设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

网络摄像头设备避免使用默认口令

2025-06-27 11:22:28 来源: 新京报

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

问题15rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

设备存在安全缺陷 厂家未及时更新固件5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

问题25rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

用户安全意识不足 使用默认用户名、密码5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

问题35rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

监控平台权限管理不到位 可控制学校全部摄像头5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

提示5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

不使用时可遮挡镜头或断电5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

网络摄像头近些年被广泛应用于家庭看护、安全监控、远程协作等场景。由于网络摄像头需依托互联网实现实时监控、云端存储等功能,如果安全防护不足,可能成为不法分子攻击目标。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

近期,北京市互联网信息办公室聚焦网络摄像头隐私泄露风险,开展了专项远程技术检测,仅未授权访问漏洞类问题就发现200余个,无需身份验证就可以获取摄像头控制权限,查看实时监控画面。检测中还发现,集成大量摄像头设备的管理平台问题尤为突出,经对某监控系统综合管理平台开展检测,该平台全国共625个互联网资产中,有219个存在未授权访问漏洞,问题检出率高达35%。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

问题15rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

设备存在安全缺陷 厂家未及时更新固件5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

根据发现的安全隐患,北京市网信办梳理了三类主要问题:设备自身安全缺陷、用户安全意识不足、监控平台管理不到位。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

在远程技术检测中,测试人员发现某网络摄像头设备由于未及时更新固件,设备版本老旧,存在未授权访问漏洞。测试人员可以通过漏洞利用对摄像头配置文件进行解码,进一步获取账号和密码信息,登录查看摄像头实时画面,实现对摄像头的远程控制。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

北京市网信办技术人员表示,摄像头厂商应该及时发现设备安全缺陷并推送固件更新。也有部分用户收到推送后没有及时更新,技术人员建议,厂商在推送时可在醒目位置提醒用户存在的风险,让用户了解更新固件的必要性。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

问题25rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

用户安全意识不足 使用默认用户名、密码5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

通过对某家庭用户的网络摄像头远程检测,测试人员发现用户开启了RTSP协议,但未设置身份验证措施。没有这层保护,测试人员可直接通过视频工具连接访问摄像头,获取家庭实时监控图像。测试人员还发现,一部分老款设备仍在使用出厂默认口令,用户名、密码防护能力非常弱,攻击者可使用默认口令登录,查看摄像头实时画面并远程控制。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

北京市网信办技术人员解释,RTSP是网络摄像头普遍支持的基本通信协议,常用于图像数据传输,开启该协议后可将实时视频流传输到监控中心或客户端,因此身份验证非常必要。技术人员建议,摄像头厂商可以要求用户在设置身份验证后,方可开启RTSP协议。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

技术人员告诉记者,当前随着管理部门的督促力度和厂商的安全意识提升,市场上销售的网络摄像头大多需要先设置强口令方能使用。对于还在使用默认用户名、密码的老款设备,他建议用户尽快更改。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

问题35rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

监控平台权限管理不到位 可控制学校全部摄像头5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

测试人员发现,某学校监控系统综合管理平台存在未授权访问漏洞,通过漏洞可获取平台用户名、密码,登录管理平台获取管理员权限,控制平台内45个用户共281个摄像头,可任意更改平台相关配置,获取所有摄像头监控图像。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

北京市网信办网络安全协调处孟翔告诉记者,上述摄像头可以查看宿舍、后厨、餐厅甚至是校领导办公室。综合视频监控管理平台在学校、银行、企业使用较多,往往同时连接管理大量网络摄像头设备。通过未授权访问漏洞,攻击者不仅能查看实时监控,还可利用管理员权限,更大程度上控制摄像头,埋下较大安全隐患。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

提示5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

不使用时可遮挡镜头或断电5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

“整体来看,网络摄像头安全形势逐渐向好,但未授权访问、默认口令、弱口令等安全风险仍不在少数,且大多数分布于版本老旧的设备或系统内,存在隐私泄露风险。”孟翔介绍。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

网络安全公司BitSight此前发表的研究报告显示,全球有超过4万台联网监控摄像头在未设密码的情况下向互联网公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼中的“偷窥利器”。研究人员称,地下论坛已有大量黑客设法搜集这些摄像头IP信息,并将其打包出售。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

针对发现的问题,北京市网信办指出,网络摄像头厂商应对密码强度做明确要求,强化端到端加密传输;明确告知用户数据存储位置及用途,避免过度收集;建立完善的漏洞管理体系和固件更新推送渠道,及时推送并提醒用户更新升级。5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

同时,北京市网信办提醒用户加强个人隐私保护意识,通过正规渠道购买网络摄像头,避免购买“三无”产品;注意摄像头安装位置,不使用时可遮挡镜头或断电;不随意共享设备权限,优先选择本地存储模式;加强密码管理,避免使用默认口令或弱口令。(记者 行海洋5rv速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

本文链接:网络摄像头设备避免使用默认口令http://www.sushuapos.com/show-2-12879-0.html

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇: 市民应警惕网络摄像头泄露隐私

下一篇: 汽车产业与具身智能“双向奔赴”

热门资讯

  • 数字化管理已在故宫广泛应用

    在今天的故宫,工作人员使用的数字化办公平台名叫“内务辅”,这款应用的开发者,是与故宫博物院合作的钉钉(中国)信息技术有限公司(以下简称“钉钉”)。3月1

  • 淋巴结冻干“锁鲜”技术或可用于肿瘤治疗

    人体免疫系统中的小过滤器淋巴结有了新妙用。近日,浙江大学药学院、金华研究院教授顾臻团队联合多位科研人员,在国际上首次提出利用冷冻干燥的淋巴结

  • 全国首个模拟验证机场开工

    记者日前获悉,位于四川成都未来科技城应用性科创区的民航科技创新示范区(B区)航站楼项目,近日取得施工许可证。这也意味着全国首个模拟验证机场开工。

  • 239万的无人驾驶航空器淘宝上架,人人可以“打飞的”还有多远

      239万的无人驾驶航空器淘宝上架,人人可以“打飞的”还有多远  239万元/架的无人驾驶载人航空器也看上了电商渠道。  3月18日,亿航智能设备(广州)有限公司(下称“亿航

  • 我国科学家揭示东北黑土成因

    记者3月20日从中国科学院地质与地球物理研究所获悉,该所科研人员在东北黑土区开展了大范围的野外调查和样品采集工作,通过分析采集的黑土样品发现,黑

  • 自主研制!哈工大“天都二号”探月卫星成功发射

    科技日报从哈尔滨工业大学获悉,北京时间2024年3月20日8时31分28秒,“天都一号”“天都二号”通导技术试验星伴随探月工程四期鹊桥二号中继星任务搭乘

  • CRISPR能消除培养细胞中艾滋病病毒

    荷兰阿姆斯特丹大学医学院科学家开展的一项新研究证明,利用最新CRISPR-Cas基因编辑技术,能消除实验室中受感染细胞内所有艾滋病病毒(HIV)的痕迹,为治愈

  • 走进新中国建材科技的发源地,探索“隐秘”的玻璃世界

    玻璃,是我们日常生活中常见且应用非常广泛的一种材料,如外墙、窗户、杯子、灯饰……但玻璃的应用远不止于此。2024年3月22日14时,由中国

  • 女性比男性更易失眠?什么原因导致?专家分析

    造成女性更容易睡不好的原因是多方面的,包括更年期等生理周期等,而女性长期的失眠除了会导致内分泌进一步失调,还会诱发心脏病、高血压、糖尿病、免疫

  • AI伴侣能否带来亲密关系

    自2023年以来,人工智能的“触角”已延伸到生活的方方面面。其中,“人工智能+情感”的赛道正悄然崛起。目前,国内外已经出现了多款较为成熟的AI伴侣应

  • iPhone总裁库克访问中国:女子手持huaweiMate60与其合影

    3月25日消息,国内一场经济高峰论坛上,iPhone总裁蒂姆·库克再次成为焦点。然而,引起人们关注的并非库克的讲话内容,而是一张自拍照片。在论坛现场,一

  • 第三颗“厦门造”卫星出征

    3月23日,“天卫科技03星”暨“华祥苑壹号”卫星在厦门举行出征仪式,这是由厦门本土企业天卫科技制造研发的第三颗服务当地建设的商业卫星,标志着厦门

推荐资讯

  • 日榜
  • 周榜
  • 月榜