正在阅读:物联网安全:如何保护你的网络安全摄像机?

物联网安全:如何保护你的网络安全摄像机?

2021-06-04 16:06:40来源:千家网 关键词:物联网物联网产业阅读量:25246

导读:在物联网安全的众多重要方面中,实时网络视频监控摄像头是十分容易被滥用的方面之一。
  多年来,人们一直在进行视频窥探、观看私人摄像头以及围绕联网摄像头做其他事情。但最近几个月,关于网络视频的攻击和风险有所上升。
 
  近几个月来,视频以三种主要方式侵犯了隐私,甚至安全。首先,网络犯罪分子将隐藏的摄像头放置在酒店房间或家庭卧室中。于是,他们大规模地在线销售来自这些摄像机的视频剪辑甚至进行在线直播。
 
  其次,攻击者以数字方式入侵提供安全视频服务的公司。从那里他们获得了服务器的管理员访问权限。于是,入侵者可以使用这些安全视频服务公司的产品和服务窥探学校、医院甚至网络安全公司的实时信息。
 
  第三,攻击者使用不安全的默认配置和其他缺陷来利用网络安全摄像机。
 
  那么,面对越来越多的网络视频入侵风险。企业和个人如何保护免受这一新一波视频攻击呢?
 
  攻击者从物联网安全漏洞中获利
 
  如今,全球各地的犯罪团伙越来越大规模地窃取和出售私人视频。在最近调查报告中披露的数据被盗视频数以万计。犯罪分子在暗网上以每个视频3美元到8美元不等的价格出售这些视频,具体取决于内容的隐私程度。与任何其他物联网安全漏洞一样,攻击者闯入视频存储系统并窃取内容。或者,攻击者从家庭和酒店房间中秘密隐藏的摄像机中获取录音。
 
  一些犯罪分子还以折扣价出售实时摄像机流的用户名和密码。例如,10台家用摄像机和10台酒店摄像机可能只需要23美元。一些被盗视频来自安全和家庭摄像头。但是,与许多其他攻击方法一样,这种做法可能会在全球范围内传播。
 
  安全漏洞凸显问题
 
  据报道,硅谷一家名为Verkada的安全初创公司遭到了威胁者的攻击,他们破坏了约15万个物联网安全摄像头的安全传输,其中包括特斯拉(Tesla)和Cloudflare等有名科技公司的摄像头。他们还可以从警察局、医院、学校和监狱等公共机构获得视频。在这个例子中,攻击者是一个自称为高级持续威胁69420的集体。该组织的一名发言人表示,他们的目标是揭露安全录像是多么常见,它们是多么容易被攻破。他们使用了一种基本的方法来攻破Verkada的系统:一个用户名和密码,授权进入公共互联网上的一个“超级管理员”账户。一旦被发现,该公司很快就解决了这个安全漏洞。
 
  攻击者可以以同样的方式利用婴儿监视器。至少有两家制造商的物联网安全摄像头配置错误,向外部观众开放。一些制造商设置的实时流协议很差,使窥探者无需授权即可获得访问权限。
 
  视频真的是物联网安全威胁吗?
 
  视频是众所周知的对隐私的威胁,但这也是对安全的威胁。攻击者可以利用从偷来的家庭视频中获取的有损或令人尴尬的私人视频进行社会工程攻击、勒索或获得在以后的攻击中有用的信息。许多视频显示了地点和其他事实。
 
  换句话说,无论攻击者入侵公司还是私人摄像头,它仍然可能影响您企业的安全。就像攻击的演变过程中经常出现的情况一样,最初是脚本小子和想要吹嘘的人的一个来源,后来变成了一项严肃的业务。从最近的袭击来看,很有可能越来越多的威胁者正在想办法闯入摄像头并出售录像。
 
  如何处理视频威胁?
 
  当你购买视频产品和服务时,要特别注意。仅从具有强大物联网安全功能和政策的可信供应商购买。并使用您的组织购买的产品的安全特性。
 
  尽可能锁定访问权限。例如,确保诚实的用户只能从本地网络访问摄像头,而不是通过互联网。
 
  增加对家庭和工作视频的风险的意识,并提供基本安全的较佳实践。这对全职或兼职在家工作的员工更有帮助。这些安全实践包括从可信的供应商购买、使用良好的密码和安全的网络实践(如多因素身份验证),以及保持对在何处放置摄像头以保护隐私的意识。
 
  另一个关于家庭或家庭办公视频产品的好方法是关闭你不用的远程接入。通过互联网连接的摄像头远不如只通过家庭网络使用的摄像头安全。确保制造商提供定期的更新,并且您或制造商配置设置以获得这些更新或通知用户。
 
  了解清楚一切
 
  向员工阐明摄像机安全属于更大的物联网安全保护伞的事实。家庭安全或婴儿监视器摄像头是物联网摄像头,这意味着它是一台连接到互联网的计算机,应该被视为潜在的安全威胁。
 
  近期很多基于视频的攻击都已经过时了,但其中很多都是新的。由于物联网安全性较差,最新的策略之一是盗窃视频和实时捕捉视频流,然后在暗网上大规模出售。这些视频和视频流的购买者可以是任何人——那些通过侵犯隐私来寻求刺激的人,或者那些寻求数据来发起其他类型攻击的人。
 
  (原标题:物联网安全:如何保护你的网络安全摄像机?)
我要评论
文明上网,理性发言。(您还可以输入200个字符)

所有评论仅代表网友意见,与本站立场无关。

  • 如何利用物联网和开放平台视频管理系统(VMS)实现互联未来

    物联网和开放平台VMS的结合将为实现互联未来提供强大的技术支持。通过整合物联网设备和VMS系统,可以实现更广泛的监控、更高效的数据管理和更智能的决策支持。本文将探讨如何利用物联网和开放平台VMS实现互联未来,并分析其在不同领域的应用和优势。
    物联网物联网设备开放平台VMS
    2025-04-16 09:48:35
  • 人工智能与物联网融合:通往更智能未来的大门

    人工智能与物联网的融合蕴含着变革性的潜力,有望重塑各行各业,彻底改变日常生活,并为更智能、更互联的未来铺平道路。未来,AIoT技术将更加自主,能够独立完成复杂任务,无需人工干预。
    人工智能物联网AIoT技术
    2025-04-14 11:28:21
  • 如何构建成功的物联网应用?策略与实践

    物联网旨在创建一个互联互通、情境感知的环境,使设备能够无缝地相互通信并共享实时数据。据Statista预测,到2025年,全球物联网市场规模将达到10,590亿美元。
    物联网物联网应用
    2025-04-14 11:18:52
  • 广东发布中小学人工智能课程指导纲要 人工智能对教育有何影响

    根据联合国教科文组织2022年的报告,全球已有超过40%的教育机构在不同程度上应用了人工智能技术。
    人工智能物联网
    2025-04-14 10:12:02
  • 如何选择物联网无线通信技术来连接设备?

    选择合适的物联网无线通信技术需要综合考虑应用场景、设备特性、功耗要求、数据传输需求和成本等多个因素。本文将深入探讨几种主流的物联网无线通信技术,分析其优缺点及适用场景,以帮助企业和开发者更好地选择适合自身需求的技术方案。
    物联网无线通信技术
    2025-04-09 14:15:59
  • 人工智能讲师平均招聘月薪超1.5w AI新兴职业需求强烈

    人工智能讲师的增加表明市场对AI知识传播和人才培养的需求急剧增长。随着AI技术的广泛应用和普及,各类教育机构和企业培训部门都在积极引入人工智能讲师来提升员工或学生的AI素养,从而推动了该职位招聘需求的大幅提升。
    人工智能讲师物联网
    2025-03-09 10:35:20
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了