監控攝像頭存在漏洞 數百萬物聯網設備面臨被黑風險
重點關注物聯網的安全公司Senrio的研究人員稱,全球範圍內以百萬計算的聯網設備可能會因一個普遍存在的漏洞而面臨被黑的風險。Senrio研究人員發現,使用一個名為「gSOAP」的開源代碼的監控攝像頭很容易被黑,並指出黑客可遠程發送命令操控安裝了這種攝像頭的設備。
研究人員在測試中利用這個漏洞接管了一個視頻流,並進行了暫停視頻錄製和關閉攝像頭的操作。Senrio表示,該公司有能力完全控制被黑的攝像頭。
研究人員將這個零日漏洞命名為「Devil『s Ivy」(魔鬼常春藤),原因是跟這種植物一樣,該漏洞是很難被「殺死」的,而且正在迅速蔓延開來。
Senrio周二稱,該公司是在對Axis監控攝像頭進行研究時發現了這個漏洞的。Axis是最大的互聯攝像頭生產商之一,在全球範圍內提供監控產品,其中包括為洛杉磯機場提供所有監控攝像頭等。
物聯網設備可為其所有者提供便利,原因是其在線聯網功能可為舊有設備帶來新的用戶,但這種設備存在著安全問題。美國聯邦調查局(FBI)在周二發出了有關聯網玩具的警告,稱其擔心這些玩具可能被黑。
Senrio稱,研究人員發現249種型號的Axis攝像頭存在這個漏洞,另外還有其他34家公司也都受到了影響。由於這個漏洞來自開源代碼的緣故,以百萬計算的其他聯網設備可能都會受到影響。
開發了gSOAP代碼的公司Genivia表示,這個代碼的下載量已經超過了100萬次,其下載者包括IBM、微軟和Adobe Systems等公司。Genivia已為這個漏洞發布了補丁。Axis則尚未就此置評。


※銀聯將對非銀支付成員評級管理 V類支付成員將被清退
※滴滴司機失誤乘客被碾骨折 稱無力支付醫藥費後離去
※60年發展史被短短6年顛覆:讓人唏噓的機械硬碟
※老司機發車為何不用eD2k了?談eD2k和電驢的興衰
TAG:cnbeta |
※數十萬網路攝像頭存漏洞:黑客可遠程入侵!
※不止小米 多款智能產品出現上百個漏洞:存在被監控風險
※藍牙實現被曝嚴重的加密漏洞 大量主流廠商的數百萬設備受影響
※知名數字錢包安全漏洞:加密數字貨幣資產面臨被盜風險
※藍牙晶元遭爆漏洞,數百萬無線AP陷風險,思科等急搶修
※頭條:LG網路連接存儲設備存漏洞
※曝高通數十款晶元存安全漏洞 影響數十億部手機
※谷歌安全研究人員已經發現暴雪遊戲中的一個嚴重漏洞,使數百萬台電腦面臨風險
※這個漏洞太危險 數百萬戴爾PC可能受到黑客控制
※新的藍牙高危漏洞被發現,或影響數百萬台設備
※暴雪遊戲存在嚴重遠程控制漏洞,數億用戶受影響
※思科底層網路設備爆嚴重漏洞,互聯網上或再掀血雨腥風
※高通致命漏洞曝光:數十億手機遭殃
※日本巨額數字貨幣被盜凸顯監管漏洞
※高通致命漏洞曝光 波及數十億手機
※思科產品出現嚴重漏洞,導致大量設備面臨遠程攻擊風險
※外媒曝一國產品牌掃地機器人存在安全漏洞
※藍牙曝出新加密漏洞 攻擊者可監控連接
※上百萬台光纖路由器爆認證旁路漏洞,可被遠程訪問攻擊;汽車易受遠程黑客攻擊;暗網現下一代網路釣魚工具包
※漏洞頻發?聯想指紋掃描管理軟體現安全漏洞