当前位置: 首页 > news >正文

巴以冲突中暴露的摄像头正对安全构成威胁

巴以冲突爆发后,许多配置不当的安全摄像头正暴露给黑客活动分子,使其周遭人员面临巨大安全风险。

Cyber​​news 研究人员发现,在以色列至少有165 个暴露的联网 RTSP 摄像头,在巴勒斯坦有 29 个暴露的 RTSP 摄像头。在巴勒斯坦,曝露的摄像头大部分位于约旦河西岸,这可能与以色列对加沙地带的电力封锁有关。

RTSP 代表实时流协议,虽然这种通信系统对于传输实时数据很有用,但它既不提供加密也不提供针对密码猜测的锁定机制。也就是说,这些摄像头对任何人都呈开放状态。

研究人员警告称,只要凭借一些众所周知的软件工具和基本教程,仅需要掌握基本技能就可以找到摄像头并暴力破解登录凭证。

获得访问权限后,这些摄像头最大的风险是能够查看实时画面,进而可用于监视、侦察或收集敏感信息。如果摄像头位于私人或敏感区域,则可能会侵犯人们的隐私,个人信息、日常生活或机密对话可能会被记录和滥用。这些信息可用于情报收集、间谍或勒索活动。

虽然个人面临风险,但攻击者主要感兴趣的是组织甚至政府设施。对其 RTSP 摄像头的访问可能为攻击者渗透摄像头所连接的网络提供了立足点。一旦进入网络,就可以横向移动以危害其他系统或窃取数据。

此外,研究人员还警告了另一种场景,即攻击者可能会操纵摄像头来显示误导性信息。比如改变摄像头方向来隐藏某些事件,或者让事情看起来好像发生了,但实际上并没有发生。

研究人员认为,分离和加密以及可靠的凭证是保护 RT​​SP 摄像头的有效策略,所有安全摄像头或其他 IP 摄像头都应连接到具有端到端加密或 WPA2(如果网络是无线)的单独受保护子网。

http://www.lryc.cn/news/190287.html

相关文章:

  • 【Redis】Redis性能优化:理解与使用Redis Pipeline
  • 前端全局工具函数utils.js/正则(持续更新)
  • 如何基于先进视频技术,构建互联网视频监控安全管理平台解决方案
  • 【React native】navigation 状态重置
  • 2023全国大学生软件测试大赛开发者测试练习题99分答案(ScapegoatTree2023)
  • Centos8 openjdk升级
  • 开启深度学习之门—《深度学习》
  • 优先调节阀位,条件调节阀位
  • oracle入门笔记六
  • 腾讯云优惠券种类、领取方法及使用教程分享
  • JavaScript使用类-模态窗口
  • 【轻松玩转MacOS】外部设备篇
  • location rewrite
  • XLSX.utils.sheet_to_json()解析excel,给空的单元格赋值为空字符串
  • 安装Docker(Linux:CentOS)
  • 2310月问题描述
  • y _hat[ [ 0, 1], y ]语法——pytorch张量花式索引
  • 高级岗位面试问题
  • 区块链游戏的开发框架
  • Windows Nginx 服务器部署(保姆级)
  • 常用的Linux命令及其用法
  • linux总结
  • java - 设计模式 - 状态模式
  • c/c++--编译指令(预处理之后) #pragma
  • 黑马JVM总结(三十二)
  • 接口自动化测试框架【reudom】
  • 【数据库问题】删除数据库失败,提示:there is 1 other session using the database
  • 【技术干货】如何快速创建商用照明 OEM APP?
  • 阿里云ModelScope 是一个“模型即服务”(MaaS)平台
  • Nodejs内置模块process