Skip to content

連網攝影機的隱患



網際網路連接攝影機的隱藏危險:從公共街道到軍事補給線

最近揭露了一個令人不安的現實,突顯了常見科技如何在現代戰爭中被武器化。根據荷蘭綜合情報與安全局 (AIVD) 和國防情報與安全局 (MIVD) 發布的聯合網路安全建議,俄羅斯國家級駭客正積極入侵連網的 IP 攝影機。他們的目的為何?對烏克蘭、北約 (NATO) 以及多個歐盟成員國進行系統性的數位間諜活動。

駭入監控設備以進行國際間諜活動並不是全新的手法,但最新的情報顯示,俄羅斯正特別利用這些影像來源來監控北約軍隊的部署和補給物流。雖然我們預期敵對國家會不斷發展新型的戰鬥策略,但 IP 攝影機如此輕易地一再遭到利用,仍然是一個明顯的安全漏洞。

民間基礎設施中的威脅

讓情況特別令人不安的是這些遭駭裝置的擁有權。駭客入侵的不是高度機密的軍用攝影機,而是滲透進民間的基礎設施。為這些情報行動提供資料來源的,是安裝在店面、住宅和城市街道角落的普通安全攝影機。

對組織而言,這凸顯了一個巨大的盲點。許多企業對其自身的監控網路以及管理這些網路的安全協定(或缺乏安全協定)缺乏全面的可視性。未受保護的 IP 攝影機是一把雙面刃:它不僅為對手提供了一扇直窺敏感物流運作的窗戶,更是發動更廣泛網路入侵的極佳橋頭堡。

了解漏洞的範圍

處於風險中的裝置數量龐大得令人生畏。安全公司 Censys 最近發現,在整個歐盟有大約 87,000 台面向網際網路的攝影機(其中超過 4,000 台位於烏克蘭)正在運行的服務與已知可利用的漏洞有關。雖然存在 CVE(常見漏洞與暴露)並不保證裝置正遭到積極駭入,但複雜的漏洞利用手法往往是不必要的。網路犯罪分子經常只需使用預設的出廠憑證登入,就能避開複雜的駭客技術,從而獲得安靜、難以被偵測的網路存取權限。

歐洲的建議報告中遺漏了另一個關鍵問題,這涉及硬體供應鏈。某些主要的 IP 攝影機製造商由於間諜疑慮以及與中國政府的關聯,已被美國政府全面禁用。然而,美國及盟國的私人企業和公民卻繼續大量購買和部署這些相同品牌的產品。當您將這種高風險硬體與 UPnP(通用隨插即用)等普遍存在漏洞的通訊協定結合在一起時,西方國家顯然已成為網路威脅行為者的金礦。

彌補漏洞缺口:防禦策略與 runZero

雖然濫用 IP 攝影機的情況不太可能在短期內停止,但荷蘭情報機構的建議提供了可操作、直接的指引來保護這些裝置。為了保護您的網路,您應該:

  • 稽核網際網路曝露 (Audit Internet Exposure):識別哪些攝影機可以從網際網路存取,無論是直接存取,還是透過防火牆、代理伺服器或供應商雲端。
  • 封鎖存取 (Lock Down Access):停用公共網際網路串流、UPnP 和通訊埠轉發 (port forwarding)。透過 VPN 安全地路由所有攝影機的存取。
  • 強化身分驗證 (Enhance Authentication):立即更改所有預設密碼,並在支援的情況下強制執行多因素驗證 (MFA)。
  • 調整實體位置 (Adjust Physical Placement):如果可能的話,將攝影機的鏡頭避開高度敏感的區域,如裝卸碼頭、物流樞紐和補給路線。
  • 維護軟體 (Maintain Software):購買具有長期支援的硬體產品,並嚴格套用韌體修補程式。

runZero 如何保護您的環境

管理 IP 攝影機的安全風險需要全面的網路感知能力。以下是 runZero 協助您重新奪回控制權的方法:

  • 完整的資產發現 (Complete Asset Discovery):您無法保護您看不見的東西。runZero 仔細繪製您的整個網路,識別每台 IP 攝影機,並判定其是否危險地暴露在公共網際網路中。
  • UPnP 偵測 (UPnP Detection):由於 UPnP 經常被濫用於橫向移動,runZero 會在您的整個網路環境中識別此通訊協定,以便您將其停用並關閉入侵點。
  • 網路區隔驗證 (Network Segmentation Validation):物聯網 (IoT) 裝置經常會連上錯誤的網路。runZero 提供對您網路架構的深度可視性,協助您在駭客之前發現放置錯誤的裝置、多宿主 (multi-homed) 硬體以及失效的區隔。

在 AI 驅動的網路攻擊成為常態的時代,祈求您的 IP 攝影機安全無虞已不再是個選項。立即聯絡我們或註冊免費試用,以確保您的攻擊面受到全面保護。

 

關於 runZero
runZero 是一種網路發現和資產庫存解決方案,由 Metasploit 的創建者 HD Moore 於 2018 年創立。 HD 設想了一種現代主動發現解決方案,無需憑證即可找到和識別網路上的所有內容。 作為一名安全研究員和滲透測試人員,他經常採用良性的方式來獲取資訊洩漏並將它們拼湊起來以建立設備配置文件。 最終,這項工作促使他利用應用研究和為安全和滲透測試開發的發現技術來創建 runZero。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

探索更多來自 台灣二版有限公司 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀