警惕!八万台海康威视摄像机网上裸奔

发布时间 - 2022-09-02 14:16:02    点击率:1880次

一项新的研究发现,由于所有者未安装去年发布的固件更新,或者在首次设置设备时未更改默认密码,中国企业海康威视制造的八万多台闭路电视(CCTV)摄像机在网上裸奔。

研究发现海康威视摄像机未打补丁或未改默认密码

去年首次发现的漏洞CVE-2021-36260很容易遭到利用,攻击者向摄像机连接的脆弱Web服务器发送一条定制消息即可利用漏洞造成破坏。海康威视已于去年9月通过固件更新修复了这个问题,28万多台受影响摄像机的所有者均可获得并安装此更新。

网络安全公司CYFIRMA发布白皮书称,尽管已发现野生漏洞利用程序,但100个国家/地区的2300个组织仍未应用海康威视发布的固件更新修复这八万多台CCTV摄像机的系统。

其中一个漏洞利用程序在去年10月曝光,另一个于今年2月公开,黑客无需高深技术就能轻松使用漏洞利用程序,并在黑客论坛上大肆分享。去年12月,基于Mirai的僵尸网络利用此漏洞进行自我传播,并将遭感染系统纳入DDoS攻击大军。

CYFIRMA在白皮书中表示,有俄语论坛正在售卖依赖可利用海康威视摄像机的网络入口点,可供集结僵尸网络或横向移动到网络的其他部分。

网络战目标

CYFIRMA分析了28.5万台海康威视Web服务器,其中约8万台仍然容易遭到利用,这些脆弱设备虽然大多数位于中国和美国,但英国、乌克兰和法国亦存在此类有漏洞的设备。超过2000台终端因缺乏修复而暴露在网上。

多种黑客都在利用这个未修复的漏洞,因此没有什么特定的利用模式,但CYFIRMA表示,有证据表明黑客国家队亦参与其中,例如APT41和APT10,以及专门从事网络间谍活动的俄罗斯黑客。

英国脆弱摄像机数量第四多

未修复海康威视摄像机地理分布

数量排前10的国家/地区(2022年8月)

CYFIRMA在白皮书中写道:“尤其是在俄罗斯论坛上,我们观察到有人在售卖海康威视摄像机产品的被盗凭证。黑客可以利用这些凭证来访问设备,并进一步拓展攻击路径,侵入组织环境。”

此前,CYFIRMA曾观察到有黑客团伙利用一种流行的连接产品发起名为“think pocket”的网络间谍活动,针对美国、日本、英国和澳大利亚的电信、能源、国防、研究和政府部门等行业。使用海康威视漏洞利用程序的攻击与此网络间谍活动类似。

研究人员写道:“鉴于当前地缘政治驱动的网络战在全球范围内暗潮汹涌,我们猜测各民族国家支持的黑客组织会加强对关键基础设施、国家实体、国防部门等的网络攻击。”

“此类设备中的开放漏洞和端口只会加剧对目标组织及其国家经济与国家实力的影响,很有必要修复海康威视摄像机产品的软件漏洞,将之更新到最新版本。”

保留默认密码

漏洞并不是这些摄像机的所有者面临的唯一问题。很多人使用弱密码的事实也给了黑客可乘之机,有些情况下,用户甚至会保留默认密码,而不是遵照初始设置时的建议重置密码。

网络安全供应商ESET全球安全顾问Jake Moore表示,弱密码和容易被利用的漏洞问题相结合,形成了破坏力强大的“双重打击”。他向IT媒体Tech Monitor透露:“操作这些摄像机的人都应该立即安装最新的固件补丁,而且毋庸置疑,该用强密码。”

海康威视摄像机遍布全球,世界各地的政府和办公建筑中起码运行着上千万台,仅英国的建筑物里估计就有100万台。英国部署有海康威视摄像机的地点包括政府和公共物业。一直以来,英国都存在反对使用海康威视摄像机的声音,其部分原因是西方一贯造谣中国利用海康威视设备进行监视,此外有传言说该公司与中国政府关系密切。

最近,英国工作与养老金部(DWP)从其办公楼中拆除了海康威视设备,卫生和社会保健部也取消了与该公司的闭路电视合同。今年7月,英国上下两院67名议员呼吁在全国范围内封杀海康威视和另一家中国公司大华技术。

围绕此类公司的担忧不断加重,英国政府对此作出回应称:“政府非常重视英国公民、系统和机构的安全,采取了一系列措施审查种种安排的完整性”。

CYFIRMA白皮书

https://www.cyfirma.com/hikvision-surveillance-cameras-vulnerabilities/

来源:数世咨询

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线