当前位置: 首页 > 科技观察

物联网安全摄像头:网络安全的教训_1

时间:2023-03-19 10:09:24 科技观察

网络安全是最近新闻中的热门话题。随着最近发生的所有物联网黑客攻击事件,难怪人们担心他们的在线安全。互联网连接设备经常被忽视的领域是IP摄像机。让我们来看看安全摄像头如何面临风险,以及如何保护自己。我的监控摄像头有风险吗?出于一个原因,安全摄像头是网络犯罪分子的一个有吸引力的目标:它们与互联网保持持续连接,使黑客可以访问它们。他们缺乏监督,在管理网络安全时经常被忽视。它们很可能连接到高带宽连接以支持互联网直播。黑客投资很低。一旦被发现,该漏洞可用于攻击来自同一制造商的数千台其他相机。2016年,Mirai僵尸网络通过感染安全摄像头和路由器等物联网设备摧毁了世界上一些最大的网站。僵尸网络能够控制这些设备,因为它们使用默认或容易猜到的密码。但是控制僵尸网络攻击的黑客并没有试图查看录像;他们想使用相机的处理器来执行拒绝服务攻击或从毫无戒心的用户那里收集数据。安全摄像头作为另一个处理器IP摄像头中的处理器并不过分强大,这使得它们对攻击者的吸引力不如强大的Web服务器。但是,它们很容易被过时的固件或容易猜到的密码所利用。重要的是要记住安全摄像头只是另一种类型的计算机。它们面临与任何其他连接设备相同的风险,因此需要妥善保护它们以保护您的数据和隐私。它们也可以用作网络中更严重攻击的起点。有著名的“Fishgate”攻击,黑客能够通过破坏鱼缸内的物联网连接恒温器来访问赌场网络。从那里,黑客可以访问网络的其余部分,并最终访问豪客客户的数据库。虽然这似乎是一个牵强附会的场景,但它强调了对所有类型的物联网设备进行适当安全保护的重要性。安全摄像头品牌安全摄像头制造商面临着将产品快速推向市场的压力,这往往导致安全问题成为事后考虑的问题。另一方面,客户只看规格、价格和评论,很少考虑产品的安全性。对于不关心网络安全的小型企业和家庭用户尤其如此。他们只想要一台能完成工作的相机,而不担心潜在的风险。信任特定的安全摄像头品牌具有挑战性,因为只有少数制造商为数以千计的其他品牌生产摄像头。2021年,在海康威视产品(全球最大的IP摄像机供应商之一)中发现命令注入漏洞。尽管该错误成为新闻并发布了补丁,但海康威视是数百个其他品牌的原始设备制造商(OEM)。这些品牌包括Annke、EZVIS、Hyundai和LTS,它们也可能容易受到Hikvision漏洞的影响。拥有这些品牌产品之一的客户可能没有意识到海康威视漏洞适用于他们,从而使他们的相机容易受到攻击。保护自己对于安全摄像头,您可以采取一些措施来降低风险:确保您的摄像头配置正确并且所有默认密码均已更改。确保您的相机运行的是最新固件,并及时应用了安全补丁。远程访问摄像机镜头时,请考虑使用VPN或其他安全连接,而不是将网络视频录像机暴露在互联网上。通过遵循这些提示,您可以帮助保护数据安全并降低被黑客攻击的风险。但是,请务必记住,没有系统是100%安全的,使用任何类型的连接设备总是存在风险。