D-Link云摄像头超过120款产品存在漏洞,约40万台设备受影响

之前也有过摄像头存在安全漏洞,隐私被泄露出去的事件。这次事件的主角轮到了D-Link云摄像头。一位叫Stephen Ridley的安全研究员发现了D-Link云摄像头漏洞的存在,并且他还发现了超过120款产品存在相同的漏洞。

超过40万D-Link设备可以被在线利用

自从RCE漏洞可以通过网络连接被执行以后,任何存在这一漏洞D-Link设备通过一个ping命令就能成功连接上,这存在潜在的危险。研究员声称总共超过40万的D-link设备目前可以在线使用。

在之前他计划出席2016年安全周末ICS网络安全协议的一次采访中,研究人员说,他原始密码的重置代码可以被任何类型的攻击代码替换,并且能够在上面采取任何行为。

攻击者唯一需要做的事情就是获取他们想要到达D-Link设备的原始漏洞组件。攻击者只需要改变漏洞需要运行的内存值,就可以侵入设备内部的易受攻击组件。

打击IoT僵尸网络?数据分析也许是解药

上周,Sucuri揭露了25000个强大的僵尸网络,其中CCTV的摄像机也存在这一问题。这种僵尸网络是建立在中国同一个供应商的固件代码上,并且向70多家公司传输了他们的设备。同样的情况现在可以重复在D-Link设备上使用。

友讯集团承诺修复了所有的问题,但物联网设备的固件升级是出了名的缓慢——慢到等到有人想出了如何应用一个固件更新,友讯集团的设备已经是几百个僵尸网络的一部分。

安全团队正寻找新型有效的方法来发现威胁,同时安全分析的新兴领域被证明是最有前途的创新领域之一。安全分析包含了广泛的分析技术,它可以执行不同的数据源,如网络流量,基于主机的指标,或任何类型的事件日志。在许多方面大数据显然是一个强大的工具,但是它不能对应每一个问题。太多的数据实际上会压制工作人员以至于他们迷失了方向。 在一个大数据安全分析工程中,IT部门很有可能囤积了大量的数据而不能完全的消化。

云摄像头就是利用了云计算,而云计算又跟大数据密不可分,从技术上看,大数据与云计算的关系就像一枚硬币的正反面一样密不可分。大数据必然无法用单台的计算机进行处理,必须采用分布式计算架构。它的特色在于对海量数据的挖掘,但它必须依托云计算的分布式处理、分布式数据库、云存储和虚拟化技术。

我们要学会减少数据的量,否则太多的量只会产生让黑客攻击的漏洞。虽然说在某些领域数据量越多,你离成功就更进一步。但在云计算当中这点并不符合,大量的数据只会让我们的数据分析变地更困难。只有学会如何减少数据的量,我们的分析才会更加完善,我们的安全性才能得到进一步地提高,像这次云摄像头的事件才能够被避免。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-10-02 13:09:29

D-Link云摄像头超过120款产品存在漏洞,约40万台设备受影响的相关文章

31 款 Netgear 路由器曝新漏洞 上万台设备受影响

据外媒报道,安全研究公司 Trustwave 已经在 31 款网件(Netgear)路由器上发现了新漏洞,预计至少有上万台设备受到影响或面临风险.Trustwave 披露道:新漏洞使得攻击者可以发现或完全绕过一台 Netgear 路由器上的任意密码并完全控制该设备,包括变更配置.将受感染路由器转为僵尸网络的一部分.甚至上载新固件. 如果路由器开放了(默认并未开启的)互联网访问权限,那么一名远程攻击者就能够轻易得逞. 尽管如此,任何可物理接触到该网络的人,还是可以轻松通过本地途径利用缺陷设备上的该

http81僵尸网络预警:专门攻击摄像头,国内5万台设备已沦陷

本文讲的是http81僵尸网络预警:专门攻击摄像头,国内5万台设备已沦陷,过去一年里,大半个安全社区都在为两件事情忙碌,勒索软件和Mirai蠕虫. 勒索软件不必多说,由于长期占据头条位置,许多安全公司把2016年直接命名为"勒索软件之年".如果你还不清楚,赶紧在嘶吼网站学习下. 与强行要钱的勒索软件相比,Mirai蠕虫则显得有些和风细雨,日常只是不停地寻找WiFi摄像头,感染.感染.再感染.但它一旦爆发,后果极为惊人,像针对KrebsOnSecurity.OVH打出了创纪录DDoS流量

OpenSSL 新漏洞,超过1100万https站点受影响

据了解,最近有研究人员在OpenSSL中发现了一个新的安全漏洞,这个漏洞将会对SSL(安全套接层)安全协议产生巨大的影响,而且攻击者还有可能利于这个漏洞来对现代的Web网络站点进行攻击. 影响超过1100万网站 我们将利用这一漏洞来进行攻击的行为称为"DROWN攻击"( DecryptingRSA with Obsolete and Weakened eNcryption),即"利用过时的脆弱加密算法来对RSA算法进破解".根据研究人员的预测,这种类型的攻击将很有可

2013年全球Android平台产品出货或超4000万台

6月19日早间消息,据台湾媒体报道,越来越多PC品牌推出Android笔记本,手机一线品牌中有四家都宣告推出Android智能手机,在此推动下,MIC预期,2013年全球Android平台产品出货量将超过4000万台. 宏达电去年10月与Google.T-Mobile在美国共同推出第一款Android手机后,半年内在美国累积销售量达百万部,并让原先对Android平台没有兴趣大型电信运营商,态度出现180度大转变,也成功吸引国内外手机厂商均投入研发. 目前除了宏达电外,LG.三星.摩托罗拉.索尼

SAP Afaria产品曝严重漏洞 大量移动设备受影响

Afaria是德国SAP软件公司开发的一个移动设备管理(MDM)解决方案,是目前市场上最为流行的MDM解决方案,大约有6300个企业用它管理着1亿300万的移动设备. ERPScan是专门负责保护SAP和Oracle重要ERP系统的安全公司,其安全人员却在SAP的Afaria上发现了一系列严重漏洞,他们原计划是在3月底的Black Hat会议(亚洲)上披露这些问题的,但SAP没有及时发布补丁,所以原计划的披露演讲也就推迟了.直至周四亚特兰大举行的 Hacker Halted会议上才公布漏洞的相关

英特尔芯平板已达130款:全年欲售4000万台

新浪科技讯 6月21日下午消息,英特尔中国区产业链营销总监洪力本周在接受采访时表示,英特尔仍然会把"英特尔芯"平板电脑的全年销售目标定在 4000万台.这一销量目标早在去年底即已敲定.但今年第一季度,英特尔只售出了500万台平板电脑,仅为全年目标的1/8.洪力并不感到担心:"整个市场上用户接受度已超出我们的想象."在他看来,第一季度是处理器出货的淡季,第二季度有望环比翻番,而第三和第四季度是旺季,因为OEM厂商要给圣诞季或者购买季备货.目前,英特尔除了为 Windo

商务部:家电下乡产品已销售近990万台

21世纪网讯 商务部新闻发言人姚坚今天表示,目前国家扩大消费的各项政策措施效果显现,国内市场消费持续加快.据商务部监测,5月份千家重点零售企业销售额增速比上月加快了4.2个百分点. 据悉,家电下乡产品5月份销售量达223万台,销售额为40亿元,比4月份增长42%.截至5月底,已累计销售近990万台,销售额153亿元.

社交新闻网站Digg宣布将裁员约10%,这意味着受影响的员工不会超过10人

Digg首席执行官杰伊·阿德尔森(Jay Adelson)一个月前离职. Digg创始人.首席执行官凯文·罗斯(Kevin Rose)表示,"这是我们最近不得不作出的最艰难的决定之一,但我们坚信,对于公司长期的发展而言,这是一个正确的决定.为了实现目标,我们将更多资源投入到技术和开发领域.由于技术和开发对于我们的成功至关重要,因此我们仍然在招聘这方面的人才.我们获得成功的唯一途径是'随机应变'." Digg一直在开发改版网站,但内部却困难重重:就在阿德尔森离职前不久,Digg首席战略官

阿芙精油涉嫌虚假宣传 十多款产品被指违规

精油"女神"阿芙最近被卷入投诉的烦恼中. 近日,知情人士对时代周报记者爆料称,阿芙精油涉嫌虚假宣传,十几款产品涉违规. 知名"淘品牌"阿芙精油2003年创立,2009年开始触网,短短三年内异军突起,在全国铺起超过300个专柜,势头迅猛,成为本土精油行业的领先品牌.据 业内人士保守估计,该品牌2012年销售额至少4个亿. 不过,这匹精油行业中的黑马,在各种销售渠道高调宣称自己"全网销售第一",却缺乏可靠数据支撑,在被 网友质疑之后偷偷将宣传字眼修正