siemens x
物聯(lián)網(wǎng)

數(shù)百萬物聯(lián)網(wǎng)設(shè)備面臨被黑風險

2025China.cn   2017年07月20日

  7月20日,重點關(guān)注物聯(lián)網(wǎng)的安全公司Senrio的研究人員稱,全球范圍內(nèi)以百萬計算的聯(lián)網(wǎng)設(shè)備可能會因一個普遍存在的漏洞而面臨被黑的風險。

  Senrio研究人員發(fā)現(xiàn),使用一個名為“gSOAP”的開源代碼的監(jiān)控攝像頭很容易被黑,并指出黑客可遠程發(fā)送命令操控安裝了這種攝像頭的設(shè)備。研究人員在測試中利用這個漏洞接管了一個視頻流,并進行了暫停視頻錄制和關(guān)閉攝像頭的操作。Senrio表示,該公司有能力完全控制被黑的攝像頭。

  研究人員將這個零日漏洞命名為“Devil‘s Ivy”(魔鬼常春藤),原因是跟這種植物一樣,該漏洞是很難被“殺死”的,而且正在迅速蔓延開來。

  Senrio周二稱,該公司是在對Axis監(jiān)控攝像頭進行研究時發(fā)現(xiàn)了這個漏洞的。Axis是最大的互聯(lián)攝像頭生產(chǎn)商之一,在全球范圍內(nèi)提供監(jiān)控產(chǎn)品,其中包括為洛杉磯機場提供所有監(jiān)控攝像頭等。

  物聯(lián)網(wǎng)設(shè)備可為其所有者提供便利,原因是其在線聯(lián)網(wǎng)功能可為舊有設(shè)備帶來新的用戶,但這種設(shè)備存在著安全問題。美國聯(lián)邦調(diào)查局(FBI)在周二發(fā)出了有關(guān)聯(lián)網(wǎng)玩具的警告,稱其擔心這些玩具可能被黑。

  Senrio稱,研究人員發(fā)現(xiàn)249種型號的Axis攝像頭存在這個漏洞,另外還有其他34家公司也都受到了影響。由于這個漏洞來自開源代碼的緣故,以百萬計算的其他聯(lián)網(wǎng)設(shè)備可能都會受到影響。

  開發(fā)了gSOAP代碼的公司Genivia表示,這個代碼的下載量已經(jīng)超過了100萬次,其下載者包括IBM、微軟和Adobe Systems等公司。Genivia已為這個漏洞發(fā)布了補丁。Axis則尚未就此置評。

(轉(zhuǎn)載)

標簽:物聯(lián)網(wǎng) 我要反饋 
2024世界人工智能大會專題
即刻點擊并下載ABB資料,好禮贏不停~
優(yōu)傲機器人下載中心
西克
2024全景工博會
專題報道
2024 工博會 | 直播探館 · 全景解讀
2024 工博會 | 直播探館 · 全景解讀

第二十四屆中國工博會于9月24日至28日在國家會展中心(上海)舉行,展會以“工業(yè)聚能 新質(zhì)領(lǐng)航”為全新主題。 [更多]

2024世界人工智能大會
2024世界人工智能大會

WAIC 2024將于7月在上海舉行,論壇時間7月4日-6日,展覽時間7月4日-7日。WAIC 2024將圍繞“以共商促... [更多]

2024漢諾威工業(yè)博覽會專題
2024漢諾威工業(yè)博覽會專題

2024 漢諾威工業(yè)博覽會將于4月22 - 26日在德國漢諾威展覽中心舉行。作為全球首屈一指的工業(yè)貿(mào)易展覽會,本屆展覽會... [更多]