英国超 100,000 个安全摄像机遭受黑客攻击

安全小白成长记2020-06-15 14:19:28

英国的一项调查显示,英国家庭和企业中超过100,000个室内安全摄像机可能存在严重的安全漏洞,使其容易受到黑客攻击。根据分析,使用CamHi应用程序的无线相机的所有者除了被窃取数据或其他目标设备外,还可能受到网络罪犯的监视。

尽管许多相机已被停售,但仍可以从在线市场(如Amazon,eBay和Wish.com)上获得许多相机,其中包括诸如Accfly,ieGeek和SV3C等流行品牌。仅在过去的三个月中,就有超过12,000个在英国的房屋中被激活,全世界大约有350万此类相机在使用,主要是在亚洲。

调查人员认为,全球47个不同的品牌在其相机设计和软件上存在严重缺陷。这可能使黑客能够访问视频流来监视房屋,并在摄像机带有麦克风的情况下与人们交谈。此外,他们可能会窃取或更改密码,发现摄像机位置的确切位置,并以连接到同一网络的其他设备为目标。即使更改密码也可能无法防止此类攻击。

ESET网络安全专家杰克·摩尔(Jake Moore)对调查结果发表评论说:“放置在家庭和办公室中的物联网(IoT)设备的大量增长为网络犯罪分子提供了从特定类型的恶意软件中获利的绝佳机会。物联网设备通常有较弱的安全防御功能,安全更新也很少出现,这进一步加剧了风险。

“更新2FA至关重要,但您可能需要问自己是否真的需要全天候在线监控摄像机。如果摄像机仍然存在本地记录,则可能根本不需要在线,从而完全避免了遭受攻击的风险。”

上个月,由于家庭中此类设备的日益普及,英国政府启动了一项计划,以激励设计方案的制定,以测试IoT产品的安全性。

摄像机相机
本作品采用《CC 协议》,转载必须注明作者和本文链接
据Wyze称,隐私泄露事件发生在恢复摄像头时,导致客户在“活动”选项卡中看到神秘的图像/视频片段。第三方图书馆因Wyze相机安全漏洞而受到指责。
跟踪为 CVE-2021-36260,影响超过 70 个 Hikvision 设备型号,并允许攻击者接管它们。
英国的一项调查显示,英国家庭和企业中超过100,000个室内安全摄像机可能存在严重的安全漏洞,使其容易受到黑客攻击。仅在过去的三个月中,就有超过12,000个在英国的房屋中被激活,全世界大约有350万此类相机在使用,主要是在亚洲。调查人员认为,全球47个不同的品牌在其相机设计和软件上存在严重缺陷。此外,他们可能会窃取或更改密码,发现摄像机位置的确切位置,并以连接到同一网络的其他设备为目标。
廉价的安全,昂贵的隐私:越南集团通过出售卧室摄像机镜头从被黑的家用摄像机中获利 - 立即更改您的密码!一群参与网络犯罪的越南人侵入了毫无戒心的用户的家庭安全摄像头,并在Telegram上以仅16美元的价格出售私人和亲密的视频。
流行的婴儿监视器模型中,新发现的漏洞可能允许外部攻击者访问摄像机源。
新的研究表明,在2021年上半年,关键制造业的漏洞增加了148%,基于勒索软件的全套服务(RaaS)驱动了大部分攻击数量的增幅。Nozomi Networks的报告发现ICS-CERT的漏洞也增加了44%。制造业是最容易受到影响的行业,而能源行业也被证明是脆弱的。
该黑客团体还声称拥有IP地址,CRIL研究人员证实这些地址是合法的。CRIL研究人员根据鸟瞰图中产品的暴露情况进行了进一步调查,确定在线扫描仪发现了超过607个暴露的同一产品实例。CRIL研究人员指出,Modbus协议中的漏洞可被利用将受感染的数据包发送到Modbus上的可编程逻辑控制器。这对国家安全构成了重大威胁。针对组织内员工的网络安全意识培训计划。
在为其硬接线和插入式设备增加了端对端加密选项一年多后,Ring现在为其电池供电的视频门铃和安全摄像机提供了端对端加密。
在对电子投票和纸质投票的安全性进行比较的讨论中,隐私的减少通常是反对远程互联网投票的一种说法。
安全小白成长记
暂无描述