近期国外多起DDoS攻击事件 涉及国内视频监控系统生成厂商 ,这些事件让 Mirai物联网恶意软件浮出水面 。同时,欧洲委员会正在规划新的物联网法规, 国际云安全联盟CSA发布物联网安全指南 。一时间物联网安全已经不再是理论,而是需要切实解决的问题。为此,绿盟科技旗下三个部门联合发布2016网络视频监控系统安全报告。
本文对报告的主要内容摘录如下,并在文末附上报告全文下载。
物联网(IoT,Internet of Things)蓬勃发展的同时,基于IoT设备的安全问题越来越多,来自IoT的巨大威胁也引起了国内外众多安全从业人员的关注,尤其是占据了IoT大半的网络视频监控系统。(报告将网络视频监控器、网络摄像头、数字视频录像机等统称为网络视频监控系统)
在国外,最近不断爆出有黑客组织利用大量网络视频监控系统发起大规模DDoS攻击。这其中还涉及了两家中国公司 浙江大华摄像头被传用于DDoS攻击 杭州雄迈产品又爆root用户名和密码 欧洲委员会起草安全法规
CNCERT发布的 《2015年我国互联网网络安全态势综述》 中提到, “2015 年,CNVD通报了多款智能监控设备、路由器等存在被远程控制高危风险漏洞的安全事件。2015 年初,政府机关和公共行业广泛使用的某型号监控设备被曝存在高危漏洞,并已被利用植入恶意代码,导致部分设备被远程控制并可对外发动网络攻击。
CNCERT 核查发现,我国主要厂商生产的同类型设备,普遍存在类似安全问题,亟需进行大范围整改。”而近期的国外一份研究报告显示,物联网恶意软件Mirai已经开始利用接入互联网的视频监控设别实施大规模DDoS攻击,这些被利用的设备甚至牵扯到 国内两家相关设备制造厂商 。
据NTI绿盟威胁情报中心提供的数据显示,中国境内存在安全问题的视频监控系统,主要分布在台湾(16.1%)和广东(15.8%),合计占比31.9%,其次是江苏(7.9%)、福建(6.0%)、浙江(5.7%)等省份
存在问题的网络视频监控系统在全球的分布情况,您现在可以在NTI绿盟威胁情报中心实时查询
在报告中还可以看到,根据Http Header头部返回信息分析,这些存在问题的视频监控系统中,大部分为国内厂商的产品。而这些产品的安全性问题大多来自三个方面,弱口令或者没有口令、已经被植入后门、存在已知的漏洞。这些存在安全性问题的产品利用成本很低,有些甚至直接在浏览器输入地址就可以观看视频:
经分析,大量网络视频监控设备上都已经被植入了恶意程序,其中包括被人熟知的LizardStresser,最近名声大噪的Mirai,还有新种恶意程序Luabot等,其中Mirai恶意软件, 绿盟科技之前给出过分析报告 。报告认为全球已经有大量设备被感染,受控于各黑客组织,执行扫描、DDoS攻击等黑客活动,并就这些僵尸网络及其恶意样本进行了深入分析。
分析指出有如此之多存隐患的设备存在,我们认为与如下主观因素有关:
2016绿盟科技网络视频监控系统安全报告 全文下载:
2016_nsfocus_network_video_surveillance_system_security_report_1014
如果您需要了解更多内容,可以
加入QQ群:570982169、486207500
直接询问:010-68438880-8669