小心!你身边的摄像头可能有风险( 三 )

  具体来看 , 摄像头设备存在的漏洞类型包括权限绕过、拒绝服务、信息泄漏、跨站、命令执行、缓冲区溢出、SQL 注入、弱口令、设计缺陷等 。 其中 , 权限绕过、信息泄漏、代码执行等类型漏洞数量占比最高 , 分别占所有漏洞类型总数的23%、15%和10% 。

  吴明说 , 代码执行漏洞的危害与影响最大 , 恶意攻击者可以通过该漏洞执行植入僵尸程序 , 达到完整控制该程序的目的 。 此外 , 摄像头设备授权验证将直接导致用户隐私数据遭到泄漏 。 “值得关注的是 , 硬编码、默认密码、隐藏后门等占比 6% , 此类漏洞可能是厂商或厂商被攻击者入侵而在设备中制造的后门 。 ”

  “在目前摄像头安全风险较大的情况下 , 华顺信安希望通过网络空间测绘技术 , 从暴露情况、漏洞、隐患等多方面对摄像头应用现存的安全威胁和相关黑色产业攻击行为深度剖析 , 并可以利用网络空间测绘技术对摄像头实行安全排查 , 搭建安全防护体系 , 从根源上促使摄像头使用生态实现优化 。 ”赵武表示 。


推荐阅读