XPwn 2017|四维创智深度剖析安防监控威胁报告

近年来,在IP网络快速发展的迅猛势头下,视频监控行业进入全网络化时代成为必然。如今,作为网络化监控的核心产品NVR(Network Video Recorder即网络视频录像机),从本质上逐渐显露出IT产品的特征。四维创智CTO李敏选取安防监控设备NVR作为主要研究对象,就其脆弱性和隐患进行深度剖析,发表了题为《网络硬盘录像机,录给谁看?》的主题演讲。

2017年9月6日,由XCon组委会和北京未来安全信息技术有限公司主办的XPwn 2017未来安全探索盛会在北京召开。


本届大会依旧延续其创意、有趣、关注度与技术深度并存的选题风格,基于智能生活领域产品进行破解以及安全隐患的挖掘。四维创智(北京)科技发展有限公司凭借多年的网络攻防经验,并将其核心技术应用于智能生活领域,共享“极智・未来”,伸出探知物联网安全领域的触角。


XPwn 2017|四维创智深度剖析安防监控威胁报告

近年来,在IP网络快速发展的迅猛势头下,视频监控行业进入全网络化时代成为必然。如今,作为网络化监控的核心产品NVR(Network Video Recorder即网络视频录像机),从本质上逐渐显露出IT产品的特征。四维创智CTO李敏选取安防监控设备NVR作为主要研究对象,就其脆弱性和隐患进行深度剖析,发表了题为《网络硬盘录像机,录给谁看?》的主题演讲。


NVR设备的联网特性使其漏洞频发成为直面的安全隐患,四维创智,结合自身的安全研究经验,总结了一些应当足够引起重视的安全脆弱点。并将其归结为应用安全、启动安全、固件安全和硬件安全四部分内容展开细致的描述。


XPwn 2017|四维创智深度剖析安防监控威胁报告

四类可以对应安防监控NVR设备的基本架构,应用软件层,系统固件层,设备硬件层。如下图:


XPwn 2017|四维创智深度剖析安防监控威胁报告

同时,四维创智遵从实践原则,随机选取国内主流NVR设备中的10款生成调研报告,并将其对应的应用安全、启动安全、固件安全和硬件安全四部分的测试结果和详细数据进行公布。同时,现场对国外大厂商的NVR设备进行漏洞测试,均存在漏洞隐患。国内厂商也不例外,并且其配套设备也存在同样问题。基于此,希望国内外厂商能够重视并及时修复这些问题。


最后,四维创智根据脆弱点分析和隐患调研结果,提供了一些安全建议给各个安防监控NVR设备厂商。依旧回归至应用安全、启动安全、固件安全和硬件安全四个方面,希望能够帮助到各个安防监控NVR设备厂商解决实际的安全问题。


据悉,本届大会除了继续对智能生活领域产品进行破解之外,还会将此项目的研究成果汇总成《安全白皮书》,四维创智也会全力支持《安全白皮书》的完成,提供完整可行的解决方案,为不同安全领域的深度挖掘和长足发展提供研究价值和技术导向。


XPwn 2017|四维创智深度剖析安防监控威胁报告

请持续关注后续报道,也可访问四维创智官方网站了解更多技术详情。

XPwn 2017|四维创智深度剖析安防监控威胁报告

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 云概念将引入第四代网络硬盘录像机

    NVR目前在我国还处于起步、概念确认、试用推广的阶段。其实DVR能用的地方NVR都能用,在实际应用当中有一定差别,网络设施比较完善的地方用NVR比较多,原来没有铺设网络,不方便使用NVR。DVR绝大部分应用领域在模拟摄像机场合,分辨率低于或等于D1。

    2024年4月9日
  • 硬盘录像机主要产品类别与区别

    PC式NVR是目前市场上的主流产品,由两个方向发展而来。一个方向是插卡式DVR厂家在开发的DVR软件的基础上加入对IP摄像机的支持,形成的混合型DVR或纯数字NVR;另外一个方向是视频监控平台厂家的监控软件,过去主要是兼容视频编解码器,现在加入对IP摄像机的支持,成为了NVR的另外一支力量。

    2024年4月4日
  • 关于硬盘录像机的分类以及其优势比较

    高清数据存储及管理设备HD-SDIDVR是伴随着高清HD-SDI摄像机的广泛使用应运而生的。其将DVR和NVR二种不同性质的存储设备的优点集成到一起化身。HD-SDI摄像机适合于大型设备之间的较长距离高清信号传输。因此,HD-SDIDVR设备的存储未压缩、低延迟、易安装等特点就显得尤为突出,正好结合了模拟的无压缩和实时的优点,又结合了网络产品的数字高清管理应用的便捷性。

    2024年4月16日
  • XPwn 2017|四维创智深度剖析安防监控威胁报告

    近年来,在IP网络快速发展的迅猛势头下,视频监控行业进入全网络化时代成为必然。如今,作为网络化监控的核心产品NVR(Network Video Recorder即网络视频录像机),从本质上逐渐显露出IT产品的特征。四维创智CTO李敏选取安防监控设备NVR作为主要研究对象,就其脆弱性和隐患进行深度剖析,发表了题为《网络硬盘录像机,录给谁看?》的主题演讲。

    2024年6月15日 下午11:54 知识
  • 波粒喜获安防金鼎奖

    10月28日晚,由深圳波粒科技股份有限公司(以下简称:波粒)独家赞助的2013中国国际社会公共安全博览会金鼎奖颁奖典礼在深圳深航国际酒店隆重举行,来自安防行业的领导、企业代表、媒体等400余人共同见证安防行业最高荣誉的诞生。波粒营销总监刘杰应邀出席此次盛典。

    2024年7月27日 资讯
  • 海量存储开启平安城市视频监控新应用

    网络高清摄像机(IPC)+流媒体服务器+网络存储(IPSAN)这种方案填补了网络高清摄像机(IPC)直写到网络视频存储(NVR)的方式的缺点,将视频读写的压力分散到各个流媒体服务器上,是目前平安城市建设最主要的方案,其缺点是随着视频监控路数的增大,流媒体服务器的数量成线性增长,增加了客户投入成本,占用大量的机房空间,导致设备管理复杂。

    知识 2024年4月15日