注意了!摄像头存漏洞 数百万物联网设备被黑
时间:07-20
来源:互联网
点击:
7月20日消息,据国外媒体报道,研究人员发现一个名为"gSOAP"的开源代码的监控摄像头有一个严重的漏洞,这是一个开源的第三方代码库,黑客可利用这个漏洞远程发送命令操控安装了这种摄像头的设备。
Senrio周二称,该公司是在对Axis监控摄像头进行研究时发现了这个漏洞的。研究人员将这个零日漏洞命名为"Devil‘s Ivy"(魔鬼常春藤)。Axis是最大的互联摄像头生产商之一,在全球范围内提供监控产品,其中包括为洛杉矶机场提供所有监控摄像头等。
根据研究人员的说法,"当被利用的时候,它允许攻击者远程访问视频,或者拒绝主人访问feed。由于这些相机是为了保护像银行大厅这样的视频流,这可能导致他们收集敏感信息。
美国联邦调查局(FBI)在周二发出了有关联网玩具的警告,称其担心这些玩具可能被黑。
Senrio称,研究人员发现249种型号的Axis摄像头存在这个漏洞,另外还有其他34家公司也都受到了影响。由于这个漏洞来自开源代码的缘故,以百万计算的其他联网设备可能都会受到影响。
开发了gSOAP代码的公司Genivia表示,这个代码的下载量已经超过了100万次,其下载者包括IBM、微软和Adobe Systems等公司。Genivia已为这个漏洞发布了补丁。
- 21日美国互联网大瘫痪,物联网设备成罪魁祸首(10-24)
- 七种隐藏在生活中的“不安全”物联网设备(10-27)
- 哪些物联网设备会在竞争中胜出?(01-12)
- 物联网安全再敲警钟:国外某大学物联网设备被黑客攻击(02-14)
- 万物互联麻烦不断,但仍旧值得期盼(02-22)
- 企业应该如何面对物联网设备漏洞问题?(03-06)