0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一些常见漏洞可轻易导致IoT设备丧失控制权,摄像头成为“最不安全设备”

MEMS 来源:lq 2018-12-13 14:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

智能摄像机、电视盒子、智能打印机……如今我们身边充斥着许多智能设备,但这些设备大多存在安全隐患。360安全大脑对50余个品牌近200种不同机型产品进行抽样检测与分析,发布了《典型IoT设备网络安全分析报告》,报告显示,一些常见漏洞可轻易导致IoT设备丧失控制权,任人摆布,其中摄像头成为“最不安全设备”。

摄像头最不安全

智能摄像机就像眼睛,这个眼睛已经应用于家庭、公共服务等多领域,其漏洞一旦被利用,这个眼睛过去记录的影像会被窃取,还可以被用来观察隐私和公共环境,可能引发重大安全风险。

报告显示,在智能摄像机存在的漏洞中,远程弱口令漏洞占比最高,为91.7%。“远程服务”是智能网联设备的“标配”,例如远程查看摄像头画面,要使用“远程服务”就需要合法的账号登录设备,系统往往预设了远程弱口令,如果用户不修改,则极易被黑客破解,继而丧失设备控制权限。

报告显示,五分之一的摄像头存在漏洞,包括远程弱口令漏洞、预置后门漏洞和敏感信息泄露漏洞等。

打印机电视盒子或带来机密泄露

在企业的日常工作场景中,远程传输文件进行打印是再熟悉不过的行为。如果打印机管理员疏于修改打印机出厂设置的远程服务弱口令,可能引发商业机密的泄露,带来不可估量的损失。

在电视盒子暴露的漏洞中,敏感信息泄露漏洞占比高达92.7%,远超其他类型漏洞。该漏洞主要由敏感数据存储未加密、采用明文传输等原因导致。利用这些漏洞,攻击者能远程查看用户电视设备播放的节目列表、历史记录,甚至造成用户的视频网站账号密码泄露。

另外,路由器和智能音箱在家庭智能设备中的地位在日渐增强,作为入口和中控,他们的安全性将涉及家中的更多设备。

在传统的网络家庭环境中,路由器的作用仅仅是一个网络接入设备,其在安全中的重要性远不如终端设备本身。但在IoT时代,会有越来越多的不同类型,不同功能的设备接入网络,而这些设备与网络相连的入口都是路由器。

同时,智能音箱作为家用智能硬件的“中控台”,地位也尤为重要。一旦“入口”和“中控”被击破,将祸及家庭或公共场景内所有的智能设备。而智能摄像机由于使用场景多、用户基数大,不但涉及用户信息,还涉及声音、画面等用户隐私,也是未来安全预警的重要方面。

360安全大脑建议,产品上市前首先应与专业安全厂商、安全机构合作,进行充分的安全检测,并且建立和健全产品更新机制,产品投入市场后定期更新维护产品,提供完备的用户服务。

弱密码和使用默认密码是重要安全隐患

报告显示,用户的不安全使用行为包含不修改默认密码、设置弱密码、不升级打补丁、安装过多插件等。

密码方面,用户使用弱密码或使用默认密码,是重要的安全隐患之一。360安全大脑通过对用户的调研显示,61.7%的用户会修改密码并设置高防护密码,而30.5%的用户会使用弱密码,还有6.8%的用户根本不去修改密码。

常见的默认密码为admin、password、12345678等,常见的弱密码如姓名、生日、手机号码等,较容易被破解。360安全大脑提醒广大用户及时修改密码,设置复杂密码。

定期升级系统或给漏洞打补丁,是确保IoT设备安全性的重要举措。360安全大脑对用户的调研显示,大部分用户会及时升级、打补丁,分别占比49.3%和63.0%;0.9%的用户不去修补漏洞,7.5%的用户不去升级网络端口;其余则是大部分会、偶尔会。也就是说,用户的安全意识仍然不够高。360安全大脑提醒用户,一定要及时修复漏洞,升级系统。

除了上述两点外,用户还需谨慎安装插件。安装插件可为智能硬件设备提供丰富的扩展功能。以智能路由器为例,目前市面上提供的路由器插件包括宽带提速、游戏加速、屏蔽广告、自动登录、恶意入侵拦截、虚拟内存、主题美化、远程下载等,甚至还包括购物平台及智能家居平台。从IoT安全层面看,每增加了一个插件,就相当于增加一个入口,如果插件中存在漏洞,则可能“因小失大”。

厂商能否为IoT设备设置高强度的出厂密码,同样关乎IoT设备安全。360安全大脑监测数据显示,在进行抽样调查的IoT设备中,出厂设置弱密码的设备数量占比高达64.4%,存在较高的被暴力破解风险,危及用户隐私。

约三分之二的厂商,未能在接到第三方报告后三个月内修复系统漏洞。除安全意识不足的因素外,在IoT行业,很多厂商由硬件厂商转型而来,其软件和安全技术相对欠成熟,这也可能带来“不修复或延迟修复”情况。

360安全大脑根据安全大数据分析保守预测,如果不采取有效措施提高IoT设备安全性,2019年,IoT设备漏洞将以28.6%的速度增长,安全形势不容乐观。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 摄像头
    +关注

    关注

    61

    文章

    5136

    浏览量

    103681
  • 智能设备
    +关注

    关注

    5

    文章

    1192

    浏览量

    53658
  • IOT
    IOT
    +关注

    关注

    190

    文章

    4435

    浏览量

    210374

原文标题:智能设备“偷走”多少隐私?摄像头安全隐患尤其突出

文章出处:【微信号:MEMSensor,微信公众号:MEMS】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    移动设备摄像头模组防护方案

    随着高清影像与人工智能技术的深度融合,摄像头模组已成为平板电脑和智能手机内部的核心感知单元,是实现高质量摄影、人脸识别、增强现实等丰富功能的关键基础。在移动设备中,紧凑集成的摄像头模组
    的头像 发表于 05-27 17:42 324次阅读
    移动<b class='flag-5'>设备</b><b class='flag-5'>摄像头</b>模组防护方案

    人工智能交通摄像头技术的最新趋势

    随着AI与物联网技术的融合,智能交通系统正在经历深刻变革。作为道路安全和交通管理的重要技术支撑,人工智能交通摄像头正在从传统监控设备向智能化、数据化的集成平台升级,成为智能城市和智慧交
    的头像 发表于 05-06 11:28 586次阅读
    人工智能交通<b class='flag-5'>摄像头</b>技术的最新趋势

    Windows Hello 摄像头:红外活体技术,如何筑牢设备安全防线?

    Windows Hello 摄像头依靠近红外成像 + 活体检测 + 硬件加密三重技术,构建了远超普通摄像头安全防护体系。它通过红外光捕捉皮下毛细血管等独有生理纹理,结合眨眼、面部微动等动态活体
    的头像 发表于 04-13 10:19 223次阅读

    摄像头可靠性EMC设计优化

    前言摄像头作为现代电子设备的重要组成部分,已广泛应用于智能手机、安防监控、自动驾驶等领域。详细了解摄像头,不仅有助于我们更好地使用相关设备
    的头像 发表于 04-07 11:34 258次阅读
    <b class='flag-5'>摄像头</b>可靠性EMC设计优化

    高清数字摄像头视频卡顿?黑屏?

    前言伴随电动汽车技术的蓬勃发展,人们对高级驾驶辅助系统(ADAS)与自动驾驶的需求日益增长。在汽车领域,数字高清摄像头逐步取代传统模拟摄像头,凭借在性能、可靠性、系统集成度等方面的显著优势,
    的头像 发表于 02-24 11:31 439次阅读
    高清数字<b class='flag-5'>摄像头</b>视频卡顿?黑屏?

    ESP32-S3在初始化摄像头时检测到摄像头模组型号不被支持

    你现在遇到的核心问题是:ESP32-S3在初始化摄像头时检测到摄像头模组型号不被支持(错误码0x106(ESP_ERR_NOT_SUPPORTED)),导致摄像头探测失败并触发
    发表于 02-11 06:38

    车内安防 + 车外识别,车载 IPC 摄像头成为出行安全守护者

    在智能交通与汽车安全领域,智能车载IPC摄像头正以革新姿态重塑传统监控模式。作为融合视觉识别机器人技术的智能安防核心设备,其功能已突破单车内安防范畴,形成覆盖车内外环境的立体化感知体
    的头像 发表于 01-12 10:02 906次阅读
    车内安防 + 车外识别,车载 IPC <b class='flag-5'>摄像头</b><b class='flag-5'>成为</b>出行<b class='flag-5'>安全</b>守护者

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    3.7V升12V0.5A摄像头供电芯片H6392

    ,保障拍摄过程中电源输出无波动。 芯片内置18V/0.2Ω 功率 MOSFET,其 PWM 控制电路提升电源系统效率,满足摄像头工作时的功耗优化需求;内部补偿网络能优化外部最多 9 个组件,有效精简
    发表于 11-13 16:02

    车载摄像头气密性检测仪操作常见问题及解决办法-岳信仪器

    在车载摄像头的生产与质量把控中,车载摄像头气密性检测仪发挥着至关重要的作用。然而,在实际操作过程中,常常会遇到一些问题,以下为您详细介绍常见问题及对应的解决办法。(1)检测结果不稳定检
    的头像 发表于 10-17 14:30 609次阅读
    车载<b class='flag-5'>摄像头</b>气密性检测仪操作<b class='flag-5'>常见</b>问题及解决办法-岳信仪器

    摄像头清晰度的隐形守护者:无硅油导热垫SF1280如何解决光学模组散热难题?

    。 面对这行业痛点,合肥傲琪电子推出的无硅油导热垫SF1280为摄像头模组提供了种高效可靠的散热解决方案,成为保障光学设备稳定运行的“
    发表于 09-01 11:06

    创世SD NAND贴片卡:智能摄像头存储难题的完美解决方案 #人工智能 #智能摄像头 #摄像头

    摄像头
    深圳市雷龙发展有限公司
    发布于 :2025年08月05日 11:17:13

    红外摄像头模组是什么?科技时代的眼睛

    在现代科技迅速发展的背景下,红外摄像头模组逐渐成为各类智能设备中的重要组成部分。无论是在安防监控、智能家居还是汽车领域,红外摄像头模组以其独特的功能和优越的性能,正在改变我们的生活方式
    的头像 发表于 07-31 10:07 1490次阅读
    红外<b class='flag-5'>摄像头</b>模组是什么?科技时代的眼睛

    今日看点丨国安部:境外生产芯片可能留“后门” 摄像头被远程开启;英特尔终止了对 Clear Linux 的支持;宇

          1、国安部:境外生产芯片可能留“后门” 摄像头被远程开启 据国家安全部官微消息,一些境外生产的芯片、智能设备或者软件可能在设计制造阶段就被故意预埋了后门,厂商可以通过特定信
    发表于 07-21 10:51 2765次阅读
    今日看点丨国安部:境外生产芯片可能留“后门” <b class='flag-5'>摄像头</b>被远程开启;英特尔终止了对 Clear Linux 的支持;宇

    【EASY EAI Orin Nano开发板试用体验】--USB摄像头使用

    本篇讲述USB摄像头接入开发板使用。准备200W像素/30FPS摄像头,接入开发板上层USB口(建议),如下 .USB摄像头接入管理 1.首先需要知道USB
    发表于 07-13 18:21