白帽汇-2018年摄像头安全报告:网络空间测绘系列-2018.12-59页_3mb
报告摘要
网络空间测绘系列:2018年摄像头安全报告总结
核心内容概述
本报告由白帽汇安全研究院发布,分析了2018年全球摄像头设备的安全现状、暴露情况、安全问题及黑色产业攻击行为,提出了摄像头安全的管理与技术对策。报告指出,随着物联网的发展,摄像头设备数量迅速增长,其安全问题日益突出,成为网络安全的重要组成部分。
主要观点
- 摄像头安全问题严重:摄像头设备因安全防护薄弱,成为黑客攻击的目标,导致隐私泄露、设备控制、DDoS攻击等。
- 安全管理体系不健全:多数摄像头缺乏统一的安全管理机制,依赖用户自行维护,安全漏洞修复滞后。
- 技术防护不足:多数摄像头未采用加密传输,无防范暴力破解和重放攻击的机制,且客户端未进行安全加固。
- 黑产链存在:黑客通过破解、买卖、偷窥等方式,形成了一条完整的摄像头黑产链,隐私视频被非法售卖。
- 安全对策需多方协作:需要通过统一化安全管理、制定安全标准、提升安全技术等手段,提升摄像头安全。
关键信息
摄像头暴露情况
- 全球情况:截至2018年11月,全球有约2635万台摄像头设备对外公开,其中越南(205万)、美国(183万)、中国(165万)居前三。
- 中国城市情况:大连(73万台)、台北(47万台)、北京(45万台)等城市摄像头暴露数量最多。
- 中国港澳台情况:台湾省暴露最多(32.5万台),占总数的73%。
- 主要厂商:海康威视(829.5万台)、大华(426万台)、D-Link(356万台)为全球暴露最多的厂商。
- 暴露端口:80端口数量最多(1411万),占比80%,443端口次之(270万,占比12%)。
摄像头安全问题
- 漏洞类型:包括权限绕过、拒绝服务、信息泄漏、跨站、命令执行等,其中命令执行漏洞危害最大。
- 漏洞数量:2018年全球摄像头漏洞总数超过221条,比2017年增长19%。
- 典型漏洞案例:
- 海康威视:登陆绕过漏洞(CVE-2017-7921)。
- Geovision:命令执行漏洞。
- LG:敏感文件下载漏洞。
- Axis:多个安全漏洞。
- 大华:未授权访问漏洞。
- 默认口令:多数摄像头使用默认口令,如“admin/123456”、“root/7ujMko0admin”等,被广泛用于暴力破解。
- 未加密传输:多数摄像头未使用HTTPS协议,易受中间人攻击。
- 缺乏暴力破解防御机制:摄像头登录界面缺乏有效防御措施,易被暴力破解。
- 重放攻击:多数摄像头未对重放攻击进行有效防御,易被横向渗透。
- 客户端未加固:摄像头APP未进行安全加固,易被逆向破解。
- 使用开源代码引入缺陷:部分摄像头使用开源代码,若代码存在漏洞,将影响多个品牌设备。
摄像头黑色产业分析
- DDoS攻击:黑客利用摄像头漏洞植入僵尸程序,发起大规模DDoS攻击,如Mirai僵尸网络攻击美国东海岸。
- 挖矿活动:利用摄像头设备进行加密货币挖矿,如捷克公司Avast演示15000台设备4天内挖出1000美元。
- 隐私视频售卖:黑客通过摄像头获取隐私视频并出售,满足特殊人群需求,形成黑产链。
安全对策
- 安全管理:
- 制定安全标准:如公安部发布的GB35114-2017《公共安全摄像头联网信息安全技术要求》。
- 实施统一化安全管理:通过网络空间测绘技术实现对摄像头的统一管理,提升漏洞发现和修复效率。
- 安全技术:
- 建议使用网络空间测绘技术进行安全巡检,实现早预防、早发现、早修复。
- 鼓励安全厂商开发全防御技术,如物联网防火墙,提升摄像头设备初始安全环境。
- 推动摄像头制造商在整个生命周期内实施安全管理,提升整体安全水平。
结论
摄像头安全问题已成为物联网安全的重要组成部分。随着摄像头数量的激增,其安全风险也随之扩大。为了保障摄像头的安全,需加强安全管理与技术防护,推动安全标准的实施,提升厂商与用户的安全意识,以构建一个更加安全的摄像头生态系统。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载