
近日,国安部发了一篇通报,直接点名的是一款设备:网联无人机巡检平台。
国内某大型企业部署的巡检平台出现异常跨境流量,多个境外IP利用平台技术漏洞绕过身份认证,非法登录后台,把巡检记录、飞行日志、设备台账这些敏感数据给扒走了。
而就在前不久,另一条新闻跟安防也有关——江苏泰兴一位52岁女士“多看了一眼”,发现有人往村牌上装摄像头,报警后揪出一个电诈取现团伙,起获25900元涉诈现金。
也在今年,国外公司Hunt.io披露了一起代号“CameraSwarm”的大规模攻击,30多天里,一家安防头部企业的1.4万多台摄像头被攻陷。
虽然这次国安部直接点名的是无人机网联巡检平台,但摄像头的隐患同样值得安防人关注。
“没人管”的摄像头,正在被“收割”?
据了解,被“CameraSwarm”攻破的设备全是栽在三个老问题上。
第一个是弱口令。攻击者拿着设备出厂默认的用户名密码组合,在网络上批量扫描尝试,第二个是五年没修的老漏洞。厂商2021年就发布了补丁,但直到今天,仍有多台设备因未升级而被攻击者趁虚而入。第三个是P2P功能被滥用。攻击者仅凭设备序列号就打通了通往内网的通道。
显而易见,这些摄像头纯粹是“没人管”:装好通电后,初始密码没换过,固件从来没升过级,P2P功能一直敞着口子。
再回头看国安部通报:未修复的漏洞、默认弱口令、越权访问、未加密的链路、固件后门。几乎和摄像头被攻破的原因大同小异。
好比甲方买无人机看三样:飞不飞得起来、拍不拍得清、能不能自动返航。有多少人会关注数据存在哪儿、谁有权限看、链路有没有加密、后台谁能进。 买摄像头也一样:关心的是清不清晰、稳不稳定、能不能远程看。有多少人问初始密码换了没有、固件是不是最新版、P2P是不是该关掉。
为此,国安部给出的建议是多因素认证、最小权限配置、链路加密、定期渗透测试。其实就是存量巡检平台的“安全体检”和新建巡检平台的“合规交付”,这里面的相关业务也是我们行业人士可以关注的。摄像头这边的链条也一样。
摄像头从“眼睛”变成“帮凶”
再回到江苏泰兴那件事。
据警方披露,两个嫌疑人一个负责在村牌上装摄像头,通过手机远程盯住送现金的人;另一个藏在高处用望远镜观察周围情况。摄像头带夜视、能远程查看、装在不起眼的地方很难被发现,却能清楚记录周边几十米范围内的一举一动——电诈团伙正是看中了这些特点。
设备本身没变,用在哪、谁在用,决定了它是防护工具还是犯罪帮凶。
其中的偷拍摄像头乱象尤为触目惊心。今年4月,合肥警方通报一起案件,两名嫌疑人在当地一家民宿内安装针孔摄像设备,已被依法刑事拘留;5月,长沙一家网红酒店被曝藏有针孔摄像头,警方调查后刑拘了4名嫌疑人;7月,成都警方又通报多起偷拍案件,有博主在20天里循着网上偷拍视频线索实地排查,先后在多家酒店、公厕发现偷拍设备,报警后累计立案9起。
设备还是那台设备,用在不同场景、不同人手里,结果天差地别。这类新闻频出,也是恰恰说明公共场所的设备合规排查需要变成新的市场需求。
银行网点、快递柜周边、小区出入口、酒店民宿等等这些地方的管理方最担心的就是自己管辖范围内被偷偷装了不明摄像头。定期排查有无可疑设备、有无被改装过的监控杆、有无违规安装点位的这类“查监控、清隐患”的服务还是有存在的必要性,也呼吁更多人关注。
结语
无人机的平台搭好了,多少人会管后续的权限和加密?摄像头有无跟进升级,多少人会盯着?设备卖出去流向哪里,也没人追溯。三件事看起来各不相干,其实都有一个核心点,那就是交付只是起点,后续的体检、加固、流向追踪,才是长久的事。
以前行业拼的是装得多、装得快,往后拼的是管得住、管得久。安防这碗饭,守住了底线,才端得长远。
责任编辑:石旭
小手一抖把码扫,物联消息全知晓
2026-09-03
2026-09-03
2026-09-06
2026-09-06
2026-09-07
2026-09-08
2026-09-08
2026-09-07
2026-09-09