關于網絡監控系統安全漏洞和其解決的方法
2015-02-07 09:20:00
1、弱口令
目前,大多數的廠商設置的后臺默認密碼都是admin、888888等,用戶或者監控管理方為了便捷管理,不修改默認密碼,也有修改成簡單密碼方便記憶的。一旦監控后臺管理系統接入如網絡,黑客便可以通過默認密碼以非授權方式進入后臺查看監控畫面,甚至下載,刪除監控記錄。而這些對于整個安防監控系統和個人隱私都是一種潛在的威脅。
2、平臺漏洞
早期,視頻監控系統中所有的監控都會接入到一個終端機里面。以前的古老錄像機是不帶網絡接口的,只能本地查看?,F在的錄像機都帶網絡接口,里面運行的是一個mini的linux系統。同時對應的管理平臺通常都會使用struts2等框架。在網絡安全界,Linux系統、struts2都爆出了眾所周知的漏洞。
在安防界,除了一流廠商能自主研發系統平臺外,大多數企業都在這些平臺上進行微創新或直接抄襲。這就導致了一個問題:當主流平臺方案出來產生了漏洞,業界的監控系統就基本成全是漏洞了。所以,在多數情況下,這些監控設備一旦接入網絡,就給黑客入侵提供了機會。
如何解決網絡監控安全隱患?
廠商方面:及時介入以修復漏洞、控制風險。安防廠商應定期升級產品固件、修復漏洞等,為用戶提供高效、專業的服務,為監控數據安全護航。
監控管理方:培養操作人員的安全管理意識,設定復雜密碼策略,盡量避免接入互聯網。一定要開啟遠程訪問時,建議更改訪問的網址,防止黑客在獲取相同品牌監控設備的技術要點之后,可以攻破使用該設備的所有用戶,減少風險存在的可能。
網絡化已經成為安防行業發展的趨勢,如何解決網絡監控隱患問題,安防廠商作為源頭必將要加強相關技術研發和管理,切實將用戶利益放在首位。監控系統管理方也應該樹立安全意識,力保監控系統,乃至整個安防系統的穩定運行。而針對網絡監控的技術人才缺乏,企業單打獨斗,管理理念等問題,需要行業各個環節共同努力。無論政府部門,協會,還是安防企業,作為行業的細胞,都應該為推動網絡監控的發展共同努力。
上一篇:安防監控系統安裝和原則
下一篇:手機視頻監控系統方案設計