999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

攝像頭對公網(wǎng)開放的安全問題已是全世界共同面臨的重要挑戰(zhàn)

2019-03-27 01:09:28曾強(qiáng)
市場觀察 2019年1期
關(guān)鍵詞:測繪設(shè)備

曾強(qiáng)

日前,北京華順信安科技有限公司與白帽匯安全研究院聯(lián)合發(fā)布《網(wǎng)絡(luò)空間測繪系列 ——2018年攝像頭安全報(bào)告》(以下簡稱“攝像頭安全報(bào)告”)。該報(bào)告顯示,攝像頭對公網(wǎng)開放的安全問題已是全世界共同面臨的重要挑戰(zhàn)。

隨著“互聯(lián)網(wǎng)+”模式的興起,物聯(lián)網(wǎng)呈現(xiàn)出爆發(fā)式增長和普遍化發(fā)展的趨勢。如果說在互聯(lián)網(wǎng)時(shí)代,硬件和系統(tǒng)漏洞帶來的危害尚局限于用戶,那么在萬物互聯(lián)時(shí)代,由其衍生的危害將拓展至我們的人身安全。

例如,物聯(lián)網(wǎng)中攝像頭的應(yīng)用已經(jīng)遍及城市交通、企業(yè)內(nèi)部、醫(yī)院、銀行、家庭等生產(chǎn)生活的各個(gè)場景。隨著攝像頭使用量的不斷增加和應(yīng)用場景的不斷拓展,攝像頭安全之于社會生活、生產(chǎn)的重要性日趨顯著。但值得注意的是,攝像頭應(yīng)用已形成一條集黑客破解、買賣、偷窺于一體的視頻攝像頭網(wǎng)絡(luò)黑產(chǎn)鏈。

北京華順信安科技有限公司CEO趙武表示,攝像頭危害較大的原因一方面是源于設(shè)備數(shù)量眾多,安全性被使用者忽視。廉價(jià)的攝像頭、監(jiān)視器等物聯(lián)網(wǎng)應(yīng)用產(chǎn)品大量出現(xiàn),但這些產(chǎn)品往往沒有采取任何安全措施,黑客能夠輕易地控制它們;另一方面,隨著物聯(lián)網(wǎng)設(shè)備的增多,硬件難以更新。未來僵尸網(wǎng)絡(luò)的規(guī)模會越來越大,攻擊能力越來越強(qiáng)。

的確,近兩年諸多攝像頭嚴(yán)重漏洞曝出事件頻發(fā)。2018年6月,Axis攝像頭被ADOO安全公司發(fā)現(xiàn)其設(shè)備的7個(gè)安全漏洞,攻擊者可以利用這些漏洞以root權(quán)限執(zhí)行任意命令。8 月,Swann攝像頭被發(fā)現(xiàn)存在訪問控制缺陷,該漏洞可以將一個(gè)攝像頭的視頻流切換到另一個(gè)攝像頭上,攻擊者可以利用該漏洞訪問任意攝像頭。

華順信安安全總監(jiān)吳明介紹,根據(jù)高盛等市場研究公司日前發(fā)布的數(shù)據(jù)顯示,截止到 2017 年,世界上的攝像頭總數(shù)約為14萬億個(gè);到2022年,全球攝像頭總量將增至44萬億個(gè)。而需注意的是,對于手機(jī)來說,假設(shè)全球每人都使用兩臺,全球手機(jī)數(shù)目也不過150億臺左右。“這一數(shù)量等級的差距,決定了攝像頭的監(jiān)管和使用很難做到面面俱到,也不可能像手機(jī)一樣做到一對一監(jiān)管。”

事實(shí)上,隨著智能電器的快速發(fā)展,攝像頭數(shù)量快速增長的同時(shí),漏洞也快速升級。《攝像頭安全報(bào)告》顯示,自2017年起攝像頭漏洞呈現(xiàn)爆發(fā)式增長。截至2018年11月,攝像頭漏洞有221條,較2017全年的186條相比,增長高達(dá)19%。

具體來看,攝像頭設(shè)備存在的漏洞類型包括權(quán)限繞過、拒絕服務(wù)、信息泄漏、跨站、命令執(zhí)行、緩沖區(qū)溢出、SQL 注入、弱口令、設(shè)計(jì)缺陷等。其中,權(quán)限繞過、信息泄漏、代碼執(zhí)行等類型漏洞數(shù)量占比最高,分別占所有漏洞類型總數(shù)的23%、15%和10%。

吳明說:代碼執(zhí)行漏洞的危害與影響最大,惡意攻擊者可以通過該漏洞執(zhí)行植入僵尸程序,達(dá)到完整控制該程序的目的。此外,攝像頭設(shè)備授權(quán)驗(yàn)證將直接導(dǎo)致用戶隱私數(shù)據(jù)遭到泄漏。“值得關(guān)注的是,硬編碼、默認(rèn)密碼、隱藏后門等占比 6%,此類漏洞可能是廠商或廠商被攻擊者入侵而在設(shè)備中制造的后門。”

趙武表示,在目前攝像頭安全風(fēng)險(xiǎn)較大的背景下,華順信安希望通過網(wǎng)絡(luò)空間測繪技術(shù),從暴露情況、漏洞、隱患等多方面對攝像頭應(yīng)用現(xiàn)存的安全威脅和相關(guān)黑色產(chǎn)業(yè)攻擊行為進(jìn)行深度剖析,并可以利用網(wǎng)絡(luò)空間測繪技術(shù)對攝像頭進(jìn)行安全排查,搭建安全防護(hù)體系,從根源上促使攝像頭使用生態(tài)實(shí)現(xiàn)優(yōu)化。

趙武認(rèn)為,攝像頭設(shè)備應(yīng)用的特點(diǎn)決定攝像頭的安全問題應(yīng)將國家、企業(yè)和個(gè)人都納入在內(nèi);應(yīng)從標(biāo)準(zhǔn)制定、資產(chǎn)排查、風(fēng)險(xiǎn)監(jiān)測、漏洞修復(fù)等多個(gè)方面提高攝像頭的安全性,網(wǎng)絡(luò)空間測繪系統(tǒng)將成為此過程中的重要技術(shù)力量和推動攝像頭安全發(fā)展的技術(shù)突破口。

猜你喜歡
測繪設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
浙江省第一測繪院
工程測繪中GNSS測繪技術(shù)的應(yīng)用
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
測繪新技術(shù)在測繪工程中的應(yīng)用
江西建材(2018年4期)2018-04-10 12:37:38
04 無人機(jī)測繪應(yīng)用創(chuàng)新受青睞
無人機(jī)在地形測繪中的應(yīng)用
電子制作(2017年9期)2017-04-17 03:01:00
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
測繪簡史
主站蜘蛛池模板: 亚洲无码A视频在线| 国产69精品久久久久孕妇大杂乱 | 亚洲av日韩综合一区尤物| 国产一区二区精品高清在线观看| 日韩成人午夜| 在线网站18禁| 国产青榴视频| 午夜不卡视频| 亚洲天堂视频网站| 18禁黄无遮挡免费动漫网站| 成人韩免费网站| 国产精品区网红主播在线观看| 亚洲日韩高清无码| 色婷婷综合在线| 国产成人精品男人的天堂下载| 91视频首页| 一本无码在线观看| 天天色综网| 色综合综合网| 亚洲动漫h| 亚洲大学生视频在线播放| 四虎免费视频网站| 成人小视频在线观看免费| 日本午夜在线视频| 不卡午夜视频| 国产精品部在线观看| 精品亚洲麻豆1区2区3区| 久久精品亚洲热综合一区二区| 狠狠ⅴ日韩v欧美v天堂| 日韩黄色精品| 91久久偷偷做嫩草影院电| 久久精品视频一| 精品福利国产| 国产主播在线一区| 成人在线欧美| 亚洲美女一区二区三区| 精品国产欧美精品v| …亚洲 欧洲 另类 春色| 精品乱码久久久久久久| 精品视频一区二区三区在线播| 玖玖免费视频在线观看| 福利在线免费视频| 亚洲日韩国产精品无码专区| 久久亚洲精少妇毛片午夜无码 | 日韩毛片免费| 欧美午夜在线视频| 日韩欧美网址| 超薄丝袜足j国产在线视频| 午夜精品久久久久久久99热下载| 亚洲人网站| 国产精品乱偷免费视频| 亚洲成综合人影院在院播放| 亚洲综合狠狠| 国产一级毛片yw| 精品视频在线观看你懂的一区| a级毛片免费在线观看| 欧美不卡二区| 欧美一级片在线| 2021精品国产自在现线看| 毛片免费高清免费| 丝袜亚洲综合| 国产成人区在线观看视频| 国产亚洲欧美日韩在线观看一区二区| 四虎成人精品| 久久这里只有精品23| 久久久成年黄色视频| 亚洲成人网在线播放| 日韩欧美国产中文| 免费观看欧美性一级| 欧美国产成人在线| 一级毛片无毒不卡直接观看| 中国一级特黄视频| 99精品福利视频| 成人毛片免费在线观看| 日韩精品欧美国产在线| 国产精品成| AV在线天堂进入| 国产性生交xxxxx免费| 女人18毛片久久| 欧美日韩一区二区三区在线视频| 波多野结衣中文字幕久久| 国产高潮视频在线观看|