網路攻擊來勢洶洶,網路攝影機也難逃

安全專家預測,所謂的Google 式攻擊(Google hacking)今年將大幅增加,連網路攝影機也可能成為受害者。

所謂的Google hacking指的是不肖的網路使用者或蠕蟲病毒,利用搜尋引擎找出那些無意在網路上公開的資訊資源。

CyberTrust警告表示,所有上網的設備──甚至是網路攝影機,也必須被當作是潛在的安全威脅。

去年,有二隻最有名的病毒利用Google和其他搜尋引擎發現可能的攻擊目標:8 月份爆發的MyDoom變種利用Google找出電子郵件位址;此後數個月爆發的Santy,利用多種搜尋引擎找出有特殊軟體漏洞的網站。安全專家預估,今年將看到更多類似的事件,並建議企業盡量減低可能遭受的這類攻擊。

CyberTrust亞太區安全經理Andrew Collins表示,確保網路資源(例如網路攝影機)以防被搜尋引擎索引(index)到,企業才能夠避免許多潛在的危險。(我們產品經理Kenny註:網路攝影機以虛擬/私有 IP 設定,要讓網際網路使用者觀看時,加裝我們的影像廣播系統,Goolge就查不出來了。)

他說,我們預計會出現更多利用Google搜尋引擎選擇潛在目標的自動化攻擊,這類攻擊能夠利用搜尋字串找出無意公開的資訊,例如錯誤程式碼、網路攝影機,以及保密/私密的文件,以及網頁等。Collins表示,具網路功能的一些實體安全系統,例如網路攝影機,以及數位影像擷取系統,都應該移到無法被找到IP位址的私人網路內。

Gartner分析師Jay Heiser在最近的一份潛在危險建議書裡也指出,有預設了網路位址架構的網路攝影機,可能很容易就被Google hacking技術找到而有潛在危險。

Heiser表示,搜尋引擎能夠找到的一些網路攝影機很是有意公開讓人觀賞的,但許多並不是。要確保有最新的修補程式,還有強大的密碼。Heiser表示,未修補漏洞的網路攝影機可能設定和行為都會受到駭客控制。

Heiser表示,大多數搜尋引擎都會尋找一個名為robots.txt的檔案,該檔案指出一個網站的哪些部分是能夠被索引到的。

他說,對於非公開系統和支援公開系統的各種元件而言,利用robots.txt和其他技術阻止索引是一種最好的方法。所有連向網際網路的設備──甚至是網路攝影機,都要當作是與安全有關。

CyberTrust的Collins表示,如果企業將安全當做一個整體的系統,而不是各個應用和設備的優點和弱點,可能被攻擊的漏洞就會較少。


無線網路規劃建議

回答與建議

硬碟長壽十五招

回答與建議

關於影像分析的十件事

回答與建議

知識學院

蘊藏許多助人的知識與智慧。

關注知識學院

按一下「全部接受」即表示您同意我們使用 Cookie,以提升網站使用體驗,分析效能,並提供您相關的行銷內容。詳情請見隱私權保護政策,您也可以管理 Cookie 偏好。

×

隱私權保護政策

歡迎光臨本網站。為了讓您能夠安心使用我們的服務,我們特此說明本網站的隱私權保護政策。請您詳細閱讀以下內容:

  • 隱私權保護政策的適用範圍:本隱私權保護政策適用於本網站收集的所有個人識別資料,包括在您使用本網站服務時我們如何收集、處理、與使用這些資料。此政策不適用於其他連結網站,也不適用於非本網站所委託或參與管理的人員。
  • 個人資料的蒐集、處理及利用方式:當您造訪本網站或使用其功能服務時,我們會根據服務性質,請您提供必要的個人資料,並僅在特定目的範圍內使用這些資料。未經您的書面同意,我們不會將個人資料用於其他用途。
  • 資料之保護:我們採取多項安全措施來保護您的個人資料,包括防火牆和防毒系統等,僅有經過授權的人員可接觸您的資料,且這些人員需簽署保密合約。如需委託其他單位提供服務,我們會要求他們遵守保密義務並確保資料安全。
  • 網站對外連結:本網站的頁面可能提供外部網站的連結,您可透過這些連結進入其他網站。然而,這些連結網站不適用於本隱私權保護政策,請您參考其各自的隱私政策。
  • 個人資料與第三方的共用:本網站不會提供、交換、出租或出售您的個人資料給第三方,但法律規定或合約義務者不在此限。以下情況我們可能分享您的資料:
    • 經由您書面同意。
    • 法律明文規定。
    • 為保護您的生命、身體、自由或財產免於危險。
    • 與公務機關或學術研究機構合作,且資料經過處理後無法識別個人。
    • 當您在網站上的行為違反服務條款,為辨識、聯絡或採取法律行動。
  • Cookie 的使用:為了提供最佳服務,本網站會在您的裝置上放置並取用 Cookie。若您不願接受 Cookie,可在瀏覽器設定中提高隱私等級以拒絕 Cookie,但這可能影響部分功能的正常使用。
  • 隱私權保護政策之修訂:本網站會依需求隨時修訂隱私權保護政策,並將修訂後的條款公佈於網站上,以確保您知悉我們如何處理您的個人資料。