监控镜头存在漏洞数百万物联网设备面临被黑风险
消息来源:baojiabao.com 作者: 发布时间:2024-11-29
重点关注物联网的安全公司Senrio的研究人员称,全球范围内以百万计算的联网设备可能会因一个普遍存在的漏洞而面临被黑的风险。
Senrio研究人员发现,使用一个名为“gSOAP”的开源代码的监控镜头很容易被黑,并指出骇客可远程发送命令操控安装了这种镜头的设备。研究人员在测试中利用这个漏洞接管了一个视频流,并进行了暂停视频录制和关闭镜头的操作。Senrio表示,该公司有能力完全控制被黑的镜头。
研究人员将这个零日漏洞命名为“Devil‘s Ivy”(魔鬼常春藤),原因是跟这种植物一样,该漏洞是很难被“杀死”的,而且正在迅速蔓延开来。
Senrio周二称,该公司是在对Axis监控镜头进行研究时发现了这个漏洞的。Axis是最大的互联镜头生产商之一,在全球范围内提供监控产品,其中包括为洛杉矶机场提供所有监控镜头等。
物联网设备可为其所有者提供便利,原因是其在线联网功能可为旧有设备带来新的用户,但这种设备存在着安全问题。美国联邦调查局(FBI)在周二发出了有关联网玩具的警告,称其担心这些玩具可能被黑。
Senrio称,研究人员发现249种型号的Axis镜头存在这个漏洞,另外还有其他34家公司也都受到了影响。由于这个漏洞来自开源代码的缘故,以百万计算的其他联网设备可能都会受到影响。
开发了gSOAP代码的公司Genivia表示,这个代码的下载量已经超过了100万次,其下载者包括IBM、微软和Adobe Systems等公司。Genivia已为这个漏洞发布了补丁。Axis则尚未就此置评。(唐风)
相关文章
- 华为5G芯片正式亮相:预示华为将发首款5G手机
2023-08-31 13:22:33
- 腾讯传计划放弃虚拟现实VR硬件计划
2023-02-17 23:32:30
- 三星手机份额大跌!三星手机中国市场份额变化国内仅剩3%
2023-02-01 17:06:15
- 三星手机份额大跌在中国没市场了!国内市场占有率仅剩1%国外比苹果销量高
2023-02-01 16:59:53
- vivo发布2022 vivoNEX手机极简易浏览器下载:简洁流畅无广告!
2022-12-02 17:29:30
- 京东方入股荣耀手机成荣耀股东,扩大京东方OLED屏幕手机屏出货量
2022-11-18 17:04:14
- Steam社区为什么打不开了是不是被国家禁用访问了 Steam社区118错误解决方法
2022-09-12 16:08:41
- 苹果无线智能音箱产品homepod中国上市时间:1月18日开卖价格2799元会出新款的吗
2022-09-12 10:09:41
- oppo reno支持nfc 公交一卡通新功能刷支持150多个城市
2022-09-12 09:55:18
- 英伟达新款GTX 1650Ti显卡首发时间10月底上市 刚出来价格1100元左右
2022-09-11 23:36:15
- 苹果无线耳机正品AirPods三代和pro有什么区别怎么查真伪 怎么接电话
2022-09-10 17:18:50
- 华为P40手机卡顿网速慢怎么办 华为P40提高网速加速流畅教程攻略
2022-09-10 14:38:01
- 传大疆创新收购瑞典哈苏相机 大疆16亿占哈苏多少股份
2022-09-10 01:44:07
- 华为手机Dream It Possible在线铃声华为原版 为梦想而歌
2022-09-10 01:22:06
- 谷歌浏览器Chrome 104最新网页版发布下载入口解封?官方免费下载包地址
2022-09-07 00:56:16
- 三星s20上市发售时间及价格全系列手机上市价格汇总 配置
2022-09-02 14:19:51
- 苹果5.8英寸与6.4英寸多大:苹果iPhone X 屏幕5.8 英寸,还将推出哪些6.4 英寸新手机
2022-08-25 23:20:38
- 华为HONOR 荣耀20lite手机是什么配置型号价格表 荣耀20lite是什么意思
2022-08-25 23:19:04
- 华为mate20x5g版电池容量与普通版区别续航能力参数对比
2022-08-24 14:43:50
- 二季度智能手机销量同比狂降14.2% 中国智能手机销量回跌至7年前水平
2022-08-18 14:54:52