白帽汇-2018年摄像头安全报告:网络空间测绘系列-2018.12-59页_1__2mb
报告摘要
网络空间测绘系列:2018年摄像头安全报告总结
核心内容
本报告由白帽汇安全研究院发布,旨在通过网络空间测绘技术,对摄像头的安全现状、暴露情况、安全问题及黑色产业进行深度剖析,并提出相应的安全对策。报告强调了摄像头在物联网时代所面临的前所未有的安全挑战,尤其是在隐私泄露、DDoS攻击、挖矿和黑产链等方面。
主要观点
- 摄像头安全重要性提升:随着物联网的快速发展,摄像头设备在家庭、工业、公共等场景中广泛应用,其安全问题已从单纯的隐私泄露演变为对人身安全、社会秩序和国家关键信息基础设施的威胁。
- 摄像头暴露情况严重:全球有大量摄像头对公网开放,尤其在越南、美国、中国、印度、德国等国家,暴露数量庞大,且存在大量默认密码和未加密传输等问题。
- 安全漏洞普遍存在:摄像头设备存在多种安全漏洞,如权限绕过、未授权访问、默认口令、未加密传输、缺乏暴力破解防护等,其中命令执行漏洞和信息泄露漏洞危害最大。
- 黑色产业链形成:摄像头被黑客入侵后,形成了一条包括破解、买卖、偷窥的黑产链,对个人隐私和社会安全造成严重影响。
- 安全防护体系薄弱:摄像头设备缺乏有效的安全管理机制,用户和厂商对安全更新重视不足,导致漏洞长期存在,安全防护难度大。
关键信息
1. 摄像头安全现状
- 规模广、影响范围大:摄像头数量庞大,暴露在互联网中的设备数量庞大,且一旦被攻击,影响范围广泛。
- 安全管理体系不健全:多数摄像头缺乏统一的安全管理,安全更新依赖用户主动操作,导致漏洞修复滞后。
- 更新不及时:摄像头厂商通常不会强制更新固件,用户也缺乏更新意识,导致漏洞长期存在。
- 危害程度高:摄像头被攻破后,可能引发隐私泄露、设备控制、DDoS攻击、挖矿等安全问题。
- 安全防护难:由于物联网设备计算能力有限,难以部署防病毒和防火墙等防护措施。
- 无防护手段:多数摄像头仅依赖密码登录,缺乏动态验证码、人脸识别等高级安全机制。
2. 摄像头暴露情况
- 全球暴露情况:截至2018年11月,全球有约2635万台摄像头对公网开放,其中越南(205万)、美国(183万)、中国(165万)为前三。
- 城市暴露情况:墨西哥城(7.5万)、大连(7.3万)、纽约(6.7万)、台北(4.5万)、多伦多(4.5万)为暴露摄像头最多的城市。
- 中国大陆各省暴露情况:辽宁省(22%)、广东省(14%)、吉林省(9%)、河北省(5%)、山西省(5%)为前五。
- 中国城市暴露情况:大连(18%)、台北(11%)、北京(11%)、桃园(11%)、台中(10%)为前五。
- 中国港澳台暴露情况:台湾省(73%)、香港(23%)、澳门(4%)为前三。
- 全球暴露产品分析:海康威视(38%)、大华(20%)、D-Link(16%)为前三,暴露数量最多。
- 暴露端口和协议分析:80端口(80%)和443端口(12%)是摄像头最常见的端口,且多数未采用加密协议。
3. 摄像头安全问题
- 漏洞类型多样:包括权限绕过、拒绝服务、信息泄漏、跨站、命令执行、缓冲区溢出、SQL注入、弱口令、设计缺陷等。
- 常见漏洞:
- 未授权访问:如海康威视、Geovision、LG、SONY等品牌的摄像头均存在该漏洞。
- 默认口令:多数摄像头使用默认密码,如admin/123456、root/anko等,极易被暴力破解。
- 未采用加密协议传输:多数摄像头使用HTTP而非HTTPS,导致中间人攻击风险高。
- 无防范暴力破解机制:摄像头登录界面缺乏复杂验证机制,易受攻击。
- 多数设备难对抗重放攻击:部分摄像头未采取结束会话、限制非法登录等措施,易被重放攻击。
- 未对客户端进行安全加固:摄像头APP易被逆向破解,暴露内部管理方式。
- 使用开源代码引入缺陷:如gSOAP开源代码存在严重漏洞,影响多个厂商产品。
- 无安全管理措施:摄像头设备更新依赖用户主动操作,漏洞修复滞后。
4. 摄像头黑色产业分析
- DDoS攻击:通过摄像头漏洞植入僵尸程序,发起大规模DDoS攻击,如Mirai僵尸网络曾造成美国东海岸大规模断网。
- 挖矿活动:利用摄像头算力进行加密货币挖矿,形成“大蛋糕”效应,如Avast在MWC大会上演示了15000台摄像头的挖矿过程。
- 隐私视频售卖:黑客入侵摄像头后,非法获取隐私视频并出售,通过QQ群等渠道进行交易,严重侵犯用户隐私。
5. 摄像头安全对策
- 安全管理:
- 制定安全标准:如GB35114-2017标准,对公共安全摄像头提出安全要求。
- 统一化安全管理:需建立统一的安全管理机制,提高摄像头整体安全性。
- 安全技术:
- 加强安全厂商和制造商责任:推动厂商对摄像头进行安全加固,提高设备安全性。
- 企业或机构用户:需加强内部网络防护,定期检查摄像头安全状态。
- 个人用户:应提高安全意识,修改默认密码,避免使用弱口令。
- 加强远程更新机制:提高摄像头漏洞修复效率,减少用户操作难度。
附录
- FOFA平台:提供网络空间安全搜索和分析,用于摄像头暴露情况分析。
- FOEYE系统:用于网络空间检索,帮助识别摄像头安全隐患。
- FOCII系统:用于关键信息基础设施测绘,支持摄像头安全排查。
- NOSEC平台:提供安全讯息和漏洞预警,帮助用户及时了解摄像头安全动态。
- 参考文献:包括CNNVD、CVE、FOFA等平台的数据统计和分析结果。
总结
摄像头作为物联网的重要组成部分,其安全问题已从简单的隐私泄露演变为对社会和个人安全的重大威胁。报告指出,摄像头暴露数量庞大,安全漏洞频发,且缺乏有效的防护机制。黑客利用这些漏洞发起DDoS攻击、挖矿活动和隐私视频售卖,形成完整的黑产链。因此,需通过加强安全管理和提升安全技术,建立统一的安全防护体系,以应对日益严重的摄像头安全问题。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载