如今,網(wǎng)絡(luò)攝像頭已經(jīng)成為公共場所的標配,學(xué)校、企業(yè)、銀行、醫(yī)院等場所都在公共區(qū)域架設(shè)攝像頭用于安全監(jiān)控、遠程協(xié)作等。網(wǎng)絡(luò)攝像頭也早已走進千家萬戶,成為家庭看護的好幫手。然而,如果防護不到位,這些記錄著隱私的影像可能被現(xiàn)場直播!日前,北京市互聯(lián)網(wǎng)信息辦公室開展了專項遠程技術(shù)檢測,發(fā)現(xiàn)部分網(wǎng)絡(luò)攝像頭設(shè)備存在未授權(quán)訪問漏洞,而一些用戶未更改密碼就使用攝像頭的行為更給不法分子以可乘之機。市網(wǎng)信辦提醒,用戶應(yīng)通過正規(guī)渠道購買網(wǎng)絡(luò)攝像頭,加強密碼管理,網(wǎng)絡(luò)攝像頭廠商則應(yīng)建立完善的漏洞管理體系和固件更新推送渠道,及時推送提醒用戶更新升級。
用戶未設(shè)置密碼 家庭隱私被直播
測試人員在電腦上幾個簡單的操作,一位用戶家庭攝像頭記錄下的客廳實時畫面就出現(xiàn)在了屏幕上。6月23日,北京市網(wǎng)信辦測試人員向北京青年報記者復(fù)現(xiàn)了家庭攝像頭被直播的過程,“沒有設(shè)置密碼,只需要幾分鐘,黑客就能獲取地址順利拿到用戶隱私影像。”市網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)處干部孟翔說。
而在另一個案例中,某公司的網(wǎng)絡(luò)攝像頭設(shè)備由于未及時更新固件,設(shè)備版本老舊,存在未授權(quán)訪問漏洞。測試人員可以通過漏洞利用對攝像頭配置文件進行解碼,進一步獲取賬號和密碼信息,登錄后就能看到該攝像頭實時畫面,甚至能夠?qū)z像頭進行遠程控制。
據(jù)網(wǎng)絡(luò)安全公司BitSight發(fā)表研究報告揭示,全球已有超過 40000臺聯(lián)網(wǎng)監(jiān)控攝像頭在未設(shè)密碼的情況下向互聯(lián)網(wǎng)公開傳輸實時畫面,極大暴露了家庭與辦公隱私,成為攻擊者眼中的“偷窺利器”。該公司研究人員稱,地下論壇已有大量黑客設(shè)法搜集這些攝像頭IP 信息,并將其打包用于出售,其中涉及民眾家宅、辦公室白板內(nèi)容、數(shù)據(jù)中心等敏感場景。
部分網(wǎng)絡(luò)攝像頭存在未授權(quán)訪問漏洞
日前,聚焦網(wǎng)絡(luò)攝像頭隱私泄露風(fēng)險,市互聯(lián)網(wǎng)信息辦公室開展了專項排查。經(jīng)對北京市部分網(wǎng)絡(luò)攝像頭設(shè)備遠程技術(shù)監(jiān)測,僅未授權(quán)訪問漏洞類問題就發(fā)現(xiàn)200余個,無需身份驗證就可以獲取攝像頭控制權(quán)限,查看實時監(jiān)控畫面。檢測中還發(fā)現(xiàn),集成大量攝像頭設(shè)備的管理平臺問題尤為突出,經(jīng)對某監(jiān)控系統(tǒng)綜合管理平臺開展檢測,該平臺全國共625個互聯(lián)網(wǎng)資產(chǎn)中,有219個存在未授權(quán)訪問漏洞,問題檢出率高達35%。
市網(wǎng)信辦表示,整體來看,隨著設(shè)備廠商履行安全責任意識和廣大用戶網(wǎng)絡(luò)安全意識的逐步提升,網(wǎng)絡(luò)攝像頭安全形勢逐漸向好,但未授權(quán)訪問、默認口令、弱口令等安全風(fēng)險仍不在少數(shù),且大多數(shù)分布于版本老舊的設(shè)備或系統(tǒng)內(nèi),存在隱私泄露風(fēng)險。
市網(wǎng)信辦支招用戶保護個人隱私
面對網(wǎng)絡(luò)攝像頭存在的安全風(fēng)險,作為普通用戶,我們該如何保護個人隱私?孟翔告訴北青報記者,首先源頭上建議用戶通過正規(guī)渠道購買網(wǎng)絡(luò)攝像頭,避免購買“三無”產(chǎn)品。放置時,注意攝像頭安放位置,不使用時可遮擋鏡頭或斷電。其次,用戶不隨意共享設(shè)備權(quán)限,優(yōu)先選擇本地存儲模式。此外,安裝攝像頭時建議更改密碼并且使用復(fù)雜度高的強口令,避免使用初始密碼或者“123456”“ABCD12345”這種很容易被破解的密碼。
而對于廠商,市網(wǎng)信辦也指出,網(wǎng)絡(luò)攝像頭廠商應(yīng)提供修改設(shè)備密碼功能,并對密碼強度做明確要求,強化端到端加密傳輸。明確告知用戶數(shù)據(jù)存儲位置及用途,避免過度收集。建立完善的漏洞管理體系和固件更新推送渠道,及時推送提醒用戶更新升級。(記者 張月朦)
如今,網(wǎng)絡(luò)攝像頭已經(jīng)成為公共場所的標配,學(xué)校、企業(yè)、銀行、醫(yī)院等場所都在公共區(qū)域架設(shè)攝像頭用于安全監(jiān)控、遠程協(xié)作等。網(wǎng)絡(luò)攝像頭也早已走進千家萬戶,成為家庭看護的好幫手。然而,如果防護不到位,這些記錄著隱私的影像可能被現(xiàn)場直播!日前,北京市互聯(lián)網(wǎng)信息辦公室開展了專項遠程技術(shù)檢測,發(fā)現(xiàn)部分網(wǎng)絡(luò)攝像頭設(shè)備存在未授權(quán)訪問漏洞,而一些用戶未更改密碼就使用攝像頭的行為更給不法分子以可乘之機。市網(wǎng)信辦提醒,用戶應(yīng)通過正規(guī)渠道購買網(wǎng)絡(luò)攝像頭,加強密碼管理,網(wǎng)絡(luò)攝像頭廠商則應(yīng)建立完善的漏洞管理體系和固件更新推送渠道,及時推送提醒用戶更新升級。
用戶未設(shè)置密碼 家庭隱私被直播
測試人員在電腦上幾個簡單的操作,一位用戶家庭攝像頭記錄下的客廳實時畫面就出現(xiàn)在了屏幕上。6月23日,北京市網(wǎng)信辦測試人員向北京青年報記者復(fù)現(xiàn)了家庭攝像頭被直播的過程,“沒有設(shè)置密碼,只需要幾分鐘,黑客就能獲取地址順利拿到用戶隱私影像。”市網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)處干部孟翔說。
而在另一個案例中,某公司的網(wǎng)絡(luò)攝像頭設(shè)備由于未及時更新固件,設(shè)備版本老舊,存在未授權(quán)訪問漏洞。測試人員可以通過漏洞利用對攝像頭配置文件進行解碼,進一步獲取賬號和密碼信息,登錄后就能看到該攝像頭實時畫面,甚至能夠?qū)z像頭進行遠程控制。
據(jù)網(wǎng)絡(luò)安全公司BitSight發(fā)表研究報告揭示,全球已有超過 40000臺聯(lián)網(wǎng)監(jiān)控攝像頭在未設(shè)密碼的情況下向互聯(lián)網(wǎng)公開傳輸實時畫面,極大暴露了家庭與辦公隱私,成為攻擊者眼中的“偷窺利器”。該公司研究人員稱,地下論壇已有大量黑客設(shè)法搜集這些攝像頭IP 信息,并將其打包用于出售,其中涉及民眾家宅、辦公室白板內(nèi)容、數(shù)據(jù)中心等敏感場景。
部分網(wǎng)絡(luò)攝像頭存在未授權(quán)訪問漏洞
日前,聚焦網(wǎng)絡(luò)攝像頭隱私泄露風(fēng)險,市互聯(lián)網(wǎng)信息辦公室開展了專項排查。經(jīng)對北京市部分網(wǎng)絡(luò)攝像頭設(shè)備遠程技術(shù)監(jiān)測,僅未授權(quán)訪問漏洞類問題就發(fā)現(xiàn)200余個,無需身份驗證就可以獲取攝像頭控制權(quán)限,查看實時監(jiān)控畫面。檢測中還發(fā)現(xiàn),集成大量攝像頭設(shè)備的管理平臺問題尤為突出,經(jīng)對某監(jiān)控系統(tǒng)綜合管理平臺開展檢測,該平臺全國共625個互聯(lián)網(wǎng)資產(chǎn)中,有219個存在未授權(quán)訪問漏洞,問題檢出率高達35%。
市網(wǎng)信辦表示,整體來看,隨著設(shè)備廠商履行安全責任意識和廣大用戶網(wǎng)絡(luò)安全意識的逐步提升,網(wǎng)絡(luò)攝像頭安全形勢逐漸向好,但未授權(quán)訪問、默認口令、弱口令等安全風(fēng)險仍不在少數(shù),且大多數(shù)分布于版本老舊的設(shè)備或系統(tǒng)內(nèi),存在隱私泄露風(fēng)險。
市網(wǎng)信辦支招用戶保護個人隱私
面對網(wǎng)絡(luò)攝像頭存在的安全風(fēng)險,作為普通用戶,我們該如何保護個人隱私?孟翔告訴北青報記者,首先源頭上建議用戶通過正規(guī)渠道購買網(wǎng)絡(luò)攝像頭,避免購買“三無”產(chǎn)品。放置時,注意攝像頭安放位置,不使用時可遮擋鏡頭或斷電。其次,用戶不隨意共享設(shè)備權(quán)限,優(yōu)先選擇本地存儲模式。此外,安裝攝像頭時建議更改密碼并且使用復(fù)雜度高的強口令,避免使用初始密碼或者“123456”“ABCD12345”這種很容易被破解的密碼。
而對于廠商,市網(wǎng)信辦也指出,網(wǎng)絡(luò)攝像頭廠商應(yīng)提供修改設(shè)備密碼功能,并對密碼強度做明確要求,強化端到端加密傳輸。明確告知用戶數(shù)據(jù)存儲位置及用途,避免過度收集。建立完善的漏洞管理體系和固件更新推送渠道,及時推送提醒用戶更新升級。(記者 張月朦)
本文鏈接:http://www.lbgj202.com/v-146-2680.html市民應(yīng)警惕網(wǎng)絡(luò)攝像頭泄露隱私
相關(guān)文章:
華為三折疊遭司機急剎后摔壞 乘客要求賠償7999元:你覺得貴嗎07-15
元宵節(jié)發(fā)朋友圈的句子02-19
撿一片楓葉的優(yōu)美文案11-16
2024年最新護士的工作總結(jié) 護士工作總結(jié)簡短(14篇)08-19
攪拌站操作主管的年終總結(jié)07-17
工作年限證明09-21
商務(wù)合作邀請函09-20
研修培訓(xùn)心得體會09-06
小河的作文400字01-12
《海洋奇緣2》觀后感悟12-05
人生哲理小故事11-09
與好書交談高中議論文08-31
羅德島大學(xué)相當于國內(nèi)什么學(xué)校09-07
2024年上海執(zhí)業(yè)醫(yī)師醫(yī)學(xué)綜合考試報名繳費入口(已開通)08-03
山西大同大學(xué)學(xué)費貴嗎 大概招生多少人07-26
法制宣傳幼兒園中班教案12-10
始聞秋風(fēng)翻譯及賞析04-15
子貢傳閱讀練習(xí)及譯文09-06
世界愛耳日宣傳標語02-26
銀行支行防電信詐騙自查報告11-02
商鋪廣告文案10-05
it負責人述職報告范文10篇08-15