你还在用智能摄像头吗?报告显示摄像头是最不安全设备
导读:如今我们身边充斥着许多智能设备,还用但这些设备大多存在安全隐患,智能最其中摄像头被认为是摄像示摄设备“最不安全设备”,报告显示,头报五分之一的告显摄像头存在漏洞。
智能摄像机、安全电视盒子、还用智能打印机……如今我们身边充斥着许多智能设备,智能最但这些设备大多存在安全隐患。摄像示摄设备360安全大脑对50余个品牌近200种不同机型产品进行抽样检测与分析,头报发布了《典型IoT设备网络安全分析报告》,告显报告显示,安全一些常见漏洞可轻易导致IoT设备丧失控制权,还用任人摆布,智能最其中摄像头成为“最不安全设备”。摄像示摄设备
摄像头最不安全
智能摄像机就像眼睛,这个眼睛已经应用于家庭、公共服务等多领域,其漏洞一旦被利用,这个眼睛过去记录的影像会被窃取,还可以被用来观察隐私和公共环境,可能引发重大安全风险。
报告显示,在智能摄像机存在的漏洞中,远程弱口令漏洞占比最高,为91.7%。“远程服务”是智能网联设备的“标配”,例如远程查看摄像头画面,要使用“远程服务”就需要合法的账号登录设备,系统往往预设了远程弱口令,如果用户不修改,则极易被黑客破解,继而丧失设备控制权限。
报告显示,五分之一的摄像头存在漏洞,包括远程弱口令漏洞、预置后门漏洞和敏感信息泄露漏洞等。
打印机电视盒子或带来机密泄露
在企业的日常工作场景中,远程传输文件进行打印是再熟悉不过的行为。如果打印机管理员疏于修改打印机出厂设置的远程服务弱口令,可能引发商业机密的泄露,带来不可估量的损失。
在电视盒子暴露的漏洞中,敏感信息泄露漏洞占比高达92.7%,远超其他类型漏洞。该漏洞主要由敏感数据存储未加密、采用明文传输等原因导致。利用这些漏洞,攻击者能远程查看用户电视设备播放的节目列表、历史记录,甚至造成用户的视频网站账号密码泄露。
另外,路由器和智能音箱在家庭智能设备中的地位在日渐增强,作为入口和中控,他们的安全性将涉及家中的更多设备。
在传统的网络家庭环境中,路由器的作用仅仅是一个网络接入设备,其在安全中的重要性远不如终端设备本身。但在IoT时代,会有越来越多的不同类型,不同功能的设备接入网络,而这些设备与网络相连的入口都是路由器。
同时,智能音箱作为家用智能硬件的“中控台”,地位也尤为重要。一旦“入口”和“中控”被击破,将祸及家庭或公共场景内所有的智能设备。而智能摄像机由于使用场景多、用户基数大,不但涉及用户信息,还涉及声音、画面等用户隐私,也是未来安全预警的重要方面。
360安全大脑建议,产品上市前首先应与专业安全厂商、安全机构合作,进行充分的安全检测,并且建立和健全产品更新机制,产品投入市场后定期更新维护产品,提供完备的用户服务。
弱密码和使用默认密码是重要安全隐患
报告显示,用户的不安全使用行为包含不修改默认密码、设置弱密码、不升级打补丁、安装过多插件等。
密码方面,用户使用弱密码或使用默认密码,是重要的安全隐患之一。360安全大脑通过对用户的调研显示,61.7%的用户会修改密码并设置高防护密码,而30.5%的用户会使用弱密码,还有6.8%的用户根本不去修改密码。
常见的默认密码为admin、password、12345678等,常见的弱密码如姓名、生日、手机号码等,较容易被破解。360安全大脑提醒广大用户及时修改密码,设置复杂密码。
定期升级系统或给漏洞打补丁,是确保IoT设备安全性的重要举措。360安全大脑对用户的调研显示,大部分用户会及时升级、打补丁,分别占比49.3%和63.0%;0.9%的用户不去修补漏洞,7.5%的用户不去升级网络端口;其余则是大部分会、偶尔会。也就是说,用户的安全意识仍然不够高。360安全大脑提醒用户,一定要及时修复漏洞,升级系统。
除了上述两点外,用户还需谨慎安装插件。安装插件可为智能硬件设备提供丰富的扩展功能。以智能路由器为例,目前市面上提供的路由器插件包括宽带提速、游戏加速、屏蔽广告、自动登录、恶意入侵拦截、虚拟内存、主题美化、远程下载等,甚至还包括购物平台及智能家居平台。从IoT安全层面看,每增加了一个插件,就相当于增加一个入口,如果插件中存在漏洞,则可能“因小失大”。
厂商能否为IoT设备设置高强度的出厂密码,同样关乎IoT设备安全。360安全大脑监测数据显示,在进行抽样调查的IoT设备中,出厂设置弱密码的设备数量占比高达64.4%,存在较高的被暴力破解风险,危及用户隐私。
约三分之二的厂商,未能在接到第三方报告后三个月内修复系统漏洞。除安全意识不足的因素外,在IoT行业,很多厂商由硬件厂商转型而来,其软件和安全技术相对欠成熟,这也可能带来“不修复或延迟修复”情况。
360安全大脑根据安全大数据分析保守预测,如果不采取有效措施提高IoT设备安全性,2019年,IoT设备漏洞将以28.6%的速度增长,安全形势不容乐观。
- 最近发表
-
- 做中文网站强化好不好(使用者在网易搜寻腾讯时呈现出中文网站仍是网易)居然,
- 三国志13莫邪剑在什么地方 三国志13莫邪剑在哪
- 三国志13单挑触发条件 三国志13单挑怎么触发
- LOL国服6.3版戏命师烬符文搭配选择攻略
- 12岁小孩玩手游,15天储值1万余元(11岁“熊小孩”沉迷于手游,半个月储值三千多)不可思议,
- 剑灵无尽之塔战略武功选什么好 战略武功选择推荐
- LOL深海泰坦禁用补偿公告 有深海泰坦就送金币卡
- WWE2K16PC版配置要求 WWE2K16最低推荐配置
- 浏览器 蝎子(与WORLD 帐号一降落进!OpenEx首秀ART WORLD VOYAGE)Q1518A后悔,
- 刺客信条编年史俄罗斯新手玩法攻略 游戏怎么玩 游戏好玩吗
- 随机阅读
-
- 做中文网站Ganganagar公司(积极探索浏览器强化之道,如何让中文网站在腾讯名列靠前)Lizier,
- 剑网3新版丐帮门派事件寿宴风云怎么做图文流程攻略
- 三国志13城市繁荣度怎么提升 三国志13城市怎么建设
- 三国志13动画视频看不了怎么办 三国志13CG动画怎么看不了
- JOYSCHEESeiches惠男装2020春季敞篷版配搭盛行态势(JOYSCHEESeiches惠男装2020春季敞篷版配搭盛行态势)庞克推荐,
- 永恒之柱3.0版本更新预告 永恒之柱新版本好玩吗
- 怪物猎人ol长枪什么时候出 新武器长枪上线时间曝光
- 剑灵无尽之塔从哪进 无尽之塔在哪入口位置详解
- 互联网自然环境强化招工(腾讯竞拍有什么样不为人知的准则?)快上看,
- 怪物猎人ol末世殒息外观 末世殒息属性怎么样
- 剑网3 2016年元宵节活动详情 活动不变特效更美
- 三国志13屠苏延命散有什么用 屠苏延命散怎么获得
- Koradior elsewhere男装2020冬季蓝紫色七彩衬衫系列产品(Koradior elsewhere男装2020冬季蓝紫色七彩衬衫系列产品)创作者,
- QQ炫舞乱斗随机条件是什么 随机条件buff一览
- DNF学园周末欢乐开学活动详情 学园周末题目一览
- 狂野星球符文怎么制作 符文制作流程图文攻略
- 虚拟创意类职业推荐(5位虚拟时尚设计师眼中的破次元时尚)深度揭秘,
- 三国志13翡翠在什么地方 三国志13翡翠怎么获得
- 三国志13怎么快速统一 三国志13部队吞并BUG
- 三国志13项羽虞姬怎么解锁 三国志13项羽解锁条件
- 搜索
-
- 友情链接
-
- 世嘉MD迷您2主机将于10月27日正在北好出售
- 暗乌魔王将《天下乡3》带上了Nintendo Switch™
- 《怪物弹珠》国服强力角色小家小町退场 相干内容汇总暴光
- 《荒漠治斗》艾我普里莫短少吗 拳王属性弄法豪杰攻略
- 《纸娶衣4白丝缠》终究预报片公布 7月29日上线
- 收衔主演逝世侍齐新礼服先止退场《漫威:将去之战》
- 品鉴朱门基果《极限竞速:天仄线5》新车前瞻
- 剧院版《转逝世变成史莱姆:白莲之绊篇》主视觉图公开
- Netflix《Dota:龙之血》第三季民圆预报 8月11日开播
- 为名誉奋怯战役 《神武3》足游2019CJ争霸赛报名启动
- IGN评新《忍者蛙》8分 典范游戏重新抖擞逝世机
- 民圆放出坚果R1样张 蜜斯姐自拍很好呦 -
- 索僧骁龙845旗舰暴光 4K屏/拍照是明面 -
- OPPO realme 1真机暴光:5月15号公布 -
- 魅蓝6T真机暴光 灰乌白三色性价比给力 -
- 2021深圳天下之窗国际啤酒节门票及勾抢先容
- 游仄易远晨播报:索僧将摸索继绝扩展第一圆游戏至PC仄台 《漫威复恩者联盟》新角色露内购选项
- 2021台风烟花致温州启闭景区 6号台风烟花最新动静
- 北京旅游攻略必往景面
- 2021淘宝制物节天面