很多人家里都装有智能摄像头
但你知道吗?在使用智能摄像头的时候,
可能还有无数双眼睛在偷窥你的家。
隐私遭曝光
央视曝光大量摄像头存在弱密码现象,使用扫面脚本找到这些IP后,便可轻松查看,操纵,甚至录制后进行视频售卖!
对于弱密码摄像头被入侵的情况,有一个安全团队对此进行了相关研究,结果发现,不仅是在中国,在全球任何一个国家,很多设备都存在弱密码情况。
(央视新闻调查内容)
证实可行
首先,根据网上的资料,他们选定了老版本的某IP网络摄像头,了解到其默认账号为admin,密码为12345,于是,我们找到一个zoomeye设备搜索平台,搜索到如下结果:
点击进入其中一个链接,发现果然是该网络摄像头的登录界面,果断尝试admin和12345,但发现密码并不对。
放弃这一项,继续寻找,终于发现了一个可以使用初始密码登录的IP,下载相应插件,打开,果然可以查看摄像头画面。
证明了这一方法可行之后,使用扫面脚本,即可在大量某设备的IP地址列表中发现哪些摄像头存在弱密码。
很快就找到了几个存在弱密码的摄像头,登录验证后,果然可以直接查看内容。
敲响警钟
家中装有摄像头设备的,应注意以下几点:
1.应确保修改默认密码,设置强度较大的密码。
2.将设备驱动更新升级到最新驱动,更换老旧型号设备,尽量使用大厂家的摄像头设备
3.若非特殊需要,绝对不要将摄像头nat到公网ip或直接采用公网ip访问,只将其放置在内网环境安全性将更高。
最后,小编只想说:
网络安全意识非常重要!
网络安全防护非常重要!!
网络安全常识非常重要!!!
上一篇:小火虽小,却能毁家