自從安防行業(yè)進(jìn)入互聯(lián)網(wǎng)時(shí)代以來(lái),網(wǎng)絡(luò)安全問(wèn)題便成為行業(yè)不得不重視的問(wèn)題。
2014年11月,知名專業(yè)安全網(wǎng)站SecurityStreetRapid公布了3個(gè)RTSP安全漏洞。這三個(gè)漏洞均為監(jiān)控設(shè)備對(duì)RTSP請(qǐng)求處理不當(dāng)導(dǎo)致的緩沖區(qū)溢出漏洞。通過(guò)該漏洞,攻擊者只要知道設(shè)備的IP地址,即可采用電腦對(duì)設(shè)備進(jìn)行拒絕服務(wù)攻擊,從而導(dǎo)致設(shè)備癱瘓。除此之外,黑客侵襲事件中的蠕蟲(chóng)入侵能導(dǎo)致數(shù)碼錄像機(jī)受“The Moon”蠕蟲(chóng)影響,成為挖比特幣的免費(fèi)礦工。
2014年底,國(guó)家互聯(lián)網(wǎng)應(yīng)急響應(yīng)中心發(fā)現(xiàn),有大量網(wǎng)絡(luò)攝像頭被黑客控制,用于發(fā)起分布式拒絕服務(wù)攻擊。
從一定意義上講,2015年可算是安防行業(yè)的網(wǎng)絡(luò)安全元年,因?yàn)樾袠I(yè)從沒(méi)有像今天這樣重視這個(gè)問(wèn)題。安防系統(tǒng)信息安全脆弱的根源——漏洞,也被行業(yè)人員關(guān)注起來(lái)。新諾普思科技(北京)有限公司Codenomicon品牌中國(guó)區(qū)負(fù)責(zé)人張威認(rèn)為,安防企業(yè)如想消除黑客的威脅,未來(lái)的消除漏洞的實(shí)踐將從以下幾個(gè)方法進(jìn)行完善:安全性開(kāi)發(fā)(從代碼角度提高軟件質(zhì)量,提高安全性)、模糊測(cè)試(是向產(chǎn)品發(fā)送有組織的異常數(shù)據(jù),試圖引起系統(tǒng)錯(cuò)誤或服務(wù)失敗的過(guò)程)暴露產(chǎn)品中可以被利用的漏洞、第三方組件已知漏洞分析(如Appcheck二進(jìn)制靜態(tài)掃描)快速準(zhǔn)確地例舉應(yīng)用程序中的已知漏洞以及軟件許可證,通過(guò)簡(jiǎn)明扼要的報(bào)告,方便采取修補(bǔ)手段。
作為最早將模糊測(cè)試技術(shù)商業(yè)化、最專業(yè)的安全漏洞管理廠商,新諾普思科技(北京)有限公司已經(jīng)在取得了眾多的成功案例,勢(shì)必能為促進(jìn)行業(yè)提高信息安全保障水平做出自己的貢獻(xiàn)。
報(bào)名網(wǎng)址:http://free500.cn/gdsf/