根据Bleeping Computer的数据,成千上万的监控摄像机容易受到黑客的攻击。与互联网相连的摄像机存在缺陷,阿根廷的一位研究人员发现任何有短代码的人都可以利用它登录。
研究人员首先发现了西班牙相机制造商TBK Vision制造的相机存在的缺陷,但接下来发现 来自全球的其他几个品牌似乎受到了影响。其中包括由CeNova,Night Owl,Nova,Pulnix,Q-See和Securus出售的相机。这个漏洞让黑客以纯文本形式接收相机的用户名和密码。
TBK Vision,Pulnix,Q-See和Securus没有立即回应。CeNova,Night Owl和Novo则无法联系。研究人员Ezequiel Fernandez拒绝与Bleeping Computer交流,但该出版物向其他安全专家展示了这项研究,他们表示黑客代码可以成功访问Fernandez确定的摄像头的登录凭证。费尔南德斯没有立即回应CNET的评论请求。
互联网连接的监控系统在使用默认密码时特别容易受到黑客的攻击。黑客可以使用Google或Shodan等搜索引擎在线查找相机,这些搜索引擎可以让用户找到任何连接到互联网的东西。通常,黑客可以尝试登录。如果您的用户名和密码都是“admin”,那么黑客将很容易地访问您的相机。
当黑客找到快速访问大量相机的方法时,情况会变得更糟。这就是在2016年Mirai袭击事件中发生的事情,当时黑客侵入了互联网连接的摄像头,并用恶意软件感染了他们。这就形成了一个被黑客入侵的网络。随后,黑客利用摄像头向Twitter、Reddit和Netflix等热门网站发送了大量的请求,使它们暂时脱机。
领取专属 10元无门槛券
私享最新 技术干货