《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 香港安科網(wǎng)絡(luò)攝像頭漏洞凸顯物聯(lián)網(wǎng)的系統(tǒng)性安全風(fēng)險

香港安科網(wǎng)絡(luò)攝像頭漏洞凸顯物聯(lián)網(wǎng)的系統(tǒng)性安全風(fēng)險

2021-08-28
來源:網(wǎng)空閑話

  工業(yè)和物聯(lián)網(wǎng)網(wǎng)絡(luò)安全公司Nozomi Networks的研究人員發(fā)現(xiàn)了一個關(guān)鍵漏洞,可以利用該漏洞攻擊安科(Annke)生產(chǎn)的一款視頻監(jiān)控產(chǎn)品。安科是總部位于香港的全球家庭和企業(yè)安全解決方案提供商。

  漏洞及其影響

  該漏洞被跟蹤為CVE-2021-32941, CVSS評分為9.4,被描述為基于堆棧的緩沖區(qū)溢出,可以被遠(yuǎn)程攻擊者利用來執(zhí)行任意代碼和訪問敏感信息。

  Nozomi的研究人員在安科的N48PBB網(wǎng)絡(luò)視頻記錄器(NVR)中發(fā)現(xiàn)了這個漏洞,它可以用來存儲攝像機(jī)捕捉到的視頻,觀看直播視頻流,以及管理攝像機(jī)。Nozomi表示,它在7月11日向Annke報告了該漏洞,并在7月22日通過固件更新發(fā)布了補(bǔ)丁。建議安客的客戶盡快更新設(shè)備固件。

  根據(jù)美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)本周發(fā)布的一份報告,受影響的產(chǎn)品在全球范圍內(nèi)被使用。

  研究人員識別出的漏洞可以允許攻擊者訪問錄制的視頻、刪除鏡頭、改變配置(例如運(yùn)動檢測警報),并關(guān)閉某些攝像機(jī)或NVR以防止它們錄制。

  Nozomi已經(jīng)對該設(shè)備進(jìn)行了詳細(xì)的分析,其中包括使用物理連接到其板載內(nèi)存的固件提取。該安全漏洞最初似乎是一個拒絕服務(wù)(DoS)問題,但進(jìn)一步的分析顯示,它可能被利用為使用根權(quán)限執(zhí)行遠(yuǎn)程代碼,導(dǎo)致設(shè)備完全被破壞。

  利用該漏洞需要身份驗(yàn)證,但缺乏跨站請求偽造(CSRF)保護(hù)也可能允許攻擊者在未經(jīng)身份驗(yàn)證的情況下攻擊設(shè)備,這需要引誘登錄的用戶、操作員或管理員在登錄NVR的管理界面時訪問一個專門制作的網(wǎng)頁。

  “現(xiàn)代視頻監(jiān)控系統(tǒng)被歸類為物聯(lián)網(wǎng)(IoT)設(shè)備,代表了一個公司的物理安全的基本組成部分,”Nozomi公司在其一篇博客文章中說。“就像物聯(lián)網(wǎng)經(jīng)常發(fā)生的情況一樣,這些設(shè)備雖然看起來簡單,但也面臨著與更傳統(tǒng)的網(wǎng)絡(luò)設(shè)備相同的網(wǎng)絡(luò)安全風(fēng)險。例如,著名的Mirai僵尸網(wǎng)絡(luò)以同樣的方式攻擊路由器或打印機(jī),目的是破壞它們,然后利用它們進(jìn)行大規(guī)模網(wǎng)絡(luò)攻擊。”

  安科N48PBB簡介

  香港安科創(chuàng)新是一家受歡迎的監(jiān)控系統(tǒng)和解決方案制造商,生產(chǎn)各種 IP 攝像機(jī)、NVR 和配件。NOZOMI的分析側(cè)重于N48PBB,這是一款 NVR,能夠顯示和錄制多達(dá)八個以太網(wǎng)供電 (PoE) IP 安全攝像機(jī)的鏡頭。

  按照慣例,在其網(wǎng)絡(luò)服務(wù)中,N48PBB 公開了一個 Web 應(yīng)用程序,該應(yīng)用程序允許與設(shè)備和連接的攝像機(jī)進(jìn)行交互。例如,可以觀看攝像機(jī)實(shí)時流、搜索播放功能、管理用戶等。

  Web 應(yīng)用程序定義了三種帳戶類型:管理員、操作員和用戶。

  網(wǎng)絡(luò)攝像頭成為常見的物聯(lián)網(wǎng)設(shè)備

  NVR 是一種物聯(lián)網(wǎng)設(shè)備,旨在連接到本地以太網(wǎng)網(wǎng)絡(luò)并捕獲來自同一網(wǎng)絡(luò)中所有明確配置的 IP 攝像機(jī)的傳入視頻源。NVR 通常配備相當(dāng)大的硬盤驅(qū)動器(以 TeraBytes 為單位)或其他永久內(nèi)存解決方案,以存儲數(shù)天的視頻內(nèi)容。

  2020年,全球視頻監(jiān)控市場價值超過450億美元,預(yù)計(jì)到2025年將增長至750億美元。基礎(chǔ)設(shè)施領(lǐng)域——包括交通、城市監(jiān)控、公共場所和公用事業(yè)——預(yù)計(jì)增長最快在這個時期。

  在設(shè)置 IP 攝像機(jī)進(jìn)行監(jiān)控時,NVR 用作監(jiān)控和記錄所有視頻片段的專用設(shè)備。它還提供對整個 IP 攝像機(jī)系統(tǒng)的集中管理。

  通過訪問 NVR 的暴露 Web 面板,操作員可以觀看來自所有連接的攝像機(jī)的實(shí)時流,并播放存儲在設(shè)備上的所有視頻內(nèi)容。此外,管理員可以通過對所有連接的攝像機(jī)執(zhí)行維護(hù)操作或?yàn)槿魏螖z像機(jī)設(shè)置全局警報以檢測特定事件來遠(yuǎn)程管理攝像機(jī)系統(tǒng)。

  攝像頭脆弱性是普遍問題

  NVR 顯然是公司監(jiān)控系統(tǒng)中功能強(qiáng)大且必不可少的組件。因此,它們也是犯罪分子極具吸引力的目標(biāo)。

  攻擊者未經(jīng)授權(quán)訪問 NVR 的一小部分潛在后果可能包括:

  保密性:他們可以訪問視頻中記錄的任何私人信息,獲取有價值資產(chǎn)的位置,或跟蹤人員;

  完整性:他們可能會刪除包含不需要內(nèi)容的視頻片段,或更改移動檢測警報的配置;

  可用性:他們可以有選擇地停止指定攝像機(jī)的錄制,或者在方便的時候完全關(guān)閉 NVR。

  事實(shí)上,NVR 代表了關(guān)鍵的網(wǎng)絡(luò)目標(biāo),因?yàn)閮H一臺設(shè)備受到攻擊就可能直接影響整個 IP 攝像機(jī)系統(tǒng)的安全性。

  最后,Nozomi公司建議組織在購買安全攝像頭系統(tǒng)時進(jìn)行仔細(xì)的盡職調(diào)查,包括審查所涉及的技術(shù)和考慮適用于供應(yīng)商司法管轄區(qū)的隱私法。進(jìn)一步建議是實(shí)施 IoT 和 OT 網(wǎng)絡(luò)監(jiān)控解決方案。雖然物聯(lián)網(wǎng)設(shè)備的功能通常不透明,但使用異常檢測技術(shù)監(jiān)控網(wǎng)絡(luò)行為,可提供及時的警報,為阻止或減輕潛在危害贏得時間和主動。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久午夜电影网| 国产精品乱子乱xxxx| 亚洲一区二区三区777| 亚洲欧洲综合| 亚洲国产欧美在线| 久久av老司机精品网站导航| 亚洲欧美自拍偷拍| 先锋影院在线亚洲| 欧美在线综合| 久久国产成人| 亚洲福利视频一区二区| 久久精品亚洲一区二区三区浴池| 校园春色综合网| 欧美一区二区三区视频在线 | 亚洲一区欧美激情| 亚洲一区观看| 午夜精品理论片| 久久国内精品视频| 最新国产の精品合集bt伙计| 亚洲国产一区二区三区高清| 最新高清无码专区| 99视频一区二区三区| 中文久久精品| 销魂美女一区二区三区视频在线| 欧美一区二区在线视频| 久久精品人人做人人综合 | 久久久亚洲综合| 玖玖在线精品| 欧美人牲a欧美精品| 欧美日韩一区免费| 国产精品日韩一区二区三区| 国产乱码精品一区二区三区不卡| 国产一区二区欧美日韩| 伊人成综合网伊人222| 91久久综合| 亚洲午夜久久久| 欧美在线视频一区二区| 亚洲日韩欧美视频一区| 一区二区三区四区蜜桃| 亚洲欧美日韩天堂一区二区| 欧美影院午夜播放| 美女被久久久| 欧美日韩一区三区| 国产午夜精品福利| 亚洲二区视频| 中文欧美在线视频| 久久福利毛片| 亚洲视频在线观看三级| 久久久成人精品| 欧美日韩99| 国产日韩在线亚洲字幕中文| 亚洲第一视频| 一区二区三区日韩精品视频| 午夜一区不卡| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 国产精品嫩草久久久久| 一色屋精品视频在线观看网站| 亚洲精品偷拍| 新片速递亚洲合集欧美合集| 亚洲精品一区二区在线| 欧美一区2区三区4区公司二百| 久久综合电影| 国产精品久久久久高潮| 亚洲电影有码| 性欧美精品高清| 在线综合视频| 久久综合九色综合欧美就去吻| 欧美日韩国产区| 国产综合色产| 中文av一区特黄| 亚洲国产天堂网精品网站| 亚洲一区欧美二区| 欧美成人免费在线| 国产亚洲精品一区二区| 99在线|亚洲一区二区| 亚洲第一二三四五区| 亚洲字幕一区二区| 欧美精品一区三区| 黄色免费成人| 亚洲中字黄色| 一区二区三区精密机械公司| 久久夜精品va视频免费观看| 国产精品理论片在线观看| 最新高清无码专区| 亚洲电影第1页| 性欧美超级视频| 欧美日韩八区| 亚洲成人在线视频网站| 欧美一区二区三区免费大片| 亚洲一区视频在线观看视频| 男男成人高潮片免费网站| 国产视频在线观看一区二区| 一区二区欧美在线| 99精品99| 欧美成人亚洲成人| 一区二区三区在线观看视频 | 欧美亚洲一区二区三区| 亚洲一区二区三区在线| 欧美激情无毛| 在线播放日韩专区| 久久精品123| 久久精品国产77777蜜臀| 欧美性一二三区| 亚洲作爱视频| 一区二区精品在线| 欧美另类人妖| 亚洲精品乱码久久久久| 亚洲人在线视频| 美女主播一区| 揄拍成人国产精品视频| 久久精品国产99| 毛片基地黄久久久久久天堂| 精品va天堂亚洲国产| 久久xxxx精品视频| 久久久精品国产一区二区三区| 国产欧美精品日韩精品| 亚洲男女自偷自拍图片另类| 亚洲曰本av电影| 国产精品免费看| 亚洲在线不卡| 欧美一区观看| 国产一区二区观看| 久久成人精品一区二区三区| 久久久99国产精品免费| 国产一区二区三区成人欧美日韩在线观看 | 日韩五码在线| 中文欧美字幕免费| 国产精品九九| 亚洲欧美日本国产专区一区| 欧美一级专区| 国户精品久久久久久久久久久不卡| 欧美一级成年大片在线观看| 欧美一区二区视频在线观看| 国产欧美日韩精品在线| 欧美一区二区三区的| 久久在线视频在线| 在线看欧美视频| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 亚洲视频在线一区| 欧美一区二区精品| 国外成人在线视频| 亚洲精品欧洲| 欧美日韩中国免费专区在线看| 一区二区三区四区精品| 亚洲自拍16p| 国产香蕉久久精品综合网| 亚洲国产成人精品视频| 欧美国产综合一区二区| 99精品视频一区二区三区| 午夜视频一区| 黑人中文字幕一区二区三区| 亚洲人成人一区二区三区| 欧美理论电影网| 亚洲午夜伦理| 久久亚洲一区二区三区四区| 亚洲日本中文字幕区| 亚洲免费视频在线观看| 国产专区精品视频| 一本色道久久综合亚洲91| 国产精品网站在线观看| 亚洲国产高潮在线观看| 欧美日韩在线观看一区二区三区 | 国产精品激情av在线播放| 欧美尤物一区| 欧美—级高清免费播放| 亚洲影视九九影院在线观看| 麻豆av一区二区三区久久| 一本色道久久综合亚洲精品按摩| 久久精品人人| 日韩小视频在线观看专区| 久久久99久久精品女同性| 亚洲美女一区| 久久精品国产清高在天天线| 亚洲人成啪啪网站| 久久福利电影| 亚洲精品字幕| 久久理论片午夜琪琪电影网| 亚洲精品欧美极品| 久久露脸国产精品| 亚洲天堂免费在线观看视频| 美女黄毛**国产精品啪啪| 亚洲午夜成aⅴ人片| 欧美精品18| 久久黄色级2电影| 国产精品视频99| 99精品国产一区二区青青牛奶| 国产欧美日韩专区发布| 亚洲视频axxx| 亚洲国产精品123| 欧美一区深夜视频| 日韩视频一区二区三区在线播放免费观看| 久久久www成人免费无遮挡大片 | 欧美激情小视频| 欧美一区二区三区免费大片| 欧美日韩1区2区| 亚洲激情网址| 韩国三级电影一区二区| 亚洲欧美美女| 夜夜嗨av一区二区三区四区| 欧美成人黄色小视频|