IT之家 6 月 14 日消息,安全公司 Bitsight 披露报告,透露该公司扫描了互联网上基于 HTTP 和 RTSP 协议的摄像头,发现全球有超过 4 万台监控摄像头直接暴露在互联网中,可以被任何人“公开访问”,而设备拥有者往往对此“毫不知情”,相应监控摄像头覆盖家用安防场景、婴儿护理场所、办公室监控系统,甚至还有医院与工厂内部的监控。
Bitsight 旗下 TRACE 实验室的首席安全研究员 João Cruz 指出,这些监控摄像头事实上并没有进行任何加密,几乎只需要默认账号密码及有效的 IP 地址即可访问,目前在地下论坛已有大量黑客设法搜集这些摄像头 IP 信息,并将其打包用于出售,其中涉及民众家宅、办公室白板内容、数据中心等敏感场景。
就国家地区分布来看,美国以约 14000 台暴露设备居首,其次是日本、奥地利、捷克和韩国,这些监控摄像头被公开暴露的原因源于“基础设置失误”,例如使用默认账号密码、开放网络访问权限等,使设备极易被黑客入侵。
Bitsight 呼吁,设备厂商需要提升产品的安全设计,但用户自身也要承担起责任,用户务必定期检查远程访问设置、修改默认密码、及时更新固件,同时加强防火墙设置,以确保内部监控系统不被外泄。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。