網(wǎng)絡(luò)空間測(cè)繪數(shù)億臺(tái)攝像頭安全:攝像頭漏洞呈爆發(fā)式增長(zhǎng)
隨著“互聯(lián)網(wǎng)+”模式的興起,物聯(lián)網(wǎng)呈現(xiàn)出爆發(fā)式增長(zhǎng)和普遍化發(fā)展的趨勢(shì)。如果說(shuō)在互聯(lián)網(wǎng)時(shí)代,硬件和系統(tǒng)漏洞帶來(lái)的危害尚局限于用戶,那么在萬(wàn)物互聯(lián)時(shí)代,由其衍生的危害將拓展至我們的人身安全。
例如,物聯(lián)網(wǎng)中攝像頭的應(yīng)用已經(jīng)遍及城市交通、企業(yè)內(nèi)部、醫(yī)院、銀行、家庭等生產(chǎn)生活的各個(gè)場(chǎng)景。隨著攝像頭使用量的不斷增加和應(yīng)用場(chǎng)景的不斷拓展,攝像頭安全之于社會(huì)生活、生產(chǎn)的重要性日趨顯著。但值得注意的是,攝像頭應(yīng)用已形成一條集黑客破解、買賣、偷窺于一體的網(wǎng)絡(luò)黑產(chǎn)鏈。
北京華順信安科技有限公司CEO趙武表示,攝像頭危害較大的原因一方面是源于設(shè)備數(shù)量眾多,安全性被使用者忽視。廉價(jià)的攝像頭、監(jiān)視器等物聯(lián)網(wǎng)應(yīng)用產(chǎn)品大量出現(xiàn),但這些產(chǎn)品往往沒(méi)有采取任何安全措施,黑客能夠輕易地控制它們;另一方面,隨著物聯(lián)網(wǎng)設(shè)備的增多,硬件難以更新。未來(lái)僵尸網(wǎng)絡(luò)的規(guī)模會(huì)越來(lái)越大,攻擊能力越來(lái)越強(qiáng)。
的確,近兩年諸多攝像頭嚴(yán)重漏洞曝出事件頻發(fā)。2018年6月,Axis攝像頭被ADOO安全公司發(fā)現(xiàn)其設(shè)備的7個(gè)安全漏洞,攻擊者可以利用這些漏洞以root權(quán)限執(zhí)行任意命令。8 月,Swann攝像頭被發(fā)現(xiàn)存在訪問(wèn)控制缺陷,該漏洞可以將一個(gè)攝像頭的視頻流切換到另一個(gè)攝像頭上,攻擊者可以利用該漏洞訪問(wèn)任意攝像頭。
華順信安安全總監(jiān)吳明介紹,根據(jù)高盛等市場(chǎng)研究公司日前發(fā)布的數(shù)據(jù)顯示,截止到 2017 年,世界上的攝像頭總數(shù)約為14萬(wàn)億個(gè);到2022年,全球攝像頭總量將增至44萬(wàn)億個(gè)。而需注意的是,對(duì)于手機(jī)來(lái)說(shuō),假設(shè)全球每人都使用兩臺(tái),全球手機(jī)數(shù)目也不過(guò)150億臺(tái)左右。“這一數(shù)量等級(jí)的差距,決定了攝像頭的監(jiān)管和使用很難做到面面俱到,也不可能像手機(jī)一樣做到一對(duì)一監(jiān)管。”
事實(shí)上,隨著智能電器的快速發(fā)展,攝像頭數(shù)量快速增長(zhǎng)的同時(shí),漏洞也快速升級(jí)。報(bào)告顯示,自2017年起攝像頭漏洞呈現(xiàn)爆發(fā)式增長(zhǎng)。截至2018年11月,攝像頭漏洞有221條,較2017全年的186條相比,增長(zhǎng)高達(dá)19%。
具體來(lái)看,攝像頭設(shè)備存在的漏洞類型包括權(quán)限繞過(guò)、拒絕服務(wù)、信息泄漏、跨站、命令執(zhí)行、緩沖區(qū)溢出、SQL 注入、弱口令、設(shè)計(jì)缺陷等。其中,權(quán)限繞過(guò)、信息泄漏、代碼執(zhí)行等類型漏洞數(shù)量占比最高,分別占所有漏洞類型總數(shù)的23%、15%和10%。
據(jù)了解,華順信安此前利用網(wǎng)絡(luò)空間測(cè)繪技術(shù)對(duì)攝像頭、路由器等設(shè)備進(jìn)行掃描后發(fā)現(xiàn)11923個(gè)產(chǎn)品,暴露在公網(wǎng)的網(wǎng)絡(luò)資產(chǎn)數(shù)多達(dá)7018萬(wàn)個(gè)。“代碼執(zhí)行漏洞的危害與影響最大,惡意攻擊者可以通過(guò)該漏洞執(zhí)行植入僵尸程序,達(dá)到完整控制該程序的目的。”吳明說(shuō),“攝像頭設(shè)備授權(quán)驗(yàn)證將直接導(dǎo)致用戶隱私數(shù)據(jù)遭到泄漏。值得關(guān)注的是,硬編碼、默認(rèn)密碼、隱藏后門等占比 6%,此類漏洞可能是廠商或廠商被攻擊者入侵而在設(shè)備中制造的后門。”
趙武表示,在目前攝像頭安全風(fēng)險(xiǎn)較大的背景下,華順信安希望通過(guò)網(wǎng)絡(luò)空間測(cè)繪技術(shù),從暴露情況、漏洞、隱患等多方面對(duì)攝像頭應(yīng)用現(xiàn)存的安全威脅和相關(guān)黑色產(chǎn)業(yè)攻擊行為進(jìn)行深度剖析,并可以利用網(wǎng)絡(luò)空間測(cè)繪技術(shù)對(duì)攝像頭進(jìn)行安全排查,搭建安全防護(hù)體系,從根源上促使攝像頭使用生態(tài)實(shí)現(xiàn)優(yōu)化。
趙武認(rèn)為,攝像頭設(shè)備應(yīng)用的特點(diǎn)決定攝像頭的安全問(wèn)題應(yīng)將國(guó)家、企業(yè)和個(gè)人都納入在內(nèi);應(yīng)從標(biāo)準(zhǔn)制定、資產(chǎn)排查、風(fēng)險(xiǎn)監(jiān)測(cè)、漏洞修復(fù)等多個(gè)方面提高攝像頭的安全性,網(wǎng)絡(luò)空間測(cè)繪系統(tǒng)將成為此過(guò)程中的重要技術(shù)力量和推動(dòng)攝像頭安全發(fā)展的技術(shù)突破口。
圖片
-
22省份一季度GDP出爐:廣東
河南永城通報(bào)代王樓村改廁問(wèn)
貢嘎山腳下的村民自發(fā)組隊(duì)四
-
河南太康:打造“紅色引擎
河南太康:智造品牌 打造千
80多個(gè)國(guó)家爭(zhēng)先搶購(gòu) “太康
全國(guó)各地樓市調(diào)控已60余次
哈爾濱一滑雪場(chǎng)纜車系統(tǒng)發(fā)生
農(nóng)村農(nóng)業(yè)部:建立和完善蔬菜
-
小果莊人撤了動(dòng)物咋辦?他們
2021中國(guó)長(zhǎng)春(國(guó)際)無(wú)人駕駛
2020年北京薪酬大數(shù)據(jù)報(bào)告:
中國(guó)地震臺(tái)網(wǎng):四川宜賓市珙
創(chuàng)歷史新高!國(guó)家郵政局:
北京于11月3日正式邁入冬季
-
中國(guó)地震臺(tái)網(wǎng):新疆伊犁州鞏
進(jìn)博會(huì):共享經(jīng)濟(jì)遍地開花
中國(guó)易地扶貧搬遷960余萬(wàn)人
甘肅靖遠(yuǎn)移民農(nóng)戶:搬遷地不
重慶巫溪寧廠鎮(zhèn):來(lái)自一個(gè)千
馬鞍山綜合保稅區(qū):前三季度
金融
財(cái)經(jīng)
要聞
公司
綠田機(jī)械股份有限公司(簡(jiǎn)稱綠田機(jī)械)將于2021年3月18日首發(fā)上會(huì)。綠田機(jī)械擬在上交所主板上市,本次公開發(fā)行股份數(shù)量不超過(guò)2200萬(wàn)股,占發(fā)
詳細(xì)>>11月6日,國(guó)際數(shù)據(jù)公司(IDC)手機(jī)季度跟蹤報(bào)告顯示,2020年第三季度中國(guó)智能手機(jī)市場(chǎng)出貨量約8480萬(wàn)臺(tái),同比下滑14 3%。出貨量前五的品牌分
詳細(xì)>>突如其來(lái)的疫情黑天鵝,讓中國(guó)零售行業(yè)整體遇冷,增長(zhǎng)一度陷入停滯。對(duì)于業(yè)務(wù)模式主要面向線下門店的內(nèi)衣企業(yè)來(lái)說(shuō),更是遭遇了前所未有的危
詳細(xì)>>2020年上市公司半年報(bào)披露已結(jié)束,然而,神州數(shù)碼今年上半年的業(yè)績(jī)并不理想,營(yíng)收凈利雙雙下滑。并且近日公司發(fā)布公告稱,10大董事、高管擬
詳細(xì)>>8月28日,兌吧發(fā)布了2020年中期業(yè)績(jī)。盡管受疫情及宏觀經(jīng)濟(jì)影響,其廣告收入有所下滑同時(shí)導(dǎo)致經(jīng)調(diào)整凈利潤(rùn)亦由盈轉(zhuǎn)虧,但是其SaaS業(yè)務(wù)表現(xiàn)
詳細(xì)>>27日晚間,申通快遞發(fā)布2020年半年報(bào)。數(shù)據(jù)顯示,上半年,公司實(shí)現(xiàn)營(yíng)業(yè)收入92 58億元,同比下降6 21%;實(shí)現(xiàn)歸屬于上市公司股東的凈利潤(rùn)7067
詳細(xì)>>