目前,互聯網已經深入到生活的方方面面,說我們每個人都在網上有一個分身的說法也毫不夸張。因此,個人資料安全顯得尤為重要。而即使是一個小小的攝像頭也會讓用戶在網絡上形同“裸奔”。據Trend Micro的安全分析師Tim Yeh、Dove Chiu、Kenney Lu近日曝光,黑客鎖定了1000多種型號的中國制造的網絡攝像頭。
黑客利用這些設備上的UPnP(即插即用)漏洞入侵,然后植入殭尸病毒Persirai,接著再通過設備存在的0Day漏洞攻擊其它的網絡攝像頭,最后,黑客會控制這些設備發(fā)動DDoS攻擊。
目前,受到這類攻擊威脅的網絡攝像頭多達12萬臺。
事實上,早在今年3月份就有安全工程師曝光稱,黑客攻擊這些網絡攝像頭是利用了CVE-2017-8224、CVE-2017-8222、CVE-2017-8225、CVE-2017-8223和CVE-2017-8221五個0Day漏洞。
黑客利用這些漏洞除了入侵裝置獲取控制權外,還可以竊取用戶的電子郵件帳號資料,甚至攔截被黑設備傳回云端主機的資料。
值得慶幸的是,目前已經有部分廠商開始通過推送新固件來修復這些漏洞。
- 閃存普惠,一步到位!華為商業(yè)市場極簡全閃數據中心Pro+重磅發(fā)布
- 《企業(yè)數據治理實踐白皮書》發(fā)布,啟信寶聯合六大數交所共同編制
- 業(yè)界首個!華為數據中心自動駕駛網絡通過EANTC L4自智網絡等級測評
- AI模型的耗電量驚人 下一步是建設太空數據中心?
- 為什么制造商必須協調IT和OT,才能實現智能工業(yè)的成功?
- 打造AI時代先進算力底座,鯤鵬開發(fā)者峰會2025即將開幕
- 金山辦公宣布未來五年戰(zhàn)略:重建海外基地,優(yōu)化WPS Office用戶體驗
- 是德科技攜KAI系列布局AI新時代
- 微軟全球再裁6000人:無關績效,關乎未來
- 華為發(fā)布AI數據湖解決方案,助力企業(yè)加速擁抱AI
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。