0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

五個步驟教你如何防止你的監(jiān)控攝像頭系統(tǒng)被黑客入侵

電子工程師 ? 來源:中國安防行業(yè)網(wǎng) ? 作者:中國安防行業(yè)網(wǎng) ? 2021-05-05 15:45 ? 次閱讀

IP CCTV攝像機正在徹底改變安全措施,隨著技術的發(fā)展可以通過高分辨率,更大的數(shù)字存儲選項及與集成分析軟件的兼容性來提供更加多樣化的安全監(jiān)控系統(tǒng)。

IP CCTV攝像機正在徹底改變安全措施,隨著技術的發(fā)展可以通過高分辨率,更大的數(shù)字存儲選項及與集成分析軟件的兼容性來提供更加多樣化的安全監(jiān)控系統(tǒng)。

根據(jù)《 2022年全球CCTV市場預測》,分析師預計全球CCTV市場在2018-2022年期間將以11%左右的復合年增長率增長。

顯然,成功入侵企業(yè)安全監(jiān)控系統(tǒng)可能會帶來一系列影響。其中主要是未經(jīng)授權訪問視頻音頻數(shù)據(jù)流以及存檔,HIPPA,PII以及個人和公司信息的潛在泄漏,可能的復制,未經(jīng)授權的分發(fā)和復制等。

大多數(shù)企業(yè)視頻監(jiān)控系統(tǒng)都容易受到黑客的攻擊。據(jù)研究,超過一半的公司和組織都沒有采取足夠的預防措施來防止其安全攝像機遭到黑客入侵??傮w而言,無論是對網(wǎng)絡安全的無知還是粗心大意,黑客攻擊的后果都是災難性的。

隨著安裝在家庭、辦公室和公共場所的監(jiān)控攝像頭數(shù)量的增加,與這些設備有關的黑客事件也越來越頻繁地發(fā)生。

容易被入侵的監(jiān)控攝像機

像許多其他物聯(lián)網(wǎng)(IoT)設備一樣,監(jiān)控攝像機充滿了可被黑客利用的漏洞。 像所有其他連接到Internet的設備一樣,攝像機的IP地址很容易使用Shodan(連接Internet的設備的搜索引擎)找到。借助此簡單工具,黑客可以找到數(shù)百種潛在的易受攻擊的IoT設備,包括攝像機。尤其是在大多數(shù)公司使用默認密碼的情況下,這會使黑客更容易得手。

解決方案

以下是有關如何保護相機網(wǎng)絡以及應采取哪些措施以最大程度地減少黑客入侵的基本建議。

更改默認的用戶名和密碼

您應該首先更改攝像機網(wǎng)絡的默認密碼和用戶名。盡管這看起來似乎很理所當然,但并非所有人都這樣做,實際上這是為黑客敞開了大門。

使用高安全強度的密碼。設置密碼時,請使用數(shù)字,符號,大寫和小寫字母。請勿使用簡單且常用的密碼。

請勿使用與其他在線帳戶相同的密碼。根據(jù)2019年5月進行的有關數(shù)據(jù)隱私的最新調(diào)查,13%的受訪者(擁有至少一個在線帳戶)表示他們對所有帳戶使用相同的密碼。使用密碼管理器生成高安全強度的隨機密碼可能是一個好主意。

定期更新攝像機固件

保持相機固件的最新狀態(tài)非常重要,因為它可以防止黑客利用制造商在新固件更新中已經(jīng)修補的漏洞和錯誤。

盡管大多數(shù)現(xiàn)代相機都會自動下載并安裝固件更新,但有些相機仍需要用戶檢查并安裝更新。

設置雙重認證

如果您的攝像機支持,請設置雙重認證。啟用雙重認證后,在每次登錄帳戶時,攝像機制造商都會通過短信或電話向您發(fā)送隨機生成的密碼,作為用戶名和密碼的補充。雙重認證可防止黑客訪問攝像機系統(tǒng),即使是他們在破解了用戶名和密碼的情況下。

但是,并非所有的監(jiān)視攝像機系統(tǒng)都支持兩因素身份驗證。

技術建議

防止攝像機將信息發(fā)送給第三方

盡管監(jiān)控攝像機對許多人來說非常重要,但使用監(jiān)控攝像機的公司通常并沒有投入足夠的精力來保護攝像機及其所傳輸?shù)臄?shù)據(jù)。

大多數(shù)來自不同制造商的攝像機固件都以某種方式進行編程,以在不了解終端用戶的情況下保持與制造商服務器的連接。不論是私人用戶還是企業(yè)用戶,大多數(shù)用戶都不知道這一點,因此沒有采取任何措施來保護自己免受潛在漏洞的影響,這可能導致錄像泄露給第三方或成功地受到黑客攻擊。

為防止相機網(wǎng)絡傳輸,應采取以下步驟。

步驟1:靜態(tài)分配IP地址

為每個攝像機靜態(tài)分配IP地址,子網(wǎng)掩碼,如果在網(wǎng)關字段中輸入允許,則將網(wǎng)關留空或127.0.0.1。如果固件不允許空白或127個子網(wǎng),則只需將網(wǎng)關指向未使用的專用IP地址即可。

這樣,攝像機將無法通過本地公司網(wǎng)絡發(fā)送信息。

步驟2:分配DNS服務器

分配攝像機本地的DNS服務器,并強制您的域設置為零轉發(fā)DNS服務器。

這樣,如果攝像機嘗試進行名稱解析,它將變成空白。攝像機無法找到主服務器的IP地址,因此無法與其連接。

為了安全起見,您可以訂購自己的DNS服務器,僅將其鎖定到您的地址。

阻止您的攝像機網(wǎng)絡訪問Internet

阻止您的攝像機網(wǎng)絡訪問Internet是確保黑客無法訪問錄像和其他機密數(shù)據(jù)的好方法。任何與攝像機網(wǎng)絡接觸的雙宿主系統(tǒng)都應被阻止訪問Internet。這樣,同一子網(wǎng)中的所有系統(tǒng)都無法從該框架中訪問Internet。

監(jiān)視系統(tǒng)中的流量高峰

在大多數(shù)情況下,黑客會在沒有任何攻擊跡象或癥狀的情況下侵入您的系統(tǒng),并且直到您意識到后果(例如泄露的鏡頭或黑客操縱相機的情況)后,您才會意識到問題。從黑客攻擊到您意識到系統(tǒng)已受到威脅的時間可能要幾天甚至幾個月。

監(jiān)視雙宿主系統(tǒng)的帶寬峰值可能是發(fā)現(xiàn)黑客入侵(導致圖像或視頻等機密數(shù)據(jù)泄漏)的好方法。有許多流量監(jiān)視工具可供私人和公司用戶使用,它們可以管理和偵測網(wǎng)絡或僅監(jiān)視它們。

存檔素材中的面部模糊功能

在監(jiān)控攝像機視頻流中進行存檔時,使人的臉模糊是一個很好的工具,它使您可以遵守隱私法,即使黑客成功地入侵了您的系統(tǒng),也使這些素材對黑客毫無用處。

這些建議將使您降低黑客入侵您的安全攝像機網(wǎng)絡的風險,檢測是否已經(jīng)發(fā)生黑客入侵,并保護自己免受素材被盜而造成的可能后果。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2911

    文章

    44803

    瀏覽量

    375027
  • 攝像機
    +關注

    關注

    3

    文章

    1610

    瀏覽量

    60158
  • DNS服務器
    +關注

    關注

    0

    文章

    21

    瀏覽量

    8463
收藏 人收藏

    評論

    相關推薦

    前10月艙內(nèi)監(jiān)控攝像頭安裝量達478.2萬顆

    2024年1-10月,艙內(nèi)監(jiān)控攝像頭(含DMS+OMS)安裝量達478.2萬顆,同比增長77.9%。其中,合資品牌艙內(nèi)監(jiān)控攝像頭(含DMS+OMS)安裝量達90.9萬顆,同比增長34.
    的頭像 發(fā)表于 12-25 10:11 ?213次閱讀
    前10月艙內(nèi)<b class='flag-5'>監(jiān)控</b><b class='flag-5'>攝像頭</b>安裝量達478.2萬顆

    車載攝像頭的EMC問題案例

    一前言 如今,車載攝像頭已經(jīng)不再僅僅是一輔助設備,而是逐漸成為了智能駕駛系統(tǒng)中不可或缺的一部分。360度全景監(jiān)控、行車記錄儀以及自動駕駛輔助功能,車載
    的頭像 發(fā)表于 12-18 11:11 ?599次閱讀
    車載<b class='flag-5'>攝像頭</b>的EMC問題案例

    車載攝像頭的EMC案例分享

    如今,車載攝像頭已經(jīng)不再僅僅是一輔助設備,而是逐漸成為了智能駕駛系統(tǒng)中不可或缺的一部分。360度全景監(jiān)控、行車記錄儀以及自動駕駛輔助功能,車載攝像
    的頭像 發(fā)表于 12-18 11:07 ?680次閱讀
    車載<b class='flag-5'>攝像頭</b>的EMC案例分享

    安防監(jiān)控攝像頭氣密性測試案例-連拓精密#攝像頭氣密檢測設備

    攝像頭
    連拓精密科技
    發(fā)布于 :2024年12月11日 15:00:21

    積水自動監(jiān)控攝像頭

    城市管理中的一項重要科技創(chuàng)新。積水監(jiān)測系統(tǒng)主要通過安裝在關鍵路段、排水口和易積水區(qū)域的攝像頭,對降雨和積水情況進行實時監(jiān)控。這些攝像頭配備了先進的圖像識別技術,能夠
    的頭像 發(fā)表于 12-09 11:13 ?238次閱讀
    積水自動<b class='flag-5'>監(jiān)控</b><b class='flag-5'>攝像頭</b>

    “多維像素”超級攝像頭方案-(攝像頭+毫米波雷達組合)演示視頻

    攝像頭
    sensemi
    發(fā)布于 :2024年11月05日 09:44:11

    用于環(huán)視和CMS攝像頭系統(tǒng)的四通道攝像頭應用程序

    電子發(fā)燒友網(wǎng)站提供《用于環(huán)視和CMS攝像頭系統(tǒng)的四通道攝像頭應用程序.pdf》資料免費下載
    發(fā)表于 10-11 10:02 ?0次下載
    用于環(huán)視和CMS<b class='flag-5'>攝像頭</b><b class='flag-5'>系統(tǒng)</b>的四通道<b class='flag-5'>攝像頭</b>應用程序

    物聯(lián)網(wǎng)系統(tǒng)中的視頻監(jiān)控解決方案_攝像頭模組分析

    物聯(lián)網(wǎng)系統(tǒng)中使用攝像頭模組的原因主要基于攝像頭模組在數(shù)據(jù)采集、監(jiān)控、智能分析以及增強用戶體驗等方面的關鍵作用。
    的頭像 發(fā)表于 10-08 10:31 ?1006次閱讀
    物聯(lián)網(wǎng)<b class='flag-5'>系統(tǒng)</b>中的視頻<b class='flag-5'>監(jiān)控</b>解決方案_<b class='flag-5'>攝像頭</b>模組分析

    SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    。這樣,就算有人進了的家,也找不到鑰匙開保險箱。 用數(shù)學算法防止黑客入侵通信系統(tǒng),就像是給數(shù)據(jù)穿上“隱形衣”、貼上“指紋”、裝上“
    發(fā)表于 09-08 21:58

    NVIDIA多攝像頭追蹤工作流的應用架構

    為提高安全性并優(yōu)化運營,倉庫、工廠、體育場、機場等大型區(qū)域通常會有數(shù)百攝像頭進行監(jiān)控。多攝像頭追蹤指的是通過這些攝像頭追蹤對象,并精確測量
    的頭像 發(fā)表于 09-06 14:23 ?363次閱讀
    NVIDIA多<b class='flag-5'>攝像頭</b>追蹤工作流的應用架構

    減少基于攝像頭的駕駛員監(jiān)控系統(tǒng)(DMS)的布線量

    電子發(fā)燒友網(wǎng)站提供《減少基于攝像頭的駕駛員監(jiān)控系統(tǒng)(DMS)的布線量.pdf》資料免費下載
    發(fā)表于 08-28 10:26 ?1次下載
    減少基于<b class='flag-5'>攝像頭</b>的駕駛員<b class='flag-5'>監(jiān)控</b><b class='flag-5'>系統(tǒng)</b>(DMS)的布線量

    監(jiān)控室離崗智能監(jiān)測攝像頭

    監(jiān)控室內(nèi)工作人員的離崗情況。當監(jiān)測到監(jiān)控室內(nèi)沒有工作人員或工作人員長時間未活動時,攝像頭會自動觸發(fā)預設的警報系統(tǒng),發(fā)送警報信息給相關部門或人員,以便他們采取及時措
    的頭像 發(fā)表于 08-07 10:39 ?436次閱讀
    <b class='flag-5'>監(jiān)控</b>室離崗智能監(jiān)測<b class='flag-5'>攝像頭</b>

    采用 CMOS傳感器的監(jiān)控攝像頭參考設計

    電子發(fā)燒友網(wǎng)站提供《采用 CMOS傳感器的監(jiān)控攝像頭參考設計.pdf》資料免費下載
    發(fā)表于 05-17 18:11 ?9次下載
    采用 CMOS傳感器的<b class='flag-5'>監(jiān)控</b><b class='flag-5'>攝像頭</b>參考設計

    防止AI大模型被黑客病毒入侵控制(原創(chuàng))聆思大模型AI開發(fā)套件評測4

    風險。 以下是我編寫的一簡單的Python代碼,用于防止AI大模型被黑客病毒入侵控制: import os# 這是咱的“大管家”,專門負責家里(
    發(fā)表于 03-19 11:18

    物業(yè)請注意!千萬別裝只能防止電動自行車進電梯的監(jiān)控攝像頭!

    各小區(qū)物業(yè)尋求可以阻止電動自行車進入電梯的技術手段之時,具有電動自行車識別功能的電梯監(jiān)控攝像頭進入他們的視野。然而從長遠來看,新的電梯監(jiān)控攝像頭只考慮電動自行車識別功能,并不是最佳選擇
    的頭像 發(fā)表于 03-01 10:13 ?781次閱讀
    物業(yè)請注意!千萬別裝只能<b class='flag-5'>防止</b>電動自行車進電梯的<b class='flag-5'>監(jiān)控</b><b class='flag-5'>攝像頭</b>!