研究人員發現 40,000 萬個私人網路攝影機暴露在網路上:如何保護你的網路攝影機

暗網論壇正在交易被駭客入侵的網路攝影機的直播。

抽象的:

  • 警告:預設密碼和過時的韌體會將您的家用攝影機變成公共直播畫面。
  • 數以千計的暴露的網路攝影機為人們提供了窺視私人和企業生活的前排座位。
  • 只需一個簡單的網頁瀏覽器就可以查看 40,000 個不安全的攝影機串流。

成千上萬個連網的網路攝影機原本旨在提升安全性和便利性,如今卻無意中為人們的私人生活和安全環境提供了窺探的窗口。這起事件引發了人們對網路安全和隱私侵犯的嚴重擔憂。

Bitsight 的研究表明,全球有超過 40,000 萬個網路攝影機可供公眾在線訪問,通常其所有者並不知情。這對個人和組織都構成了重大風險。

這些攝影機包括安防攝影機、嬰兒監視器、辦公室監控系統,甚至醫院和工廠內的設備。這些攝影機易於獲取,因此很容易受到駭客和犯罪分子的攻擊。

在 Insta360 Link 網路攝影機前擺姿勢的人

日益增長的數位威脅:現實,而非假設

這項研究強調了獲取 不安全的監視器,這是網路安全領域的一大關注點。

Bitsight TRACE 資深安全研究員 Joao Cruz 指出,入侵這些攝影機不需要高超的駭客技能或昂貴的軟體,通常只需要一個網路瀏覽器和一個有效的 IP 位址。他寫道:“沒有密碼,沒有任何保護措施,它們就這麼暴露在外了。”

克魯茲補充道:“我們在 2023 年首次發出警報,但根據最新研究,情況根本沒有改善。”

所曝光的影片內容涵蓋了各種敏感場景,從餵鳥器等無關緊要的場景,到住宅入口、客廳直播、辦公室白板,甚至資料中心內部的操作等。這些暴露的場景將個人隱私和企業安全置於危險之中。

尤其令人擔憂的是暗網論壇上出現的令人不安的討論,一些用戶分享定位暴露攝影機的方法,甚至出售直播存取權限。這種犯罪活動凸顯了加強安全措施的迫切需求。

克魯茲強調:「這不是假設:這是正在發生的事情。」這項警告呼籲個人和組織採取行動。

美國位居榜首,約有14,000個攝影機暴露,其次是日本、奧地利、捷克共和國和韓國。這些並非孤立事件,而是網路攝影機部署和管理方面普遍存在的缺陷。這種模式顯示存在一個需要全面治理的系統性問題。

Bitsight 團隊對使用 HTTP 和 RTSP 的攝影機進行了調查,結果表明這些數字可能僅代表了實際問題的一小部分。暴露攝影機的實際範圍可能比目前數據顯示的要大得多。

許多易受攻擊的設備都是由基本的設定錯誤造成的:預設憑證、開放的網路存取以及韌體過時,這些都會導致系統易受攻擊。這些常見錯誤凸顯了加強安全意識和最佳實踐教育的必要性。

雖然供應商和製造商必須提高設備安全性,但使用者也負有責任。製造商必須在產品設計中優先考慮安全性,使用者也必須採取主動措施保護其設備。

選擇經過網路安全審查的產品會有所幫助,但用戶還應該將他們的相機設定與領先的防毒軟體和最佳安全解決方案等工具配對。 家長控制權,通常包括網路監控,用於報告異常存取或未受保護的設備。這些工具可以提供額外的保護,以抵禦網路威脅。

最後,私人用戶應始終檢查其遠端存取設置,更改預設密碼,定期更新韌體,尤其是企業用戶,應加強防火牆保護並要求使用 VPN 存取。這些措施對於在日益互聯的世界中維護隱私和安全至關重要。

轉到頂部按鈕