安全公司警告全球超过 4 万台监控摄像头未进行任何加密,黑客可随意访问

内容摘要IT之家 6 月 14 日消息,安全公司 Bitsight 披露报告,透露该公司扫描了互联网上基于 HTTP 和 RTSP 协议的摄像头,发现全球有超过 4 万台监控摄像头直接暴露在互联网中,可以被任何人“公开访问”,而设备拥有者往往对此“

联系电话:400-962-3929

IT之家 6 月 14 日消息,安全公司 Bitsight 披露报告,透露该公司扫描了互联网上基于 HTTP 和 RTSP 协议的摄像头,发现全球有超过 4 万台监控摄像头直接暴露在互联网中,可以被任何人“公开访问”,而设备拥有者往往对此“毫不知情”,相应监控摄像头覆盖家用安防场景、婴儿护理场所、办公室监控系统,甚至还有医院与工厂内部的监控。

Bitsight 旗下 TRACE 实验室的首席安全研究员 João Cruz 指出,这些监控摄像头事实上并没有进行任何加密,几乎只需要默认账号密码及有效的 IP 地址即可访问,目前在地下论坛已有大量黑客设法搜集这些摄像头 IP 信息,并将其打包用于出售,其中涉及民众家宅、办公室白板内容、数据中心等敏感场景。

就国家地区分布来看,美国以约 14000 台暴露设备居首,其次是日本、奥地利、捷克和韩国,这些监控摄像头被公开暴露的原因源于“基础设置失误”,例如使用默认账号密码、开放网络访问权限等,使设备极易被黑客入侵。

Bitsight 呼吁,设备厂商需要提升产品的安全设计,但用户自身也要承担起责任,用户务必定期检查远程访问设置、修改默认密码、及时更新固件,同时加强防火墙设置,以确保内部监控系统不被外泄。

 
举报 收藏 打赏 评论 0
今日推荐
浙ICP备19001410号-1

免责声明

本网站(以下简称“本站”)提供的内容来源于互联网收集或转载,仅供用户参考,不代表本站立场。本站不对内容的准确性、真实性或合法性承担责任。我们致力于保护知识产权,尊重所有合法权益,但由于互联网内容的开放性,本站无法核实所有资料,请用户自行判断其可靠性。

如您认为本站内容侵犯您的合法权益,请通过电子邮件与我们联系:675867094@qq.com。请提供相关证明材料,以便核实处理。收到投诉后,我们将尽快审查并在必要时采取适当措施(包括但不限于删除侵权内容)。本站内容均为互联网整理汇编,观点仅供参考,本站不承担任何责任。请谨慎决策,如发现涉嫌侵权或违法内容,请及时联系我们,核实后本站将立即处理。感谢您的理解与配合。

合作联系方式

如有合作或其他相关事宜,欢迎通过以下方式与我们联系: