百万物联网设备面临被黑风险 监控摄像头成重点

Senrio研究人员发现,使用一个名为“gSOAP”的开源代码的监控摄像头很容易被黑,并指出黑客可远程发送命令操控安装了这种摄像头的设备。研究人员在测试中利用这个漏洞接管了一个视频流,并进行了暂停视频录制和关闭摄像头的操作。Senrio表示,该公司有能力完全控制被黑的摄像头。

  北京时间7月20日凌晨消息,重点关注物联网的安全公司Senrio的研究人员称,全球范围内以百万计算的联网设备可能会因一个普遍存在的漏洞而面临被黑的风险。


Senrio研究人员发现,使用一个名为“gSOAP”的开源代码的监控摄像头很容易被黑,并指出黑客可远程发送命令操控安装了这种摄像头的设备。研究人员在测试中利用这个漏洞接管了一个视频流,并进行了暂停视频录制和关闭摄像头的操作。Senrio表示,该公司有能力完全控制被黑的摄像头。


百万物联网设备面临被黑风险 监控摄像头成重点

研究人员将这个零日漏洞命名为“Devil‘s Ivy”(**常春藤),原因是跟这种植物一样,该漏洞是很难被“杀死”的,而且正在迅速蔓延开来。


Senrio周二称,该公司是在对Axis监控摄像头进行研究时发现了这个漏洞的。Axis是最大的互联摄像头生产商之一,在全球范围内提供监控产品,其中包括为洛杉矶机场提供所有监控摄像头等。


物联网设备可为其所有者提供便利,原因是其在线联网功能可为旧有设备带来新的用户,但这种设备存在着安全问题。美国联邦调查局(FBI)在周二发出了有关联网玩具的警告,称其担心这些玩具可能被黑。


Senrio称,研究人员发现249种型号的Axis摄像头存在这个漏洞,另外还有其他34家公司也都受到了影响。由于这个漏洞来自开源代码的缘故,以百万计算的其他联网设备可能都会受到影响。


开发了gSOAP代码的公司Genivia表示,这个代码的下载量已经超过了100万次,其下载者包括IBM、微软和Adobe Systems等公司。Genivia已为这个漏洞发布了补丁。Axis则尚未就此置评。

百万物联网设备面临被黑风险 监控摄像头成重点

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 2023我国安防行业呈持续恢复态势

    ​从我国安防行业二季度情况看,行业发展整体呈现持续复苏回暖态势,由于去年同期基数较低,二季度同比有较大提高。据对行业景气调查资料显示:二季度安防行业生产规模、内销市场、企业盈利、外…

    2023年10月4日
  • 索尼推出首部NFC可换镜头相机

    索尼NEX-5T袖珍相机加入NFC和Wi-Fi功能。这款无反光镜混合相机采用1610万像素传感器,标配16-50mmSEL-P1650电动变焦镜头。该公司称,这是索尼首部配备NFC功能的可换镜头相机,可通过触碰NFC安卓设备进行匹配及分享。

    2024年4月27日
  • 党中央办公厅国务院办公厅:加快公共安全视频监控建设

    高起点规划、有重点有步骤地推进公共安全视频监控建设、联网和应用工作,提高公共区域视频监控系统覆盖密度和建设质量。加大城乡接合部、农村地区公共区域视频监控系统建设力度,逐步实现城乡视频监控一体化。完善技术标准,强化系统联网,分级有效整合各类视频图像资源,逐步拓宽应用领域。加强企事业单位安防技术系统建设,实施“技防入户”工程和物联网安防小区试点,推进技防新装备向农村地区延伸。

    2024年2月2日
  • 杭州长运大华车载监控系统再次获专家认可

    8月6日,国家交通部专家组在省、市领导的陪同下莅临杭州长运集团参观考察。在参观长运集团使用的大华视频监控系统实时演示操作后,专家组肯定了长运集团运用高科技手段在道路交通管理中的先进成果,特别是在英雄吴斌事件中发挥的重要作用,指出道路运输企业在新时期下更需要加强高科技产品有效运用。

    2024年5月12日
  • FF91惊艳亮相 宣告全新的智能交通工具的诞生

    1月4日,乐视在美国拉斯维加斯召开了超级汽车的发布会,推出了全球首款互联网生态电动车――FF91,这个新物种成功了吸引了全球媒体的目光。

    2024年4月13日 资讯
  • 株洲市数字城管231只电子眼挑刺不文明行为

    随手乱丢乱扔垃圾、随意乱穿马路,小心被拍照。5月起,株洲市天元区城管指挥中心启用231只电子眼,在天元区各主要节点,抓拍各种街头不文明行为。

    2024年5月10日