码厩开发者笔记

coding in a complicated world

俄情报机构被曝利用联网摄像头侦察:普通设备或成“实时情报源”

尚未更新

荷兰情报与安全总局(AIVD)和军事情报与安全局(MIVD)近日发布警报称,俄罗斯情报机构正系统性利用欧洲及乌克兰境内暴露在公网的摄像头开展侦察活动。相关画面被用于追踪北约军事运输路线、援乌武器运输以及乌军人员和装备部署,部分路边摄像头甚至被用于辅助定位打击目标。

据安全机构和网络扫描数据显示,欧盟、北约及乌克兰范围内有超过8.7万台联网摄像头运行存在已知漏洞风险的服务,其中乌克兰境内超过4000台。荷兰公网可访问摄像头超过4.5万台,部分设备存在安全隐患。

分析指出,此类攻击并未依赖复杂漏洞,而是主要利用摄像头默认密码、过期固件以及错误网络配置。攻击者通过扫描公网设备、识别型号后直接登录后台,并结合图像识别技术自动筛选军事车辆、装备等目标。

荷方提醒,公网暴露才是最大风险源。企业和个人应关闭不必要的端口映射和UPnP功能,避免摄像头直接暴露互联网;及时修改默认密码、启用多因素认证,定期更新固件,并检查摄像头拍摄范围,避免覆盖港口、物流通道、军事设施等敏感区域。

专家指出,一台普通摄像头一旦被控制,可能从安全设备变成对外泄露物理信息的“观察窗口”。对于企业和家庭而言,摄像头安全不仅取决于设备本身,更取决于“谁能访问”和“它能看到什么”。

如果你有魔法,你可以看到一个评论框~