摄像头哪个牌子好(罗技c270和c270i哪个好)
- 时间:
- 浏览:62
- 来源:奥一装修网
监控摄像头十大名牌
长安大学国产品牌相机存在漏洞,约有175,000台设备受到影响。电子安全8月2日,Bitdefender的安全研究人员发现,中国制造商深圳新东方电子的NeoCoolCam产品系列的两个摄像头中存在多个安全漏洞,攻击者可以访问和使用它来监视,构建甚至是使用僵尸网络。作为劫持同一网络中其他设备的跳板。作为这次发现的两台NeoCoolCam设备之一,iDoorBell品牌产品存在漏洞,并允许黑客远程接管。 Bitdefender的研究人员指出,这些漏洞使外部人员可以毫不费力地入侵设备,目前有175,000台此类网络设备容易受到攻击。通过Shodan IoT设备搜索引擎可以检测到的相关设备数量在100,000和140,000之间。这些产品具有易于上线和成本低廉的优势(某些型号的价格不到300云人民币),因此在世界范围内得到了广泛使用。换句话说,安全漏洞的影响远远超出了中国大陆。 Bitdefender在其研究报告中指出:“这种概念验证攻击再次证明,由于防火墙级别的固件质量保证水平低,IoT设备非常容易受到攻击。这种情况和验证机制受到广泛影响,并且与错误有关。设备数量也匹配。我们可以想象这么多的设备将如何促进僵尸网络的扩展。“这次发布的两个摄像头型号分别是iDoorbell和NIP-22,其中包含多个项目。在验证过程之前,甚至存在一些缓冲区溢出漏洞。这些漏洞可用于在设备上远程执行代码-攻击者甚至不需要实际登录,而只需尝试登录即可访问。 Bitdefender的高级电子威胁分析师Bergdan Burtzatu表示,通过篡改表单中的登录名和密码字段,攻击者可以在验证过程中注入命令并使摄像机执行任意代码。 “这是一个巨大的漏洞,因为它不允许用户登录;相反,当攻击者尝试登录时,摄像机本身将受到损害。”安全研究人员指出,由于可以在相关设备上执行此类攻击,因此,
相机的Web服务器入侵源于HTTP服务中的漏洞。攻击者可以在登录期间触发用户名和密码信息的身份验证过程。使用此发现的漏洞,安全研究人员可以溢出系统功能并执行特定的命令,例如监视人员活动,甚至用受感染的摄像机覆盖密码,这意味着黑客可能会使用此类设备来监视活动。安全研究人员还在相机的快速生成树协议(RSTP)服务器中发现了第二个安全漏洞,攻击者可以利用该漏洞获得许可并访问设备。 Bitdefender指出,两个摄像机上的两个漏洞“基本相同”。 Bitdefender于今年5月联系了NeoCoolCam制造商,但另一方没有回应。截至外国媒体发布消息,深圳新东方电子有限公司尚未回复置评请求。 E Security注意:本文是E Security的独家编译报告,