XPwn 2017|四维创智深度剖析安防监控威胁报告

近年来,在IP网络快速发展的迅猛势头下,视频监控行业进入全网络化时代成为必然。如今,作为网络化监控的核心产品NVR(Network Video Recorder即网络视频录像机),从本质上逐渐显露出IT产品的特征。四维创智CTO李敏选取安防监控设备NVR作为主要研究对象,就其脆弱性和隐患进行深度剖析,发表了题为《网络硬盘录像机,录给谁看?》的主题演讲。

2017年9月6日,由XCon组委会和北京未来安全信息技术有限公司主办的XPwn 2017未来安全探索盛会在北京召开。


本届大会依旧延续其创意、有趣、关注度与技术深度并存的选题风格,基于智能生活领域产品进行破解以及安全隐患的挖掘。四维创智(北京)科技发展有限公司凭借多年的网络攻防经验,并将其核心技术应用于智能生活领域,共享“极智・未来”,伸出探知物联网安全领域的触角。


XPwn 2017|四维创智深度剖析安防监控威胁报告

近年来,在IP网络快速发展的迅猛势头下,视频监控行业进入全网络化时代成为必然。如今,作为网络化监控的核心产品NVR(Network Video Recorder即网络视频录像机),从本质上逐渐显露出IT产品的特征。四维创智CTO李敏选取安防监控设备NVR作为主要研究对象,就其脆弱性和隐患进行深度剖析,发表了题为《网络硬盘录像机,录给谁看?》的主题演讲。


NVR设备的联网特性使其漏洞频发成为直面的安全隐患,四维创智,结合自身的安全研究经验,总结了一些应当足够引起重视的安全脆弱点。并将其归结为应用安全、启动安全、固件安全和硬件安全四部分内容展开细致的描述。


XPwn 2017|四维创智深度剖析安防监控威胁报告

四类可以对应安防监控NVR设备的基本架构,应用软件层,系统固件层,设备硬件层。如下图:


XPwn 2017|四维创智深度剖析安防监控威胁报告

同时,四维创智遵从实践原则,随机选取国内主流NVR设备中的10款生成调研报告,并将其对应的应用安全、启动安全、固件安全和硬件安全四部分的测试结果和详细数据进行公布。同时,现场对国外大厂商的NVR设备进行漏洞测试,均存在漏洞隐患。国内厂商也不例外,并且其配套设备也存在同样问题。基于此,希望国内外厂商能够重视并及时修复这些问题。


最后,四维创智根据脆弱点分析和隐患调研结果,提供了一些安全建议给各个安防监控NVR设备厂商。依旧回归至应用安全、启动安全、固件安全和硬件安全四个方面,希望能够帮助到各个安防监控NVR设备厂商解决实际的安全问题。


据悉,本届大会除了继续对智能生活领域产品进行破解之外,还会将此项目的研究成果汇总成《安全白皮书》,四维创智也会全力支持《安全白皮书》的完成,提供完整可行的解决方案,为不同安全领域的深度挖掘和长足发展提供研究价值和技术导向。


XPwn 2017|四维创智深度剖析安防监控威胁报告

请持续关注后续报道,也可访问四维创智官方网站了解更多技术详情。

XPwn 2017|四维创智深度剖析安防监控威胁报告

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 5G、安全和物联网2.0的融合将释放更大价值

    现在,随着5G的加入,设备之间的连接比其前身更快、更安全、更稳定,使物联网设备能够比以往更快地共享数据和通信。

    2025年12月31日
  • 智慧城市和楼宇自动化的物联网安全

    我们的城市已经发展了数百年甚至数千年,但未来将塑造它们的技术,相比之几乎在一夜之间就出现了。物联网 (IoT) 将改变我们在城市地区生活和出行的方式。它将提供使我们的城市变得“智能”所需的数据和见解。

    2025年12月19日
  • 西藏自治区公安厅刘同平副厅长一行莅临天地伟业

    2008年2月20日上午西藏自治区公安厅刘同平副厅长一行莅临天地伟业参观考察。天地伟业公司总经理热情接待了刘同平副厅长一行并陪同客人全面参观了公司。

    2025年12月13日
  • 九部委:2020实现公共安全视频监控全覆盖、全网共享

    到2020年,基本实现“全域覆盖、全网共享、全时可用、全程可控”的公共安全视频监控建设联网应用,在加强治安防控、优化交通出行、服务城市管理、创新社会治理等方面取得显著成效。

    2025年12月4日
  • 物联网智能终端信息安全白皮书发布

    随着网络空间的变化,不断有新的攻防对抗思路被催生,可以说,物联网时代的安全防护是迄今为止安全业界遇到的最大难题,这与物联网智能终端的特殊性紧密相关。数量庞大的物联网智能终端碎片化严重,带来了难于管理维护的隐患,且加大了风险处理的难度,涉及大量用户隐私数据的特点使得物联网安全危机一旦爆发其所造成的影响将极为严重。

    2025年11月27日
  • 阿里主导ITU-T物联网标识标准正式发布 填补国际空白

    由阿里巴巴牵头制定的国际标准ITU-TY.4462《开放物联网身份标识协作服务要求及功能架构》已于2020年初正式发布,通过将阿里巴巴的优秀物联网安全实践以标准的形式推广到全球产业界,帮助行业解决物联网设备标识关联服务,是中国互联网公司在IoT身份标识领域正式发布的首个国际标准。

    2025年11月26日