Chine 164 caméras à se fissurer, Yiyanbuge quel genre d'expérience est en cours de diffusion

Récemment, un collègue m'a envoyé un lien qui dit qu'il ya une grande nouvelles, le monde est en temps réel en direct caméra « crack », où vous pouvez voir la tante de Hong Kong à la maison, les légumes, la cuisine, le tabagisme oncle Corée sur la station États-Unis vieil homme assis sur un canapé rose regarder la télévision ......

Cependant, après Lei Feng, rédacteur en chef d'atterrissage Insecam trouvé ce site, cela est impossible, il est vrai, dans la « zone » colonne, l'affichage en temps réel des caméras de surveillance de la Chine ont 164.

Pas de carte pas de vérité, d'abord sur la carte.

[Insecam page principale et le nombre de caméras réparties]

Selon Insecam a dit qu'il est le plus grand site de caméra de surveillance en ligne, le lien de la caméra de bus 73000 du monde du monde, cliquez pour voir l'image en direct.

De la page d'accueil de connaître cette information:

1.Insecam qui énumère le contenu de la caméra dans le monde entier, ils utilisent le mot de passe par défaut du fabricant de l'appareil pour casser ces caméras, car l'utilisateur ne doit pas remplacer le mot de passe par défaut, était lien Insecam, même les images mises en ligne.

2. Vous pouvez venir au monde de la caméra vidéo en direct sur ce site. Toutefois, si le réseau ne veut pas contrôler l'image est mis en ligne, vous pouvez envoyer une lettre demandant le retrait, est mis en ligne des images photographiques ont été filtrés, le contenu sensible a été supprimé et ne sera pas atteinte à la vie privée.

3. Si le contenu en direct trouvé sensible à la vie privée ou le contenu immoral de l'appareil photo, le site sera prise en bas d'une plainte par courrier électronique reçu.

4. Si vous ne voulez pas être contacté par e-mail et Insecam, vous remplacez votre mot de passe de la caméra à domicile.

Notez ces points, vous pouvez obtenir deux conclusions-bouchon cardiaque.

  • La raison pour laquelle ces caméras est compromise parce que l'utilisateur ne modifie pas le mot de passe par défaut, mais uniquement si l'utilisateur ce qu'ils ont vu sur le site pour informer leur propre site Web dans la « diffusion en temps réel » ou modifier leur mot de passe pour empêcher les spectateurs continuent d'être, hein da;

  • Si le contenu sensible ou immoral de ces est apparu en direct, tant que personne ne se plaint sur le site, la base ne sera pas hors de la ligne d'assemblage, hein da +1.

  • Ceci, votre humeur et l'édition ne sont pas les mêmes:

    Bien que, sur ce site, la plupart des caméras dans les lieux publics: supermarchés, parkings, restaurants fast-food, les temples, les aéroports ......, mais il y a aussi quelques-uns des endroits les plus intimes: piscine familiale, cuisine, salon, salle de gym ......

    164 caméras impliquant la Chine situés à Weihai, Yantai, Pékin, Xingtai, Jinan, Chengdu, Shijiazhuang, Changsha ...... tout simplement pas un échappèrent, peut être clouté avec la bannière « une visite » sur le territoire de la Grande Chine. Ici, vous pouvez voir la jeune fille dans la sélection de nouveaux vêtements, couché dans un petit lit pour la beauté de la personne, il peut être un peu vidées lorsque l'extrême droite qui soeur de légumes, l'édition n'a pas été intentionnel.

    [Capture d'écran] choquant

    Selon des données de reporting de la sécurité du système de surveillance vidéo réseau 2016 Lei Feng réseau Ligue verte et de la technologie en Octobre fourni pour montrer que, en Chine, il y a des problèmes de sécurité du système de surveillance vidéo, principalement à Taiwan (16,1%) et du Guangdong (15,8%), représentant ensemble 31,9%, suivie du Jiangsu (7,9%), du Fujian (6,0%), Zhejiang (5,7%) et d'autres provinces, mais après deux graphiques réseau dangereux distribution du système de surveillance vidéo peut être plus terrible, ne peut rien dire obtenir sur la peur intense!

    Le rapport a également noté: la distribution à travers le monde, et l'énorme quantité de données sur les systèmes de surveillance vidéo en réseau, en général, il existe une variété de problèmes de sécurité, Aussi faible Mot de passe et la porte arrière du système vulnérabilités exécutables code à distance. En raison de la nature particulière de la gestion de ces équipements, tels que la sensibilisation à la sécurité utilisateur n'est pas forte, les mises à niveau d'équipement depuis longtemps réprimées, dispositif de mise à niveau du firmware et lent, ce qui entraîne des vulnérabilités ces équipements dans un court laps de temps est difficile à réparer, et un grand nombre de ces appareils ne sont pas la sécurité, directement exposés à Internet.

    mots de passe faibles, et ce que la porte arrière du système vulnérabilité exécutable code à distance? Un peu de science simple.

    1. un grand nombre de connexion mot de passe de l'équipement de surveillance vidéo réseau à l'aide du mot de passe par défaut, le mot de passe par défaut est le plus simple des mots de passe faibles, et même une partie de l'équipement ne serait pas un mot de passe par défaut, la connexion ne nécessite pas d'authentification, vous pouvez voir directement la vidéo de surveillance. Par exemple, le nom d'utilisateur admin, mot de passe est vide ( 1234567890 de mettre en place une plus forte que ce ).

    De plus, un grand nombre de fabricants d'équipements utilisant le firmware commun, ce qui dans ces mot de passe initial sur les différentes marques de la même marque ou différents types d'équipements sont communs sur Internet facilement vérifier le mot de passe initial pour ces appareils ( L'édition ne vous dira d'utiliser une table de mot de passe ).

    2. Il y a des dispositifs existent porte arrière, vous pouvez contacter l'accès au shell système, d'exécuter des commandes shell, un nouveau monde ouvre vers vous.

    3. attaque DDoS et de la défense par le Laboratoire de recherche de la Ligue et de la technologie verte ont constaté que les tests de code à distance vulnérabilité d'un système exécutable sous système de surveillance vidéo réseau qui pourrait impliquer plus de 70 marques différentes de caméras. Parce que ces fabricants utilisent la même société pour la production OEM de produits. Ces dispositifs sont caractérisés par tête HTTP serveur « Cross Web Server ». Exploiter la vulnérabilité, recevra cette vulnérabilité contient beaucoup d'équipements d'accès shell.

    Je peux seulement dire, aller vérifier, vos clés de maison sont aux mains de quelqu'un d'autre.

    En raison de la prévalence de ces vulnérabilités risque élevé, les pirates peuvent facilement obtenir beaucoup de contrôle sur le réseau des équipements de surveillance vidéo. Ils peuvent obtenir des informations sur ces équipements de surveillance vidéo, espion ou exposer la vie privée des utilisateurs, comme décrit ci-dessus, « est vivant », le dispositif peut avoir accès shell, les robots collecteurs d'utilisation pour télécharger du code malveillant, backdoors et autres réserves et mettre en place leurs propres réseaux de zombies , puis suivez ces contrôle par des attaques de poulets de chair serveur C & C.

    Dans l'interview, les experts de la Ligue et de la technologie verte ont dit Lei Feng réseau, Devant la caméra, la priorité est la supervision générale de la chaîne de l'industrie, de nombreux appareils photo aucun test de sécurité à l'usine. Du point de vue des choses, l'appareil est accessible à distance, et nécessite une authentification par mot de passe, l'authentification par certificat, puis prendre un peu, mais maintenant ces caméras ne sont pas les capacités d'authentification de base. Il y a, en fait, il y a un serveur de base réglementaire de la caméra, mais maintenant la capacité de défense n'est pas très forte.

    Par conséquent, au stade de la conception, s'il y a des exigences réglementaires, alors il y aura les paramètres de sécurité de l'usine, comme les routeurs, commutateurs même, mais maintenant l'appareil est essentiellement les mots de passe faibles peuvent facilement être craqués avec le poulet.

    Tels que grand événement réseau cassé aux États-Unis est de ce Octobre a eu lieu, les fabricants de produits électroniques domestiques étape masculine de produits à haute résistance de mot de passe par défaut est pas lié à la faille de sécurité, qui fait partie de la cause des attaques d'Internet à grande échelle des États-Unis, qui un produit est la caméra.

    Les experts ont en outre souligné la surveillance des caméras dispersées, ce qui conduit à des problèmes quand on est exposé, problème à un seul point, fera un peu d'attention. Le plus grave, lié au domaine militaire, une fois que l'appareil est exposé sur un site Web, la sécurité publique est une menace sérieuse.

    Dans notre pays, un grand impact des incidents similaires. Par exemple, en 2014, les boîtes de set-top dans le serveur Wenzhou est attaqué, toutes les publicités télévisées pour le XX succès. En Chine, l'utilisation de l'appareil pour l'attaque est seulement une question de temps.

    experts Ligue et de la technologie verte pour les fabricants de systèmes de surveillance vidéo réseau, les utilisateurs et les fabricants de fournir les recommandations de sécurité suivantes sur l'appareil photo.

    Pour les fabricants de systèmes de surveillance vidéo de réseau, les problèmes d'équipement de sécurité qui affectent leur réputation de la marque, ce qui affecte le développement de son marché, il est recommandé de prendre les mesures de sécurité suivantes:

  • Découvrez leurs produits et corriger les failles de sécurité, même si l'OEM, s'il vous plaît contacter le fabricant pour le faire réparer, et le patch est publié sur le site officiel;

  • mécanisme automatique de mise à jour à distance des dispositifs de construction qui permet aux utilisateurs de distance / ou d'un patch de mise à jour automatique ou firmware;

  • Toutes les exigences de complexité des mots de passe sur l'appareil, l'utilisateur se connecte d'abord besoin de changer le mot de passe par défaut, le mot de passe par défaut pour l'usine initiale autant que possible;

  • Fermez les ports inutilisés.

  • Il a recommandé que l'utilisateur peut prendre les mesures suivantes pour faire face à:

  • Essayez d'éviter l'équipement de surveillance vidéo réseau déployé sur Internet, il peut être déployé au sein d'un réseau privé, ou via l'accès VPN;

  • Les mots de passe complexes;

  • Mettre à jour les derniers correctifs et firmware.

  • Pour les éditeurs de sécurité, nous devons faire beaucoup plus que ce qui suit:

  • diffusion en temps opportun des informations sur la vulnérabilité, la surveillance attaque dynamique, informer les unités réglementaires ou les utilisateurs et les fabricants et d'autres vulnérabilités;

  • Continuer à suivre l'analyse des logiciels malveillants connexes et ses variantes, la capacité d'améliorer l'équipement de sécurité de protection / services de sécurité.

  • Enfin, maison d'hôtes Lei suggestions de canal de réseau Feng, et regardez rapidement, ils n'ont pas « est en direct », la première chose à faire est de changer votre mot de passe! Bien sûr, si vous êtes naturellement prêt à montrer, a changé le mot de passe aux réglages d'usine, puis prendre l'initiative de contacter l'éditeur du site ne vous arrête. Cependant, dans ce cas, votre appareil photo à domicile peut aussi devenir un « poulet » dans une Légion, le prochain réseau, vous avez peut encore être le coupable.

    Texte / Li Qin (ID micro-canal: qinqin0511, bienvenue cassé, à propos de le chat)

    Jouer commande de mode: Kirin volant, Bai Yalan Machine montée-essai-2 Laid
    Précédent
    A voir! 20-Do App comparer les modèles, vous devez utiliser qui? | Colonne de plomb hors informatique · joujou
    Prochain
    Vainqueur manqué! Ha Jung-woo flutter nouvelle réputation de film de la rue, le public coréen 1 minute grattoir: Regardez endormi
    Ces personnalité distinctive du téléphone que vous voulez ne veulent pas
    boîte premier jour bureau 15580000, et un film indien sorti Dieu, « alors nous adversaires » à venir!
    module de commande de lecture: modèle de zone de guerre jungle MSM-03 crabe
    Stephen Chow nouvelle exposition à l'héroïne du film! Imitation Cecilia, 30 ans cette année, vient de changer son nom, Song Dandan apprenti
    Toujours oublier de prendre des médicaments, comment faire? Le logiciel médical télécharge un rappel aux parents
    "Mermaid 2" Allen a joué le rôle de l'exposition, remplaçant Deng Chao, il est devenu le plus grand gagnant !
    trou cerveau aussi! Et un drame a frappé, cette fois même dit au sujet des Chinois?
    module de commande de lecture: Hull, flasher mise à niveau de détail jusqu'à
    3,08 millions au box-office le premier jour, et un film chinois flutter Street, amis: les ressources libérées le même jour
    Deuxième moitié des modèles d'explosion 2019 film hollywoodien: il a pris « Avatar 2 », la suite aussi Shuang Dieu carte
    Cette semaine, un nouveau jeu: vous entassé en vente le vendredi je jeu Who!