調查發現,由于多種安全漏洞,英國企業和家庭中超過100000個無線主動式攝像頭可能容易受到黑客的攻擊。
調查發現,攻擊者可以監視房屋、竊取數據并瞄準其他設備。
Mimecast威脅情報和守望先鋒數據科學負責人Kiri Addison博士說:“物聯網設備可以為攻擊者提供進入您家庭網絡的便捷途徑。由于我們許多人現在在家工作,這給企業帶來了更大的風險,從而使攻擊者有機會更輕松地從員工的個人網絡轉移到雇主的網絡。
“除了可以訪問網絡之外,還可以通過許多其他方式利用啟用Internet的安全攝像機,包括用肩膀沖浪來獲取信息(例如憑據),監視受害者等等,這些信息可以用于進行令人信服的網絡釣魚攻擊,麥克風可以用來監視會議并獲取敏感信息。”
Addison補充說,這些日益增加的威脅要求企業定期為其員工提供意識培訓,以確保遵循最佳實踐并保持警惕。
ESET網絡安全專家杰克·摩爾(Jake Moore)說:“放置在家庭和辦公室中的IoT設備的大量增長是網絡犯罪分子利用特定類型的惡意軟件獲利的絕佳機會。物聯網設備通常打包有弱(如果有的話)內置的安全功能,因此公眾從一開始就忽略了。安全更新也很少出現,這給設備所有者帶來了進一步的風險。
“更新和2FA(雙重身份驗證)至關重要,但您可能需要問自己是否真的需要24/7全天候在線監控攝像機。如果攝像機仍在現場錄制,則可能根本不需要在線,從而避免了遭受攻擊的風險共。”
在過去的三個月中,大約有12000個設備在英國的房屋中被激活,許多仍然可以在線購買。
英國國家網絡安全中心(NCSC)于2020年3月發布了有關在使用無線攝像機時保護隱私和安全性的指南。
Synopsys的高級安全工程師Boris Cipot說:“我們在使用IoT設備及其技術時就好像已經成熟了。但是,作為這種有用而令人興奮的技術的用戶和消費者,我們需要意識到它仍在不斷發展。
“它還沒有達到穩定地為大眾服務所需的成熟度,最重要的是安全性。我們需要主動驗證我們的設備是否安全。希望在將來,安全性不僅是內置的,而且是強制性的在設備上架之前。”
Cipot說,引入諸如英國有關物聯網網絡安全立法的標準可以幫助在產品開發過程中創建流程和協議時提供所需的監督、穩定性和透明度。
他補充說:“它還可以識別任何失誤,并使技術適應,發展和成熟,以達到最佳狀態,在這種情況下為最安全的版本。
“在談論一種技術時,都有兩面性,一方面,它可以是非常有利的,但同時也具有威脅性。”
一項研究表明了全球仍有350萬臺仍處于危險中的攝像機。大多數攝像機都在亞洲,但是在歐洲活躍的攝像機超過700000,在英國活躍的攝像機超過100000。
攝像機和軟件的設計意味著黑客可以潛在地訪問攝像機或麥克風的視頻流,竊取或更改密碼,訪問家庭位置或將攝像機添加到僵尸網絡。
責任編輯:tzh
-
無線
+關注
關注
31文章
5437瀏覽量
173104 -
攝像頭
+關注
關注
59文章
4814瀏覽量
95476 -
網絡安全
+關注
關注
10文章
3132瀏覽量
59612
發布評論請先 登錄
相關推薦
評論