<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      AR/VR 正文
      發私信給劉芳平
      發送

      1

      智能攝像頭分分鐘被攻破,隱私無處藏 | CES Asia

      導語:在5月11日開幕的上海CES Asia 2016上,360攻防實驗室的專家劉健皓現場演示了一款智能攝像頭的破解,這個過程僅僅只有幾分鐘。

      智能攝像頭分分鐘被攻破,隱私無處藏 | CES Asia

      智能攝像頭近年來已經日漸普及,除了行車記錄,它們還被用在各種監控和直播上,但攝像頭一旦連網,其安全問題也開始浮現。

      在5月11日開幕的上海CES Asia 2016上,360攻防實驗室的專家劉健皓現場演示了一款智能攝像頭的破解,這個過程僅僅只有幾分鐘。

      被攻破的是ithink品牌的攝像頭,現場小編看到的過程是這樣的:首先在ithink手機客戶端注冊一個賬號,安全專家隨便填了一個11位的手機號,因為甚至不用進行驗證;賬號注冊完了還沒有連接到攝像頭,頁面提示需要“添加設備”;接著專家在用電腦進行了幾個簡單的操作后,再次刷新app,設備竟然就被綁定了,攝像頭拍攝的場景一覽無余,甚至包括一些家庭的客廳臥室。

      劉健皓解釋,理論上來說,即使手機可以遠程看到攝像頭內容,也必須先進行注冊,甚至要求賬號和攝像頭“一對一”。但是這款攝像頭與手機進行連接,并沒有對手機身份進行驗證,這個漏洞非常嚴重,黑客可以通過漏洞,用一個虛擬的綁定就可以查看數百個攝像頭實時畫面。

      而據劉健皓介紹,出現此漏洞的攝像頭至少有數十款,其中包括了一些很著名的品牌。

      8成攝像頭存安全漏洞

      根據360發布的一份《國內智能家庭攝像頭安全狀況評估報告》,在對國內近百個品牌的智能攝像頭進行測試后發現,有近8成產品存在用戶信息泄露、數據傳輸未加密、APP未安全加固、代碼邏輯存在缺陷、硬件存在調試接口、可橫向控制等安全缺陷。

      《報告》寫道,大部分智能攝像頭都存在繞過身份驗證控制設備的問題,這會直播導致用戶隱私泄露。此外,還有一些攝像頭使用RTSP協議傳輸,但是協議內容是明文傳輸的,這樣只要把地址復制到一個支持RTSP協議的播放器內,就可以獲得當前智能攝像頭的界面。還有一部分攝像頭在用戶獲得token之后,通過分析可以查看到用戶和設備的對應關系,通過修改設備標識,就可以橫向越權控制其它用戶的攝像頭。

      智能攝像頭分分鐘被攻破,隱私無處藏 | CES Asia

      《報告》繼續講述了智能攝像頭存在的其它安全問題:

      傳輸未加密。大部分攝像頭采用HTTPS協議進行傳輸加密,但由于API接口配置不當,導致加密容易被破解。

      未存在人機識別機制。在注冊、找回密碼等流程都需要人機識別機制來進行安全驗證,但許多攝像頭沒有人機識別機制,或者人機識別機制存在于本地,導致用戶密碼可被強制修改。

      多數智能設備可橫向控制。在控制一個攝像頭之后,通過逆向分析、網絡活動分析等手段判斷出控制設備的標識和指令,如果沒有防重放參數就可以直播使用,然后根據一個或多個的設備控制標識預測出其它設備控制標識,從而橫向控制大量智能設備。

      客戶端沒有安全加固。大量攝像頭app沒有進行混淆、加固,可以被輕易的逆向分析出源代碼。

      代碼邏輯設備有缺陷。一些代碼設計缺陷也可能造成設備被控制,比如驗證碼生成,一些開發者為了節省資源,將生成機制放在本地,有的甚至可以直接看到驗證碼,有的則可以暴力破解。

      硬件還有調試接口。測試發現一些攝像頭還留有明顯的串行調試接口,有的在PCB印刷上對串口做了明顯標記,很多接口沒有被焊點死。

      沒有對啟動程序進行保護。攝像頭的嵌入式系統啟動時需要用bootloader來加載啟動的程序,如果bootloader能夠被輕易打斷就可以刷入攻擊者的固件。

      缺少遠程更新機制。設備有漏洞就需要更新來補上,但很多攝像頭都沒有遠程固件更新機制。

      智能攝像頭的安全問題可謂種類繁多,對廠商來說,需要從云端、硬件端和客戶端三方面都做好安全設計。而對智能攝像頭的用戶來說,及時更新固件,保護好自己的賬號密碼還是很重要的,特別是對那些關系了自己隱私的攝像頭。

      雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章

      編輯

      微信:liu_fangping
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 人人妻久久人人澡人人爽人人精品 | 在线观看视频91| 在线观看AV热码| 国产360激情盗摄全集| 国产成人麻豆亚洲综合无码精品| 720lu国产刺激无码| 99热在线只有精品| 国产真人性做爰久久网站| jjzz国产| 中文字幕天天躁日日躁狠狠躁免费| 一色道久久88加勒比一| 玩弄放荡人妇系列av在线网站| 国产偷窥熟女精品视频大全 | 国产偷人妻精品一区二区在线| 亚洲乱熟女| awww在线天堂bd资源在线| 熟女人妻视频| 国产成人vr精品a视频| 久久96热在精品国产高清| 日本高清视频网站www| 国产免费极品av吧在线观看| 盐亭县| 艳妇乳肉豪妇荡乳xxx| 丁香五月天激情网| 亚州精品一二区| 这里只有精品在线播放| 精品伊人久久久久7777人| 成人A级片| 丁香五月麻豆| 亚洲va中文字幕| 精品尤物TV福利院在线网站| 日日碰狠狠添天天爽五月婷| 爽妇综合网| 男人下部进女人下部视频| 91免费视频网| 无码福利日韩神码福利片| 亚洲区中文字幕| 欧美日本亚洲| 漂亮的保姆hd完整版免费韩国| 国产免费无码9191精品| 午夜福利92国语|