天突然不亮,一路上又是敲打,又是疯狂按按钮,都不行。记得好像前天充过电。。 回来,怕是有短路的或者其 ...…

查看全部问答>