专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
今天看啥  ›  专栏  ›  看雪学苑

何时能不被黑客鱼肉?D-Link 智能摄像头又出事了

看雪学苑  · 公众号  · 互联网安全  · 2019-05-05 18:05

文章预览

近些年来,各大厂商把“智能”摄像头市场做的风生水起,许多消费者也想靠这些大眼睛来守护一方平安。对普通人来说,这些智能化的摄像头确实相当方便,只需连上网络,就能在千里之外获取自己需要的画面。不过,在享受方便之余又很容易掉入陷阱。 近日, ESET 智能家居的研究显示, D-Link 的 DCS-2132L 云摄像头存在安全漏洞,很容易遭受黑客攻击,攻击者不但能借助安全漏洞截获并“欣赏”监控视频,还能操纵设备固件。 未加密数据传输造成中间人攻击 这款 D-Link 摄像头最严重的问题是其未加密的视频流传输。摄像头与云端以及云端和客户端之间完全不设防。这为“中间人” (MitM) 发动攻击提供了肥沃的土壤,入侵者想调取视频流简直易如反掌。 DCS-2132L ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览