0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一些常见漏洞可轻易导致IoT设备丧失控制权,摄像头成为“最不安全设备”

MEMS 来源:lq 2018-12-13 14:25 次阅读

智能摄像机、电视盒子、智能打印机……如今我们身边充斥着许多智能设备,但这些设备大多存在安全隐患。360安全大脑对50余个品牌近200种不同机型产品进行抽样检测与分析,发布了《典型IoT设备网络安全分析报告》,报告显示,一些常见漏洞可轻易导致IoT设备丧失控制权,任人摆布,其中摄像头成为“最不安全设备”。

摄像头最不安全

智能摄像机就像眼睛,这个眼睛已经应用于家庭、公共服务等多领域,其漏洞一旦被利用,这个眼睛过去记录的影像会被窃取,还可以被用来观察隐私和公共环境,可能引发重大安全风险。

报告显示,在智能摄像机存在的漏洞中,远程弱口令漏洞占比最高,为91.7%。“远程服务”是智能网联设备的“标配”,例如远程查看摄像头画面,要使用“远程服务”就需要合法的账号登录设备,系统往往预设了远程弱口令,如果用户不修改,则极易被黑客破解,继而丧失设备控制权限。

报告显示,五分之一的摄像头存在漏洞,包括远程弱口令漏洞、预置后门漏洞和敏感信息泄露漏洞等。

打印机电视盒子或带来机密泄露

在企业的日常工作场景中,远程传输文件进行打印是再熟悉不过的行为。如果打印机管理员疏于修改打印机出厂设置的远程服务弱口令,可能引发商业机密的泄露,带来不可估量的损失。

在电视盒子暴露的漏洞中,敏感信息泄露漏洞占比高达92.7%,远超其他类型漏洞。该漏洞主要由敏感数据存储未加密、采用明文传输等原因导致。利用这些漏洞,攻击者能远程查看用户电视设备播放的节目列表、历史记录,甚至造成用户的视频网站账号密码泄露。

另外,路由器和智能音箱在家庭智能设备中的地位在日渐增强,作为入口和中控,他们的安全性将涉及家中的更多设备。

在传统的网络家庭环境中,路由器的作用仅仅是一个网络接入设备,其在安全中的重要性远不如终端设备本身。但在IoT时代,会有越来越多的不同类型,不同功能的设备接入网络,而这些设备与网络相连的入口都是路由器。

同时,智能音箱作为家用智能硬件的“中控台”,地位也尤为重要。一旦“入口”和“中控”被击破,将祸及家庭或公共场景内所有的智能设备。而智能摄像机由于使用场景多、用户基数大,不但涉及用户信息,还涉及声音、画面等用户隐私,也是未来安全预警的重要方面。

360安全大脑建议,产品上市前首先应与专业安全厂商、安全机构合作,进行充分的安全检测,并且建立和健全产品更新机制,产品投入市场后定期更新维护产品,提供完备的用户服务。

弱密码和使用默认密码是重要安全隐患

报告显示,用户的不安全使用行为包含不修改默认密码、设置弱密码、不升级打补丁、安装过多插件等。

密码方面,用户使用弱密码或使用默认密码,是重要的安全隐患之一。360安全大脑通过对用户的调研显示,61.7%的用户会修改密码并设置高防护密码,而30.5%的用户会使用弱密码,还有6.8%的用户根本不去修改密码。

常见的默认密码为admin、password、12345678等,常见的弱密码如姓名、生日、手机号码等,较容易被破解。360安全大脑提醒广大用户及时修改密码,设置复杂密码。

定期升级系统或给漏洞打补丁,是确保IoT设备安全性的重要举措。360安全大脑对用户的调研显示,大部分用户会及时升级、打补丁,分别占比49.3%和63.0%;0.9%的用户不去修补漏洞,7.5%的用户不去升级网络端口;其余则是大部分会、偶尔会。也就是说,用户的安全意识仍然不够高。360安全大脑提醒用户,一定要及时修复漏洞,升级系统。

除了上述两点外,用户还需谨慎安装插件。安装插件可为智能硬件设备提供丰富的扩展功能。以智能路由器为例,目前市面上提供的路由器插件包括宽带提速、游戏加速、屏蔽广告、自动登录、恶意入侵拦截、虚拟内存、主题美化、远程下载等,甚至还包括购物平台及智能家居平台。从IoT安全层面看,每增加了一个插件,就相当于增加一个入口,如果插件中存在漏洞,则可能“因小失大”。

厂商能否为IoT设备设置高强度的出厂密码,同样关乎IoT设备安全。360安全大脑监测数据显示,在进行抽样调查的IoT设备中,出厂设置弱密码的设备数量占比高达64.4%,存在较高的被暴力破解风险,危及用户隐私。

约三分之二的厂商,未能在接到第三方报告后三个月内修复系统漏洞。除安全意识不足的因素外,在IoT行业,很多厂商由硬件厂商转型而来,其软件和安全威廉希尔官方网站 相对欠成熟,这也可能带来“不修复或延迟修复”情况。

360安全大脑根据安全大数据分析保守预测,如果不采取有效措施提高IoT设备安全性,2019年,IoT设备漏洞将以28.6%的速度增长,安全形势不容乐观。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 摄像头
    +关注

    关注

    60

    文章

    4849

    浏览量

    95870
  • 智能设备
    +关注

    关注

    5

    文章

    1061

    浏览量

    50623
  • IOT
    IOT
    +关注

    关注

    187

    文章

    4215

    浏览量

    197023

原文标题:智能设备“偷走”多少隐私?摄像头安全隐患尤其突出

文章出处:【微信号:MEMSensor,微信公众号:MEMS】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    中伟视界:皮带异物识别AI摄像头安全生产的智能化转型

    随着深度学习和计算机视觉威廉希尔官方网站 的发展,皮带异物识别AI摄像头成为保障生产线安全的重要设备,通过自动化监测和实时警报,显著降低安全事故发生率,提
    的头像 发表于 12-19 10:59 143次阅读

    车载摄像头的EMC问题案例

    前言 如今,车载摄像头已经不再仅仅是个辅助设备,而是逐渐成为了智能驾驶系统中不可或缺的部分
    的头像 发表于 12-18 11:11 544次阅读
    车载<b class='flag-5'>摄像头</b>的EMC问题案例

    车载摄像头的EMC案例分享

    如今,车载摄像头已经不再仅仅是个辅助设备,而是逐渐成为了智能驾驶系统中不可或缺的部分。360度全景监控、行车记录仪以及自动驾驶辅助功能,
    的头像 发表于 12-18 11:07 649次阅读
    车载<b class='flag-5'>摄像头</b>的EMC案例分享

    对称加密威廉希尔官方网站 有哪些常见安全漏洞

    信道攻击等,通过破坏对称性质进行信息窃取或修改。 不安全参数: 采用不安全的参数,如弱的加密算法、过短的密钥长度或IV值等,可能导致加密强度不足。 熵源不足: 采用弱随机数生成器,缺乏足够的熵来产生密钥,这可能
    的头像 发表于 12-16 13:59 126次阅读

    安防监控摄像头气密性测试案例-连拓精密#摄像头气密检测设备

    摄像头
    连拓精密科技
    发布于 :2024年12月11日 15:00:21

    多光谱火焰检测摄像头

    成为现代火灾监测领域的项重要威廉希尔官方网站 。多光谱火焰检测摄像头通过捕捉不同波段的光谱信息来识别火焰。与传统摄像头仅能获取可见光信息不同,多光谱摄像头
    的头像 发表于 12-11 10:50 147次阅读
    多光谱火焰检测<b class='flag-5'>摄像头</b>

    积水自动监控摄像头

    在城市化进程加速的今天,积水问题成为了许多城市面临的重要挑战。尤其在雨季,暴雨导致的积水不仅影响交通,还可能造成财产损失和安全隐患。为了有效应对这问题,积水自动监控
    的头像 发表于 12-09 11:13 211次阅读
    积水自动监控<b class='flag-5'>摄像头</b>

    摄像头气密性测试设备:高精度,高效率

    摄像头气密性测试设备应运而生,成为保护质量防线的有力助手。这种测试设备集成了先进的传感威廉希尔官方网站 、精确的控制算法和高效的测试过程,可以在很短的时
    的头像 发表于 09-23 14:49 255次阅读
    <b class='flag-5'>摄像头</b>气密性测试<b class='flag-5'>设备</b>:高精度,高效率

    摄像头气密性测试设备:为什么它如此重要?

    在当今数字时代,从家庭安全监控到工业自动化,从自动驾驶汽车到远程医疗手术,摄像头的使用已经到了我们生活的方方面面,这切都显示出它不可或缺的重要性。然而,摄像头能否在各种复杂的环境中稳
    的头像 发表于 09-02 14:24 278次阅读
    <b class='flag-5'>摄像头</b>气密性测试<b class='flag-5'>设备</b>:为什么它如此重要?

    摄像头poe供电网线接法

    摄像头POE供电网线的接法主要取决于交换机和摄像头是否支持POE供电,以及具体的网络环境和需求。以下是几种常见摄像头POE供电网线接法:
    的头像 发表于 08-15 09:43 5184次阅读

    使用esp-iot-solution master分支的usb_stream摄像头颜色不对是怎么回事?

    使用esp-iot-solution master分支的usb_stream 连接usb摄像头时颜色偏红。这个摄像头在windows和ubuntu上的视频和图片都是正常的。我通过确认哪些信息去查找UVC的设置问题?
    发表于 06-27 06:41

    摄像头模组电路设计

    求助各位大佬,想问摄像头模组硬件电路大概需要怎么设计,能提供一些思路和建议吗
    发表于 06-10 20:57

    无线摄像头申请FCC认证与其他产品设备的区别

    (美国联邦通信委员会)认证成为了无线摄像头制造商必备的项重要认证。而与其他产品设备相比,无线摄像头的FCC认证又有哪些独特之处呢?首先,无
    的头像 发表于 04-02 17:35 407次阅读
    无线<b class='flag-5'>摄像头</b>申请FCC认证与其他产品<b class='flag-5'>设备</b>的区别

    微软确认Win11支持移动设备摄像头作PC摄像头

    此功能让用户可以通过无线方式将移动设备与PC相接,利用移动设备的高像素摄像镜头,实现更为便利的应用。此外,微软还支持用户随时调整前后置摄像头的使用,自动暂停直播当网络连接出现问题,以及
    的头像 发表于 03-20 13:52 530次阅读

    如何使用ESP32摄像头模块构建简单的CCTV安全摄像头

    我们将向您展示如何使用 ESP32 摄像头模块构建自己的简单 CCTV安全摄像头。从修改硬件连接到编码功能和启用远程访问,加入我们的分步教程,打造经济高效且定制的监控解决方案。
    的头像 发表于 02-11 11:54 7361次阅读
    如何使用ESP32<b class='flag-5'>摄像头</b>模块构建简单的CCTV<b class='flag-5'>安全</b><b class='flag-5'>摄像头</b>