2018年摄像头安全报告_网络空间测绘系列_57页_3mb
报告摘要
网络空间测绘系列 - 2018年摄像头安全报告总结
核心内容
本报告聚焦于2018年摄像头在物联网环境下的安全现状与风险,分析了摄像头在各类场景中的暴露情况、安全漏洞、黑产链及应对策略。报告指出,随着摄像头数量的激增,其安全问题已成为全球关注的重点,尤其在隐私泄露、DDoS攻击、挖矿以及黑产链等方向存在严重隐患。
主要观点
- 摄像头安全问题日益严重:摄像头在物联网中广泛应用,但其安全漏洞、未授权访问、默认口令、未加密传输、缺乏安全机制等问题普遍存在。
- 安全漏洞种类多样:包括权限绕过、拒绝服务、信息泄漏、命令执行、SQL注入、缓冲区溢出等,其中命令执行漏洞危害最大。
- 摄像头黑产链猖獗:黑客通过破解、买卖、偷窥等手段,将摄像头纳入黑产体系,用于DDoS攻击、挖矿和隐私视频售卖等非法行为。
- 安全管理体系薄弱:摄像头的监管方式落后,依赖人工监控,缺乏统一的安全标准与远程更新机制,导致漏洞修复困难。
- 安全防护难度大:由于摄像头体积小、计算能力弱,难以部署传统安全防护技术,如防病毒和防火墙,进一步加剧了安全风险。
关键信息
摄像头暴露情况
- 全球范围:截至2018年11月,全球共有2635万台摄像头对公网开放,其中越南、美国、中国、印度、德国为前五名。
- 中国城市:大连、台北、北京、桃园、台中为暴露最多的五个城市,主要为一线城市和人口密集区域。
- 中国港澳台:台湾省暴露最多,占总数的73%,其次为香港(23%)和澳门(4%)。
- 厂商分布:海康威视(38%)、大华(20%)、D-Link(16%)为暴露最多的三厂商。
- 端口与协议:80端口使用率最高(80%),其次是443(12%)、81(3%)、8080(2%)和554(2%),其中80%未采用加密协议传输。
摄像头安全问题
- 漏洞类型:命令执行、授权问题、信息泄漏、缓冲区溢出、SQL注入、未授权访问、默认口令、重放攻击等。
- 漏洞数量:2018年公开的摄像头漏洞超过221条,比2017年增长19%。
- 漏洞危害:部分漏洞可导致远程控制、隐私泄露、数据篡改、DDoS攻击等。
- 默认口令:许多摄像头使用通用默认口令,如admin/123456、root/123456等,易受暴力破解。
- 未加密传输:多数摄像头未采用HTTPS协议,导致信息易被窃听或篡改。
- 重放攻击:多数摄像头未防范重放攻击,易被黑客利用。
摄像头黑色产业
- DDoS攻击:通过摄像头漏洞植入僵尸程序,形成大规模僵尸网络,用于攻击关键服务器,如Mirai僵尸网络曾导致美国东海岸断网。
- 挖矿:利用摄像头资源进行加密货币挖矿,收益可观,且具有匿名性,难以追踪。
- 隐私视频售卖:黑客入侵摄像头获取隐私视频后,非法出售,满足特殊人群的偷窥需求,严重威胁用户隐私。
安全对策
- 安全管理:制定统一的安全标准,提升厂商和用户的安全意识,建立有效的漏洞披露与修复机制。
- 安全技术:推动厂商加强安全防护,如使用加密协议、防范暴力破解、更新固件、安全加固客户端等。
- 用户教育:提高用户对摄像头安全的重视,建议修改默认口令、定期更新固件、关闭不必要的端口映射。
- 厂商责任:厂商应加强产品安全设计,避免使用开源代码引入缺陷,定期发布安全更新,并提供有效的安全防护措施。
附录信息
- 相关工具:FOFA-网络空间安全搜索引擎、FOEYE-网络空间检索系统、FOCII-关键信息基础设施测绘系统、NOSEC-安全讯息平台。
- 参考文献:报告参考了CNNVD、CVE、FOFA平台等数据源,分析了摄像头安全漏洞及攻击事件。
总结
摄像头作为物联网的重要组成部分,其安全问题已引起广泛关注。随着摄像头数量的激增和应用场景的多样化,其安全漏洞和黑产链的危害不容忽视。为了实现摄像头的安全发展,需要从技术、管理、用户教育等多个方面进行综合治理,构建完善的摄像头安全防护体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载