為什么會有如此多的網(wǎng)絡(luò)攝像頭慘遭毒手,究其原因還是此次漏洞過于簡單。這次入侵主要是利用了“弱口令”這個漏洞。
下面我們來看下如何通過幾個簡單的工具來實現(xiàn)入侵他人攝像頭的:
ChMkJ1lTQKGIUL2xAAB-ph9KckwAAdpdAFtCNYAAH6-237.jpg (33.87 KB, 下載次數(shù): 1)
下載附件
保存到相冊
2017-12-21 12:43 上傳
ChMkJllSPvWIO-1IAABzbebBEmkAAdlaQMdSkgAAHOF540.jpg (34.05 KB, 下載次數(shù): 1)
下載附件
保存到相冊
2017-12-21 12:43 上傳
ChMkJ1lTQOmIFRMLAACqUvQ_QCgAAdpdAPY_aQAAKpq349.jpg (46.72 KB, 下載次數(shù): 1)
下載附件
保存到相冊
2017-12-21 12:43 上傳
第四步:將文本中的IP、賬號密碼導(dǎo)入到軟件,你就成功窺探到別人家的攝像頭了
ChMkJllSQlOIdYoAAAE71M_VU4IAAdlcwGEDRIAATvs710.jpg (71.4 KB, 下載次數(shù): 1)
下載附件
保存到相冊
2017-12-21 12:43 上傳
智能攝像頭到底是方便用戶的千里眼呢,還是某些別有用心的人的偷窺工具呢?網(wǎng)絡(luò)攝像頭該不該用?筆者個人是不會在家里使用的,也奉勸各位家庭環(huán)境中如非必要使用,盡量不要用網(wǎng)絡(luò)攝像頭,一旦隱私被泄露,后果不堪設(shè)想。如果一定要使用請遵循以下幾條使用規(guī)則。
1.網(wǎng)絡(luò)攝像頭不要放在隱私區(qū)域,否則下一個被偷窺的人有可能就是你
2.如果家中裝了網(wǎng)絡(luò)攝像頭,家里有人的時候請遮擋或者斷電斷網(wǎng)
ChMkJle0LvmIJvyfABLQ9kycKwUAAUg6wNpY1AAEtEO610.png (97.31 KB, 下載次數(shù): 1)
下載附件
保存到相冊
2017-12-21 12:43 上傳
有人的情況下用白紙擋住 再厲害的黑客也沒辦法
其實很多被被公開的攝像頭不怪別人,只怪用戶自己。在網(wǎng)絡(luò)攝像頭的用戶群體中,中老年人和不懂網(wǎng)絡(luò)攝像頭設(shè)置的用戶占據(jù)了很大一部分。筆者也相信有大部分網(wǎng)絡(luò)攝像頭用戶其實是連路由器都不會設(shè)置的小白用戶,對于這種用戶筆者不建議使用網(wǎng)絡(luò)攝像頭。
ChMkJllTE5eILx6OAAIME9aO7ZwAAdo-QIiR0MAAgwr346.jpg (74.16 KB, 下載次數(shù): 2)
下載附件
保存到相冊
2017-12-21 12:43 上傳
勾選分享攝像頭后攝像頭拍攝的畫面就會被自動分享到網(wǎng)絡(luò)上
比如此次大部分遭災(zāi)的網(wǎng)絡(luò)攝像頭,絕大部分的原因是因為網(wǎng)絡(luò)攝像頭密碼設(shè)置的過于簡單。舉個簡單的例子,就像你的行李箱一樣,密碼設(shè)置成000000,相信用不了多久就會被別人試開。
5.攝像頭盡量選擇大牌官方網(wǎng)購 避免線下店被忽悠買到山寨產(chǎn)品
物聯(lián)網(wǎng)時代給我們描繪了一個美好的藍(lán)圖,萬物互聯(lián)的概念也正悄悄來臨。人類的生活也會因為網(wǎng)絡(luò)變得更加的便捷。但是在個人隱私頻頻遭遇挑戰(zhàn)的今天,物聯(lián)網(wǎng)的安全問題也讓人擔(dān)心。智能攝像頭作為物聯(lián)網(wǎng)中占比最大的一環(huán),如今已經(jīng)因為隱私問題而鬧得人心惶惶,而未來隨著物聯(lián)網(wǎng)的全面鋪開,安全問題是否會變得更加的尖銳?
通過一些電影鏡頭我們基本就可以預(yù)知到未來將會發(fā)生的畫面。電影《絕對控制》中,Mike Regan擁有一套超級智能豪宅,在給予方便的同時,也給他帶來了災(zāi)難。智能豪宅被黑客攻破,隱私被監(jiān)控,智能家居成了安全隱患,甚至連汽車的剎車都失靈了。在《速度與激情8》里,位高權(quán)重的官員,乘防彈車行進(jìn)于安全路線上,怎樣也不會想到,截停他的竟是街邊被黑客操縱的“僵尸車”。
ChMkJ1lTSNmIWItzAACH5rMzGGkAAdplAP_NPMAAIf-436.jpg (34.14 KB, 下載次數(shù): 1)
下載附件
保存到相冊
2017-12-21 12:43 上傳
智能化產(chǎn)品越來越多 安全問題也越來越嚴(yán)峻
ChMkJ1lTTM6IHoIOAABVfg19abwAAdppQGVWUwAAFWW865.jpg (31.7 KB, 下載次數(shù): 1)
下載附件
保存到相冊
2017-12-21 12:43 上傳
網(wǎng)絡(luò)攝像頭風(fēng)險提示:
國家質(zhì)檢總局產(chǎn)品質(zhì)量監(jiān)督司組織開展了智能攝像頭質(zhì)量安全風(fēng)險監(jiān)測:共從市場上采集樣品40批次進(jìn)行了檢測,結(jié)果表明,32批次樣品存在質(zhì)量安全隱患。其中,28批次樣品數(shù)據(jù)傳輸未加密;20批次樣品初始密碼為弱口令,或者用戶注冊和修改密碼時未限制用戶密碼復(fù)雜度;16批次樣品對用戶密碼、敏感信息等數(shù)據(jù),在本地存儲時未采取加密保護(hù)措施;10批次樣品后端信息系統(tǒng)存在越權(quán)漏洞,同一平臺內(nèi)可以查看任意用戶攝像頭的視頻;5批次樣品后端信息系統(tǒng)存儲的監(jiān)控視頻可被任意下載,或者用戶注冊信息可被任意查看。
軟件和一組用戶攝像頭的IP地址和賬號。經(jīng)過簡單的設(shè)置后一組組普通用戶家庭監(jiān)控的畫面就會出現(xiàn)在屏幕上,其中不乏臥室、床頭這些相當(dāng)隱私的位置。
ChMkJ1e1UIaIVuTQAAV7tyjORBIAAUiPgGL1WQABXvP676.png (195.95 KB, 下載次數(shù): 1)
下載附件
保存到相冊
2017-12-21 12:43 上傳
那么此次央視曝光的攝像頭入侵又是怎樣一回事呢?簡單的說就是賣家將網(wǎng)絡(luò)攝像頭播放軟件和網(wǎng)絡(luò)攝像頭的IP地址賣給買家,買家通過IP登錄他人攝像頭,完成入侵的目的。而部分被賣家稱之為精品的IP地址資源(臥式、床頭等位置)也僅僅售價5-10元。
簡單的說就像我們訪問的網(wǎng)站有一個獨立的IP地址一樣,網(wǎng)絡(luò)攝像頭也是通過IP地址來實現(xiàn)遠(yuǎn)程訪問的,只要你知道網(wǎng)絡(luò)攝像頭的IP地址和登錄密碼,通過特殊的網(wǎng)路攝像頭播放軟件就可以實現(xiàn)遠(yuǎn)程觀看功能。
ChMkJ1lTRwyIMvmSAAICA8C9VJ0AAdpjgCt7xMAAgIb499.jpg (91.82 KB, 下載次數(shù): 1)
下載附件
保存到相冊
2017-12-21 12:43 上傳
ChMkJllTP5GIb7TZAAe4RxKoemUAAdpcQJbShgAB7hf218.jpg (142.07 KB, 下載次數(shù): 1)
下載附件
保存到相冊
2017-12-21 12:43 上傳
完全沒有什么技術(shù)含量,通過賣家提供的信息,簡單的幾步就可以實現(xiàn)遠(yuǎn)程登陸攝像頭,滿足買家窺探別人隱私的私欲。根據(jù)筆者的了解,全球范圍內(nèi)有不少網(wǎng)絡(luò)攝像頭因此而中招。
這里也要提醒下這些謀取不正當(dāng)利益的賣家,根據(jù)我國《治安管理處罰法》四十二條,偷窺、偷拍、竊聽、散布他人隱私的??梢蕴幬迦找韵戮辛艋蛘呶灏僭韵铝P款;情節(jié)較重的,處五日以上十日以下拘留,可以并處五百元以下罰款,還希望相關(guān)人員能引以為戒。
192602dvvhopgvvv7q67cc.jpg (87.05 KB, 下載次數(shù): 2)
下載附件
保存到相冊
2017-12-21 12:43 上傳
|