datasheet

又曝光安全漏洞!3.15狠狠扇了安防一巴掌

2017-03-17来源: 互联网 关键字:安防  智能摄像头  3.15

一年一度的3.15消费者权益保护日又一次来临,中国消费者协会确定2017年消费维权年主题:网络诚信消费无忧。随着我们日常生活进入互联网时代,我们生活的也被各种网络热词所包围。

直播、网红、各种段子、以及没有引起我们重视的网络信息安全。还记得2016年315晚会上,央视现场曝光了白帽黑客利用路由器漏洞,对接入安全正规Wi-Fi的现场观众手机进行流量监听,轻松获得其APP订单相关隐私信息的过程。与此同时还曝光各种智能硬件偷偷“直播”你的生活。通过智能摄像头的安全漏洞,攻击者可以看到用户名和密码,并远程完全控制。

然而在2017年3.15来临之际,国外媒体Bleeping Computer报道,近期对无线IP摄像头进行的随机取样调查中,在对相对低级的安全漏洞进行深入挖掘之后发现了7处安全漏洞,市面上超过1250款型号将20万台设备都存在被黑客入侵的风险。存在这些安全漏洞隐患的产品全称为Wireless IP Camera(P2P)WIFICAM,是由一家中国厂商(目前厂名未知)所生产,并以贴牌产品的形式向多家摄像头厂商供货。

安全专家Pierre Kim表示,这家中国厂商提供商品的固件中就存在多个安全漏洞,导致其他公司在贴牌生产中依然保留了这些漏洞。根据调查,市面上大约有将近1250款贴牌摄像头型号存在安全隐患。

从理论上讲,任何连接公网的设备都可能受到攻击;随着视频监控走向网络化,安防行业作为互联网终端新的接入者,同样面临安全方面的问题,甚至有可能会比传统的网络设备更严重。从近年来屡屡发生的安全事件可以看出,安防行业已经成为黑客们的新的攻击目标。现今的安防行业已经深入到家庭、店铺、银行、城市建设、政府部门等生活中的方方面面,可以设想一下:假如黑客利用互联网环境下的安防设备,植入病毒脚本文件,将这些设备变成为病毒源,再去攻击其它网络设备,甚至侵入一些国家重要部门,如公安、金融、交通等部门,盗取银行帐号、机密文件等信息。因此安防网络信息安全的重要性不言而喻。

2017年6月1日起《网络安全法》将正式施行。《网络安全法》明确提出国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。同时国家建立网络安全监测预警和信息通报制度。国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。

另外近期,针对安防监控的SVAC标准2.0版本已经发布,《公共安全视频监控数字视音频编解码技术要求》标准针对网络信息安全问题提出并支持监控数据加密和认证,利用安全参数集定义加密和认证的方法及保护范围,可以实现不同级别保护;利用NAL单元头中特定标志位标记加密和认证是否生效;以统一的语法格式支持多种加密和认证算法,具备灵活的可扩展性。这样就可以充分保护视频监控图像信息的安全。SVAC标准2.0版本的发布在数据安全有更大的保障,图像编码效率进一步提高,信息安全等级也更高。

依托互联网公网所建立的安防监控系统自身是相对缺乏安全保障的,针对监控设备生产企业,在面对互联网应用时,需要在两方面加强:一是慎重入网,尽可能地把安防系统搭建在传统的封闭网络环境下,安防监控系统可以应用互联网的组网技术,但所组建的系统最好不要依托公网。二是如果必须应用于互联网,就要加强安全保护。对于监控设备产品进行升级,完善认证机制和权限管理机制,如初次使用必须强制修改密码等,并对web平台进行加固,对系统进行高强度入侵测试,防止被不法分子入侵。与此同时,相应使用设备的单位或者个人需要培养安全管理意识,熟悉设定复杂密码策略。

安防系统已经打破传统走向互联网,面对互联网的诸多漏洞,如何加强产品技术安全升级已经迫在眉睫,这不仅仅是需要企业努力,更需要行业相关管理部门的指导和帮助,呼吁适应更广范围的行业标准规范的出台。对于安防行业来说,在IT化的背景下,网络安全是每个安防厂商必须面临的问题,因此安防行业的网络安全问题必须引起行业重视。


关键字:安防  智能摄像头  3.15

编辑:鲁迪 引用地址:http://www.eeworld.com.cn/afdz/article_2017031710340.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。

上一篇:2017安防民用市场现状及特点浅析
下一篇:既然人脸识别不可靠 那就上双重认证吧

关注eeworld公众号 快捷获取更多信息
关注eeworld公众号
快捷获取更多信息
关注eeworld服务号 享受更多官方福利
关注eeworld服务号
享受更多官方福利

推荐阅读

安防机器人的诞生、作用及发展史

安防机器人,是一种半自主、自主或者在人类完全控制下协助人类完成安全防护工作的机器人。安防机器人作为机器人行业的一个细分领域,立足于实际生产生活需要,用来解决安全隐患、巡逻监控及灾情预警等。从而减少安全事故的发生,减少生命财产损失。一、机器人发展历史及安防机器人的诞生1920年捷克斯洛伐克作家卡雷尔·恰佩克在他的科幻小说中提出”机器人”这个词。1968年美国斯坦福研究所公布他们研发成功出世界第一台智能机器人Shakey。1973年世界上第一次机器人和小型计算机携手合作,诞生了美国机器人T3。2002年美国iRobot公司推出了吸尘器机器人Roomba,能避开障碍,自动设计行进路线,电量不足时,可自动充电。2011年中国安防技术
发表于 2018-12-05
安防机器人的诞生、作用及发展史

当5G与AI碰撞 安防终端智能将大放异彩

的结合将催生网络边缘终端的智能化。“简单来说,终端侧的AI人工智能发展需要5G这个桥梁与云端大数据相连通。” 李维兴表示“从无线终端的角度来说,智能手机、物联网、汽车都是可以应用AI人工智能技术的。”智能安防作为我国物联网应用最早的行业之一,致力于实现终端产品智能化一体化,使之能够连接无线传感,并通过互联网传输报警信息。端侧人工智能算法具有即时响应、可靠性提升、隐私保护增强,以及高效利用网络带宽等诸多优势。AI×5G技术在安防终端侧的应用正在走向融合,并逐渐成为带动新一代技术革命的“发动机”。未来所有与安防安全相关的传感器都将实现互联,当前所提及的智慧社区、智慧家居或其他智慧新概念,尽管还是浅层次的连接,但其在应用落地过程中,都必须
发表于 2018-12-04

“后棱镜门”时代 安防信息安全迎来呼啸风口

一批人工智能开放平台正在大幅降低技术门槛,人工智能走近中小企业,不再是财力雄厚者才能拥有的“奢侈品”。专家认为,开放平台在推动AI技术发展进入高峰的同时,也不可避免地带来多重安全风险,须予以防范。世界各国掀起了信息安全建设高潮。IDC数据显示,2017年全球机构在信息安全方面投入已经达817亿美元,创新纪录,预计到2020年投入将达1016亿美元,复合增长率8.3%。Gartner统计2017年全球网络安全支出为891亿美元,到2025年将达到1800亿美元。RMR更是预计2025年全球网络安全市场规模将会突破2000亿美元。其中,作为人工智能技术大规模应用以来最被看好的行业之一,安防行业的信息安全也随之迎来呼啸风口。我国国政
发表于 2018-12-03

新三板企业开始在生物识别与安防这两个方向提前布局

在过去的一年里,中国安防行业整体呈现出市场增长、需求增加的态势。据权威机构数据显示,2015年中国安防行业产值为4860亿元,其中安防工程产值达2730亿元,安防产品占1800亿元,搬运运营服务及其他产值达330亿元。而在视频监控、门禁和防盗报警设等三大安防设备产品中,视频监控目前占据了市场的主体。根据前瞻产业研究院数据,预计2018年安防行业市场规模将达到7038亿元以上,安防运营、安防产品互联网化、视频监控等领域将面临较大的成长机会和空间。纳斯达克安防公司的启示,生物识别及安防服务大有可为:Nasdaq市场中安防企业大部分集中在安全、安防解决方案,身份管理,网络监控,安防硬件等领域。其中两大规律::1、生物技术识别公司占据重要
发表于 2018-12-01
新三板企业开始在生物识别与安防这两个方向提前布局

安防机器人是安防AI化最重要的一环

当前人工智能发展如火如荼,在人工智能领域有一个不可忽视的趋势是,当人工智能浪潮最初激起的泡沫散去,安防机器人正成为安防领域中快速成长的板块,这从近两年的消息报道中有比较明显的体现:2017年下半年广州高新兴机器人参与公安部一所十九大和国庆期间的天安门警用巡逻机器人示范项目;2018年2月,20台警用机器人助力深圳北站春运安保;5月,克路德发布新款安防机器人;6月,京东金融正式发布了京东智能巡检机器人……2018年,随着越来越多厂商的加入,预示着今年是安防机器人的发展元年。安防机器人是安防AI化最重要的一环无论是安防机器人、安保机器人还是巡逻机器人,它们本质上都是指“综合运用物联网、人工智能、云计算、大数据等技术,集成环境感知、动态
发表于 2018-11-26
安防机器人是安防AI化最重要的一环

安防AI大数据流程的三个环节浅析

对于安防AI,看上去是AI,实际上最后是大数据,大数据才是智能化的基础。人工智能、深度学习、机器学习、大数据应用在安防AI中, 说到底都是对大数据的采集、建模和应用。本文大致说一下安防AI中,对于大数据的运用过程与环节,让大家有个大致的印象。安防AI大数据流程三个环节数据采集数据采集,有说数据获取,这是数据的来源,安防AI中这个数据是来源于视频监控系统中的视频流,当然往大了说安防,还包括很多内容,但是基本都是以视频监控为核心,这里主要指视频监控系统。数据预处理对于采集到的实时或者历史视频,是只能看不能应用的,要调用就得结构化,先给视频流解码,把视频流还原成一张张图片,再对图片进行预处理。可能不同的公司对预处理包含的步骤内容说法不太
发表于 2018-11-23
安防AI大数据流程的三个环节浅析

小广播

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

北京市海淀区知春路23号集成电路设计园量子银座1305 电话:(010)82350740 邮编:100191

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2018 EEWORLD.com.cn, Inc. All rights reserved
pt type="text/javascript" src="//v3.jiathis.com/code/jia.js?uid=2113614" charset="utf-8">