网络安全公司Bitsight发布警示,全球超过4万台安全摄像头因未加密的HTTP或RTSP(实时流协议)访问而暴露在远程入侵风险中。这些设备通过IP地址公开传输实时监控画面,极易成为窥探、网络攻击、勒...
老大哥在看着你:全球4万监控摄像头裸奔的数字窥视危机
Bitsight最新研究揭示了一场席卷全球的数字隐私灾难:超过4万台监控摄像头正通过互联网实时裸播敏感场景,制造业流水线与医疗病房沦为重灾区。美国以14,000台暴露设备成为头号受害国,日本紧随其后,...
如何防止别人把车牌号写入停车系统后台?
知识案例随笔声音其他编者按首先声明一点。本文并非适用于所有道闸系统,却适用于大多数包含物联网设备的系统。写这篇文章的压力非常大,因为可能面临着很多不可知风险。因此,小编受人之托,特此声明,此文中所涉及...
NUUO摄像头远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述NUUO摄像头是一款功能丰富、性能稳定的监控设备,适用于各种安全监控需求。它的高清录制、远程监控和智能检测等功能使得它在市场上具有较高的竞...
【应急响应】记RTSP弱口令引发的数据跨境安全事件排查
阅读须知本公众号文章皆为网上公开的漏洞,仅供日常学习使用,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。朋友们现在...
摄像头安全检查Tips|用海康官方软件检查海康摄像头(存活探测/批量口令爆破)
此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,只做经验分享,所有行为与本公众号无关。01官方软件 地址:https://partners.hikvision.com/too...
攻防演练|分享最近一次攻防演练RTSP奇特之旅
扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
俄罗斯APT组织针对西方物流与技术公司发动大规模网络攻击
近期,一场由俄罗斯情报机构发动的网络攻击活动引发了国际社会的广泛关注。根据美国国家安全局(NSA)、联邦调查局(FBI)、英国国家网络安全中心(NCSC-UK)、德国联邦情报局(BND)等多国网络安全...
俄军总参情报局APT28组织瞄准援乌后勤供应链发起全球网络攻击
2025年5月,由美国、英国、欧盟和北约网络安全与情报机构联合发布的最新网络安全公告披露,俄罗斯军总参情报局(GRU)第85特别服务中心第26165部队(又称APT28、Fancy Bear、Fore...
某厂商路由器摄像头设备漏洞挖掘
最近为了完成一门security的课程报告,拆了某厂商的一些路由器和摄像头设备,逆向分析挖到了一些漏洞,有栈溢出,堆溢出,和命令执行我不太清楚这个厂商是如何处理漏洞的,但很多固件都停留在几年前没再更新...
实战中踩过的坑:我是如何用Ingram搞定摄像头漏洞扫描的
去年冬天参与某关键信息基础设施保卫战(HVV行动)时,我盯着Excel表格里密密麻麻的2000多个网络摄像头IP犯了难。这些设备来自海康、大华、宇视、DLink等多个品牌,既有部署在老旧厂区的传统安防...
SpyMax Android 间谍软件:完全远程访问以监控任何活动
导 读Perplexity 的威胁情报专家发现了 SpyMax/SpyNote 系列 Android 间谍软件的高级变种,它巧妙地伪装成检察院的官方应用程序。注:中国网民一看就知道,这类工具是被电信诈...