科达关于安防与视讯产品弱口令及RTSP缓冲区溢出漏洞的声明

科达在网络及视频通信领域拥有多年积累,在如何保障通信安全方面有着丰富的实施经验,我们将一如既往的将这些积累和经验融入到公司产品中,并不遗余力的向用户普及安全知识、帮助用户建立有效的安全管理机制。

  近日,多家媒体报道了关于安防产品的“安全门”事件,引起了业内的广泛关注,很多用户及合作伙伴希望了解科达相关产品是否存在同样的安全问题。为此,我们用了近一周的时间,全面排查了公司已售及在售的所有视频监控与视频会议产品,现将排查结果公布如下:


  科达所有已售及在售的视频监控与视频会议产品均不存在此次媒体报道中提及的RTSP缓冲区溢出漏洞。


  关于RTSP缓冲区溢出漏洞


  2014年11月,知名专业安全网站SecurityStreetRapid公布了3个RTSP安全漏洞,编号分别为:CVE-2014-4878、CVE-2014-4879及CVE-2014-4880。这三个漏洞均为监控设备对RTSP请求处理不当导致的缓冲区溢出漏洞。通过该漏洞,攻击者只要知道设备的IP地址,即可采用电脑对设备进行拒绝服务攻击,从而导致设备瘫痪或被攻击者接管。


  科达支持RTSP协议的设备在处理相关协议时采用了安全的处理方式,不存在此次媒体报道中提及的缓冲区溢出漏洞。


  关于弱口令


  除了上述RTSP缓冲区溢出漏洞,此次“安全门“事件还涉及另外一个安全问题:弱口令。弱口令是指容易被攻击者猜测到或被破解工具破解的口令。此次媒体报道中提及的弱口令问题主要是由于未修改设备初始密码或设备密码过于简单导致的安全问题。


  弱口令问题普遍存在,主要的解决方式是建立严格、规范化的口令管理流程和管理机制。在此,我们提出以下声明和建议:


  第一,在交付环节,我们将一如既往的严格遵循安全交付的原则。在设备安装完成并递交用户使用前,我们将按照交付流程提醒并引导用户采用合理的方式修改所有设备的初始密码,同时帮助用户建立完善的安全管理制度。


  第二,对于口令的设置,我们建议用户遵循以下8条通用的口令设置原则:1)不使用空口令或系统缺省的口令;2)口令长度不小于8个字符;3)口令不应该为连续的某个字符或规律性重复的字符组合;4)口令应该为以下四类字符的组合,大写字母(A-Z)、小写字母(a-z)、数字(0-9)和特殊字符,每类字符至少包含一个;5)口令中不应包含本人、父母、子女和配偶的姓名和出生日期、纪念日期、登录名、E-mail地址等与本人有关的信息;6)口令不应该为用数字或符号代替某些字母的单词;7)口令应该易记且可以快速输入,防止他人从你身后很容易看到你的输入;8)至少90天内更换一次口令,防止未被发现的入侵者继续使用该口令。


  以上为科达针对此次“安全门“事情的简要声明及建议。科达在网络及视频通信领域拥有多年积累,在如何保障通信安全方面有着丰富的实施经验,我们将一如既往的将这些积累和经验融入到公司产品中,并不遗余力的向用户普及安全知识、帮助用户建立有效的安全管理机制。


  网络和通信没有绝对的安全,我们希望与业界同仁共同努力,持续提升设备及系统的安全性能,为用户构建无后顾之忧的信息化应用环境。

科达关于安防与视讯产品弱口令及RTSP缓冲区溢出漏洞的声明

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 官方解读!《入河入海排污口监督管理技术指南 名词术语》发布

    为贯彻《中华人民共和国环境保护法》《中华人民共和国水污染防治法》《中华人民共和国海洋环 境保护法》,落实《国务院办公厅关于加强入河入海排污口监督管理工作的实施意见》(国办函2022…

    2024年3月8日
  • 专访全球身份识别领军企业 IAI Gautam Paul身份证件安全功能趋势与中国市场机会

    近日,亚萨合莱旗下品牌IAI销售总监 Gautam Paul 接受了《安全识别世界》杂志的专访,基于身份证件安全功能的最新趋势和创新材料的应用等话题,进行了深入探讨,并分享了中国身份识别市场的特点和机会。

    2024年2月22日
  • 2014年中国国际社会公共安全产品博览会各项组织工作全面启动

    “2014年中国国际社会公共安全产品博览会”将于2014年10月28-31日举办。总面积预计超过10万平米,展商数量超过1000家,新开辟了智能交通展区,公安技防成果应用展区等公安应用专区。截止目前,已签约展位数达到90%。行业论坛、展会活动已进入策划组织阶段。拟增加“海峡两岸四地安防学术研讨会”、安防行业各领域专题研讨等学术活动。此外,继续组织为平安建设推荐优秀安防产品和优秀安防工程企业,以及组织“2014年中国国际社会公共安全产品博览会创新产品评奖”活动。

    2024年6月15日
  • 杭州城市大脑(综合版)发布 九项惠民举措正式上线

    此次综合版发布,杭州城市大脑从单一交通领域首次延伸至城管、卫健、旅游、环保等领域,并推出9项惠民举措,分别是交通全域应用、优驾自动容错、重车全程严管、泊位全城共享、先看病后付费(富阳)、华数智慧生活、桐庐智能旅游、建德数字专列、公园卡郊县游。

    2024年1月29日 资讯
  • 大华股份与风语筑签署战略合作协议

    近日,大华股份与上海风语筑文化科技股份有限公司(以下简称“风语筑”)签署战略合作协议。风语筑董事长李晖、大华股份国内营销中心副总裁陈建峰等双方领导出席并见证签约仪式。

    2023年11月28日
  • Facebook:挡住脸我们也能从人堆里认出你

    根据美国科技新闻网站“新科学家”报道,社交网络Facebook旗下的人工智能技术团队,成功开发了一种新技术,在人脸被遮住时,利用发型和衣服等信息,进行身份识别,成功率已经超过八成。

    2024年2月5日