15万个监控摄像头被黑,医院、学校、监狱都被看得一清二楚
大数据DT
共 3603字,需浏览 8分钟
·
2021-03-25 21:19
导读:网络视频监控真的安全吗?
本次黑客事件的入侵范围仅涉及河南一处特斯拉供应商生产现场,特斯拉中国区也仅在此供应商工厂使用了少数 Verkada 品牌摄影头作为远程质量管理,其他如上海超级工厂、全国各地门店与交付中心等均与此无关联,且其他摄像设备均接入公司内部网络而非互联网,视频数据采取本地存储方式,无本次事件提及的安全风险。
我们已经接到通知,部分用于监控 Cloudflare 办公室主要入口点和主要通道的 Verkada 安全摄像系统可能已经被黑客侵入。所幸,这些摄像头仅设于几个已闲置了数月的办公室里。
如何在佛罗里达州哈利法克斯康复医院轻松更新和部署一个可扩展的符合 HIPAA 的安全系统。
扫描摄像头的协议和端口,浏览和访问设备管理的页面,找到摄像机并模仿授权用户; 利用在开源或第三方库中已知的摄像头软件漏洞进行攻击; 利用命令注入攻击的方式(指黑客可通过构造特殊命令字符串的方式,将数据提交至 Web 应用,并由此执行外部程序或系统命令实施攻击,非法获取数据或者网络资源等)
我们已经禁用了所有内部管理员账户,以防任何未经授权的访问。我们内部安全团队和外部安全公司正在调查这次黑客入侵的规模和范围,并已经通知了执法部门。
这次事件表明,如果你购买了这些摄像头并将它们安装在了敏感的地方,你可能想不到,除了被安全团队监视之外,许多摄像头公司的管理人员也在监视你。
评论