Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

美國官方曝網路攝像頭大漏洞 超8300萬台設備受影響

美國官方曝網路攝像頭大漏洞 超8300萬台設備受影響

2021-08-19 Comments 0 Comment

智東西 8 月 19 日消息,本週二,美國聯邦網路安全和基礎設施安全域 (CISA) 公佈了一個影響數以千萬計的物聯網設備的嚴重漏洞,攻擊者不僅能夠通過該漏洞看到安全網路攝像頭等設備拍攝的實時視頻,還能利用該漏洞控制這些設備。

智東西(公眾號 :zhidxcom)

編譯 | 健恩

編輯 | 高歌

美國網路安全公司 Mandiant 在 2020 年末發現了這一漏洞。 該公司稱,這一漏洞影響了超過8300萬台網路設備,不過他們無法確定受到漏洞影響的產品和公司的完整名單。

一、SDK 出漏洞 ,8300 萬台智慧設備受影響

一個漏洞潛伏在包括網路攝像頭等多種智慧設備中,可能會使攻擊者通過互聯網訪問其實時視頻和音訊流,甚至遠端獲得該設備的完全控制權。 更糟糕的是,這個漏洞不僅限於單個製造商,它出現在一個軟體開發工具包 (SDK) 中,這個工具包滲透到超過8300萬台設備之中,每個月都產生超十億次互聯網連接。

有問題的 SDK 是 ThroughTek Kalay, 它提供了一個隨插即用的系統,用於將智慧設備與其相應的行動應用程式連接起來 。 Kalay 平臺為智慧設備和其相應的應用程式提供代理,可以處理身份驗證,並來回發送數據和命令。

▲ Kalay 工作原理示意圖

美國網路安全公司 Mandiant 的研究人員在 2020 年底發現了這個漏洞,並於本週二與 CISA 一起公開披露了這個漏洞。

Mandiant 的主管 Jake Valletta 說 :”Kalay 為這些智能設備提供必要的連接和相應的功能,然而攻擊者可以隨意連接到這些設備,檢索音頻和視頻,然後使用遠端 API 執行注入觸發韌件更新、更改相機角度或重啟設備等操作,並且使用者還不會知道發生了什麼問題。 ”

二、攻擊者可獲取使用者帳號密碼,用戶無法重置設備擺脫入侵

該漏洞存在於設備與其行動應用程式之間的註冊程式中。 研究人員發現,這種設備與應用程式的連接取決於每個設備的 UID, 這是一個唯一的 Kalay 識別符。 據 Valletta 所說,攻擊者可以很容易的從製造商的其他網路漏洞中獲取到這些 UID。

擁有設備 UID 並對 Kalay 協定有所瞭解的攻擊者可以重新註冊設備的 UID 以覆蓋 Kalay 伺服器上現有的設備。 當設備的擁有者嘗試重新將設備連接到網路時,攻擊者就可以劫持並獲取該設備的帳號與密碼。

這個過程中,使用者可能會經歷幾秒鐘的延遲,但是從他們的角度來看,一切都在正常運行。 但是,掌握了 UID 和帳號密碼的攻擊者可以通過 Kalay 遠端控制這些設備,還能以這些被侵入的設備為起點,更加深入目標網路。

▲攻擊者入侵原理示意圖

利用該漏洞,攻擊者可以即時觀看網路設備拍攝到的視頻,還可以在目標設備上安裝惡意韌體。 此外,由於攻擊是通過獲取憑據,然後通過 Kalay 遠端管理設備進行的,因此設備的所有者無法通過重置設備或擦除數據來擺脫入侵者,因為攻擊者很容易再次發起攻擊並重新控制。

“受到影響的設備可能會受到不當的訪問控制,此漏洞可允許攻擊者訪問敏感資訊或執行遠端代碼 。 CISA 建議使用者採取防禦措施,以最大限度地降低此漏洞帶來的風險 。 “CISA 在週二的公告中寫道。

三、更新固件能避免攻擊,三年過去仍有大量設備未更新

然而,與許多物聯網安全漏洞一樣,確認了漏洞存在的位置並不等於修復了漏洞 。 Kalay 的供應商 ThroughTek 只是需要參與解決這一漏洞的眾多相關方之一。

智能設備的白牌製造商在他們的產品中加入 Kalay, 然後產品會被別的公司買走,貼上特定的品牌出售。 這意味著即使 ThroughTek 提供了修復該漏洞的方法,也很難確切地知道有多少公司依賴 Kalay, 並需要修復這個漏洞。

Mandiant 的研究者沒有發佈他們對於 Kalay 協定的分析或利用該漏洞的細節,他們說他們的目標是在不向潛在的攻擊者提供思路的情況下提高人們對這一問題嚴重性的認識。

ThroughTek 和 Mandiant 稱,要堵住這一漏洞,廠商必須開啟兩個可選的 Kalay 功能:加密通信協定 DTLS 和 API 身份驗證機制 AuthKey。

“我們已經從 Mandiant 那裡得知了這個漏洞,並且已通知使用舊 SDK 的客戶更新其設備固件 。” ThroughTek 的產品安全事件回應團隊成員 Yi-Ching Chen 說。

不過,與 Mandiant 的發現一致,他們很難讓客戶集體更新。 儘管 ThroughTek 在三年前就已經發佈了能夠一定程度上避免這種攻擊的 SDK 版本,但是現在仍然存在大量易受攻擊的設備。

“在過去的三年裡,我們一直在通知我們的客戶升級他們的設備,但是一些舊設備缺乏空中下載技術 (OTA) 功能,這使得他們無法進行升級。 此外,我們有些客戶不想啟用 DTLS, 因為這會減慢建立連接的速度,因此他們對升級猶豫不決 。 “Yi-Ching Chen 補充道。

Jake Valletta 稱,這次的公開的披露這個漏洞就是希望能夠讓客戶認識到這一漏洞的嚴重性,並讓大型製造商在其產品中更新 Kalay。 但是實際上小公司製造的設備可能永遠無法修復這些漏洞,因為他們在安全方面沒有大量的資金和設備投入,或者他們僅僅是從白牌產品供應商哪裡購買完整的產品然後打上自己的品牌名稱。

結語:網路資訊安全要得到更多重視

近些年來,隨著互聯網技術的迅速發展,各類智能設備得到迅速的普及。 但是信息洩露問題一直在伴隨著這一過程。 家用網路攝像頭被破解,個人隱私遭洩露的事件時有發生。

現在不論是國家層面立法保護公民的個人資訊安全,還是各智慧設備廠商自發的加碼用戶的隱私保護,都說明個人資訊安全正在得到越來越多的重視。

家用的智能設備尤其是網路攝像頭作為一個私密性較強的設備,如果被入侵,對於設備的擁有者來說後果是較為嚴重的。 因此,相關監管機構以及設備的生產商、轉銷商等相關角色對此類資訊安全更應加倍重視。

來源 :Wired

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
科學家開發納米粒子 在心臟病發作或中風前發出斑塊警報
NEXT
《我們之中》調侃《堡壘之夜》新宣佈的”抓內鬼”遊戲模式

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 8 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • NVIDIA TensorRT帶來效能倍增支援所有RTX顯示卡 2025-05-20
  • 聯發科宣布首款2nm晶片9月流片 2025-05-20
  • Intel日本官網提及銳炫B750 引發對後續產品的猜測 2025-05-20
  • 英偉達推出人形機器人基礎模型N1.5:開發週期從三個月縮短至36小時 2025-05-20
  • 魏建軍談國產車高端化:中國車企缺乏文化與調性 2025-05-20
  • 美團AI編程工具“NoCode”即將上線讓程式設計“像點外賣一樣簡單” 2025-05-20
  • 小島秀夫亮相坎城影展《死亡擱淺2》新畫面曝光 2025-05-20
  • 馬斯克稱Colossus 2將是全球首個吉瓦級的AI訓練超級集群 2025-05-20
  • 本田縮減電動車投資專注於開發混動車型 2025-05-20
  • 下一代Xbox可能會運行Windows 支援Steam並完全向後相容 2025-05-20

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • Red Hat Enterprise Linux 10 正式發布
  • ROG NUC 2025迷你遊戲PC上市:Ultra 9 275HX+RTX 5080首發24999元
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • Adobe Zii v4.5.0 CC 2019/5.1.4 2020 Universal Patcher Mac- Adob​​e for Mac激活工具
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 4款家用血糖儀、尿酸儀對比評測
  • 惠普收購Autonomy世紀詐欺案主謀被判無罪
  • GaN-on-Si和GaN-on-SiC的路線之爭
  • 網站未在Google上顯示(未編入索引)的可能原因及解決方案

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.