ag竞咪厅网址 jdb龙王捕鱼2 开元棋牌辅助 非常棋牌官网 谁有开元棋牌的辅助 压庄龙虎下载 三倍金刚 头彩网大发快3一分钟一期 压庄龙虎下载 通比牛牛游戏 抢庄龙虎官网 亲朋官网首页充值中心 爱棋牌十三水-官网 大发快3代理道客巴巴- 大发pk10有规律吗 大发pk10投注技巧 大发快3倍投诀窍熊掌号- 久久棋牌 5分快3怎么玩-大大发快3开奖 十三水游戏下载 极速炸金花规则 大发快3网站-大发快3玩法? 5分快3怎么下载 大大发快3开奖-快3三分钟 开元欢乐30秒开户 欢乐30秒怎么玩 大发快3全天在线预测 手机炸金花24小时提现 万人红黑大战 jdb龙王捕鱼app

幸运分分彩注册

广告合作等您加入0571-87759920

企讯案例专题专栏评测焦点市场时事访谈智慧家居

黑客如何攻击摄像机?

技术交流2019年03月12日 13:24来源: 安防知识网 白行简
  随着网络视频监控摄像机进一步普及,尤其在当下物联网时代的趋势下,监控解决方案与越来越多的设备进行连接,虽然带来很大的便利,同时也产生了许多新的问题,例如网络安全便是其中主要的问题。在过去几年中,有关于摄像机被网络攻击的新闻不绝于耳,视频监控在网络安全挑战面前,与其他设备一样脆弱,如何强化网络安全,还需要从其常见被攻击的方式说起:
 
  一、在很多情况下,攻击者通常会对摄像机的协议和端口进行扫描,然后浏览和访问设备管理的页面,如果失败,便会选择更加复杂的方式进行扫描,从而找到摄像机,并模仿授权用户。值得注意的是,攻击者并不需要通过软件漏洞便能实现攻击摄像头,许多摄像头的设计缺陷,或者其他连接的设备一旦有安全漏洞,便能成为黑客攻击的切入口。从这点上可以看出如果摄像机产品在设计之初便实施构建了一定安全保护机制,那么即使摄像机在后续被发现存在漏洞,攻击想利用这些漏洞也并不是一件容易的事,同时设备商也会及时推送信息,类似其他网络设备一样,通过升级去提升安全等级;
 
  二、另外比较常见的方式是攻击者利用摄像机在开源或第三方库中已知的软件漏洞进行攻击,例如网络服务器是相对较为脆弱的组件,通常都可以看到关于黑客利用第三方网络服务器的漏洞进行访问摄像头的新闻;
 
  三、攻击者利用命令注入攻击(Command Injection)的方式,其是指由于Web应用程序对用户提交的数据过滤不严格,导致黑客可以通过构造特殊命令字符串的方式,将数据提交至Web应用程序中,并利用该方式执行外部程序或系统命令实施攻击,非法获取数据或者网络资源等。换句话说,只要开发者对数据过滤的好,利用好白名单,就可以规避这种攻击。
 
  总结以上攻击方式,对于用户而言应该:
 
  一是修改初始密码,同时值得人们注意的还有,除了初始密码的问题之外,制造商可能也会有“隐藏”的用户名及密码,其本义主要用于产品测试,但一旦被黑客发现和利用,同样也会形成很大的影响;二是及时关注厂商推送信息,做好设备安全升级工作。
 
  当然这在充满未知的网络挑战面前只是基础的工作,攻击者能实现绕过攻击,即通过弱的安全认证方式访问摄像头,在更加复杂的情况下,也可运用恶意软件使用摄像机中的代码漏洞加载其他病毒文件,攻击其他的目标等等。
@安防展览网AFzhan

扫一扫,官方微博互动多

微信号:AFzhan

扫一扫,安防讯息尽收眼底

点击这里给我发消息 全年征稿 / 资讯合作 联系邮箱:afzhan@foxmail.com


  • ①凡本网注明"来源:安防展览网"的所有作品,版权均属于安防展览网,转载请必须注明
    安防展览网。违反者本网将追究相关法律责任。
  • ②企业发布的公司新闻、技术文章、资料下载等内容,如涉及侵权、违规遭投诉的,一律由发布企业
    自行承担责任,本网有权删除内容并追溯责任。
  • ③本网转载并注明自其它来源的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内
    容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,
    必须保留本网注明的作品来源,并自负版权等法律责任。
  • ④如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。

免费注册后,你可以
了解安防行业更多资讯
查看安防行业供求信息
凸显安防行业自身价值

马上注册会员

想快速被买家找到吗
只需要发布一条商机,
被买家找到的机会高达
90%!还等什么?

马上发布信息

高端访谈

更多
  • 安居宝AI无人化停车+充电位管理引领新潮流
  • 直击上海安博会 捷顺科技高管访谈实录
  • 博科思专访:如何实现视频高效运维管理?
  • ZNV力维曾涛:立足AIoT 赋能安防创造更大价值
  • 艾礼安:防盗报警产品发展现状与趋势
  • 安防行业探索者 17载风云人生的精彩演绎
  • 海康威视王星:全方位保障数据安全 从用户落地人工智能
  • 熙菱信息王继能:AI实战应用 警务合作有保障
  • 专访建投数据王克宝:以大数据管理平台为中心 加快人工智能落地应用
  • 电子期刊

    更多

    返回首页