D-Link云摄像头超过120款产品存在漏洞,约40万台设备受影响

本文涉及的产品
云原生大数据计算服务MaxCompute,500CU*H 100GB 3个月
简介:
+关注继续查看

之前也有过摄像头存在安全漏洞,隐私被泄露出去的事件。这次事件的主角轮到了D-Link云摄像头。一位叫Stephen Ridley的安全研究员发现了D-Link云摄像头漏洞的存在,并且他还发现了超过120款产品存在相同的漏洞。

超过40万D-Link设备可以被在线利用

自从RCE漏洞可以通过网络连接被执行以后,任何存在这一漏洞D-Link设备通过一个ping命令就能成功连接上,这存在潜在的危险。研究员声称总共超过40万的D-link设备目前可以在线使用。

在之前他计划出席2016年安全周末ICS网络安全协议的一次采访中,研究人员说,他原始密码的重置代码可以被任何类型的攻击代码替换,并且能够在上面采取任何行为。

攻击者唯一需要做的事情就是获取他们想要到达D-Link设备的原始漏洞组件。攻击者只需要改变漏洞需要运行的内存值,就可以侵入设备内部的易受攻击组件。

打击IoT僵尸网络?数据分析也许是解药

上周,Sucuri揭露了25000个强大的僵尸网络,其中CCTV的摄像机也存在这一问题。这种僵尸网络是建立在中国同一个供应商的固件代码上,并且向70多家公司传输了他们的设备。同样的情况现在可以重复在D-Link设备上使用。

友讯集团承诺修复了所有的问题,但物联网设备的固件升级是出了名的缓慢——慢到等到有人想出了如何应用一个固件更新,友讯集团的设备已经是几百个僵尸网络的一部分。

安全团队正寻找新型有效的方法来发现威胁,同时安全分析的新兴领域被证明是最有前途的创新领域之一。安全分析包含了广泛的分析技术,它可以执行不同的数据源,如网络流量,基于主机的指标,或任何类型的事件日志。在许多方面大数据显然是一个强大的工具,但是它不能对应每一个问题。太多的数据实际上会压制工作人员以至于他们迷失了方向。 在一个大数据安全分析工程中,IT部门很有可能囤积了大量的数据而不能完全的消化。

云摄像头就是利用了云计算,而云计算又跟大数据密不可分,从技术上看,大数据与云计算的关系就像一枚硬币的正反面一样密不可分。大数据必然无法用单台的计算机进行处理,必须采用分布式计算架构。它的特色在于对海量数据的挖掘,但它必须依托云计算的分布式处理、分布式数据库、云存储和虚拟化技术。

我们要学会减少数据的量,否则太多的量只会产生让黑客攻击的漏洞。虽然说在某些领域数据量越多,你离成功就更进一步。但在云计算当中这点并不符合,大量的数据只会让我们的数据分析变地更困难。只有学会如何减少数据的量,我们的分析才会更加完善,我们的安全性才能得到进一步地提高,像这次云摄像头的事件才能够被避免。





====================================分割线================================


本文转自d1net(转载)

相关实践学习
简单用户画像分析
本场景主要介绍基于海量日志数据进行简单用户画像分析为背景,如何通过使用DataWorks完成数据采集 、加工数据、配置数据质量监控和数据可视化展现等任务。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
目录
相关文章
IDC预测5G手机,今年出货量仅为全球的0.5%
根据IDC的预测,5G手机出货量份额将达到全球市场的26%。
281 0
|
存储 数据中心 虚拟化
|
存储 安全 UED
新型字幕攻击:多款播放器远程命令执行,全球约2亿用户受影响
本文讲的是新型字幕攻击:多款播放器远程命令执行,全球约2亿用户受影响,Check Point的研究员近日发现了一个新的攻击界面——视频字幕文件,通过构造畸形的字幕文件,可以成功触发播放器远程命令执行漏洞,攻破用户系统。
1343 0
|
安全 物联网 网络架构
深圳Neo公司生产的摄像头存在漏洞,影响175000台设备
本文讲的是深圳Neo公司生产的摄像头存在漏洞,影响175000台设备,据国外安全公司Bitdefender披露,深圳Neo生产的约175000个物联网摄像头存在漏洞,可被黑客攻击。
1484 0
推荐文章
更多