正在阅读:摄像头开源代码存漏洞 百万物联网设备或被黑

摄像头开源代码存漏洞 百万物联网设备或被黑

2017-07-24 08:51:27来源:TechWeb 编辑:齐之越 关键词:物联网监控摄像头智能玩具阅读量:33831

导读:日前,安全公司Senrio称,范围内以百万计算的联网设备可能会因一个普遍存在的漏洞而面临被黑的风险。该漏洞的补丁目前已发布。
  【中国智能制造网 智造快讯】日前,安全公司Senrio称,一个名为“gSOAP”的开源代码的监控摄像头有一个严重的漏洞,这是一个开源的第三方代码库,黑客可利用这个漏洞远程发送命令操控安装了这种摄像头的设备。范围内以百万计算的联网设备可能会因这个普遍存在的漏洞而面临被黑的风险。
 
  据国外科技新闻报道,重点关注物联网的安全公司Senrio的研究人员称,范围内以百万计算的联网设备可能会因一个普遍存在的漏洞而面临被黑的风险。
 
  研究人员发现一个名为“gSOAP”的开源代码的监控摄像头有一个严重的漏洞,这是一个开源的第三方代码库,黑客可利用这个漏洞远程发送命令操控安装了这种摄像头的设备。
 
  据了解,该公司是在对Axis监控摄像头进行研究时发现了这个漏洞的。研究人员将这个零日漏洞命名为“Devil‘s Ivy”(魔鬼常春藤)。Axis是大的互联摄像头生产商之一,在范围内提供监控产品,其中包括为洛杉矶机场提供所有监控摄像头等。
 
  根据研究人员的说法,“当被利用的时候,它允许攻击者远程访问视频,或者拒绝主人访问feed。由于这些相机是为了保护像银行大厅这样的视频流,这可能导致他们收集敏感信息。
 
  美国联邦调查局(FBI)在周二发出了有关联网玩具的警告,称其担心这些玩具可能被黑。
 
  Senrio称,研究人员发现249种型号的Axis摄像头存在这个漏洞,另外还有其他34家公司也都受到了影响。由于这个漏洞来自开源代码的缘故,以百万计算的其他联网设备可能都会受到影响。
 
  开发了gSOAP代码的公司Genivia表示,这个代码的下载量已经超过了100万次,其下载者包括IBM、微软和Adobe Systems等公司。Genivia已为这个漏洞发布了补丁。
 
  (原标题:监控摄像头开源软件存漏洞 数百万物联网设备面临被黑风险)
我要评论
文明上网,理性发言。(您还可以输入200个字符)

所有评论仅代表网友意见,与本站立场无关。

版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了