首页 > 信息安全 > 正文

摄像头存漏洞 数百万物联网设备面临被黑风险

2017-07-20 14:49:13  来源:和讯科技

摘要:据国外媒体报道,研究人员发现一个名为“gSOAP”的开源代码的监控摄像头有一个严重的漏洞,这是一个开源的第三方代码库,黑客可利用这个漏洞远程发送命令操控安装了这种摄像头的设备。
关键词: 黑客
\
  据国外媒体报道,研究人员发现一个名为“gSOAP”的开源代码的监控摄像头有一个严重的漏洞,这是一个开源的第三方代码库,黑客可利用这个漏洞远程发送命令操控安装了这种摄像头的设备。
 
  Senrio周二称,该公司是在对Axis监控摄像头进行研究时发现了这个漏洞的。研究人员将这个零日漏洞命名为“Devil‘s Ivy”(魔鬼常春藤)。Axis是最大的互联摄像头生产商之一,在全球范围内提供监控产品,其中包括为洛杉矶机场提供所有监控摄像头等。
 
  根据研究人员的说法,“当被利用的时候,它允许攻击者远程访问视频,或者拒绝主人访问feed。由于这些相机是为了保护像银行大厅这样的视频流,这可能导致他们收集敏感信息。
 
  美国联邦调查局(FBI)在周二发出了有关联网玩具的警告,称其担心这些玩具可能被黑。
 
  Senrio称,研究人员发现249种型号的Axis摄像头存在这个漏洞,另外还有其他34家公司也都受到了影响。由于这个漏洞来自开源代码的缘故,以百万计算的其他联网设备可能都会受到影响。
 
  开发了gSOAP代码的公司Genivia表示,这个代码的下载量已经超过了100万次,其下载者包括IBM、微软和Adobe Systems等公司。Genivia已为这个漏洞发布了补丁。

第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:yulina

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。