科达关于安防与视讯产品弱口令及RTSP缓冲区溢出漏洞的声明

科达在网络及视频通信领域拥有多年积累,在如何保障通信安全方面有着丰富的实施经验,我们将一如既往的将这些积累和经验融入到公司产品中,并不遗余力的向用户普及安全知识、帮助用户建立有效的安全管理机制。

  近日,多家媒体报道了关于安防产品的“安全门”事件,引起了业内的广泛关注,很多用户及合作伙伴希望了解科达相关产品是否存在同样的安全问题。为此,我们用了近一周的时间,全面排查了公司已售及在售的所有视频监控与视频会议产品,现将排查结果公布如下:


  科达所有已售及在售的视频监控与视频会议产品均不存在此次媒体报道中提及的RTSP缓冲区溢出漏洞。


  关于RTSP缓冲区溢出漏洞


  2014年11月,知名专业安全网站SecurityStreetRapid公布了3个RTSP安全漏洞,编号分别为:CVE-2014-4878、CVE-2014-4879及CVE-2014-4880。这三个漏洞均为监控设备对RTSP请求处理不当导致的缓冲区溢出漏洞。通过该漏洞,攻击者只要知道设备的IP地址,即可采用电脑对设备进行拒绝服务攻击,从而导致设备瘫痪或被攻击者接管。


  科达支持RTSP协议的设备在处理相关协议时采用了安全的处理方式,不存在此次媒体报道中提及的缓冲区溢出漏洞。


  关于弱口令


  除了上述RTSP缓冲区溢出漏洞,此次“安全门“事件还涉及另外一个安全问题:弱口令。弱口令是指容易被攻击者猜测到或被破解工具破解的口令。此次媒体报道中提及的弱口令问题主要是由于未修改设备初始密码或设备密码过于简单导致的安全问题。


  弱口令问题普遍存在,主要的解决方式是建立严格、规范化的口令管理流程和管理机制。在此,我们提出以下声明和建议:


  第一,在交付环节,我们将一如既往的严格遵循安全交付的原则。在设备安装完成并递交用户使用前,我们将按照交付流程提醒并引导用户采用合理的方式修改所有设备的初始密码,同时帮助用户建立完善的安全管理制度。


  第二,对于口令的设置,我们建议用户遵循以下8条通用的口令设置原则:1)不使用空口令或系统缺省的口令;2)口令长度不小于8个字符;3)口令不应该为连续的某个字符或规律性重复的字符组合;4)口令应该为以下四类字符的组合,大写字母(A-Z)、小写字母(a-z)、数字(0-9)和特殊字符,每类字符至少包含一个;5)口令中不应包含本人、父母、子女和配偶的姓名和出生日期、纪念日期、登录名、E-mail地址等与本人有关的信息;6)口令不应该为用数字或符号代替某些字母的单词;7)口令应该易记且可以快速输入,防止他人从你身后很容易看到你的输入;8)至少90天内更换一次口令,防止未被发现的入侵者继续使用该口令。


  以上为科达针对此次“安全门“事情的简要声明及建议。科达在网络及视频通信领域拥有多年积累,在如何保障通信安全方面有着丰富的实施经验,我们将一如既往的将这些积累和经验融入到公司产品中,并不遗余力的向用户普及安全知识、帮助用户建立有效的安全管理机制。


  网络和通信没有绝对的安全,我们希望与业界同仁共同努力,持续提升设备及系统的安全性能,为用户构建无后顾之忧的信息化应用环境。

科达关于安防与视讯产品弱口令及RTSP缓冲区溢出漏洞的声明

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 广州火车站临时候车区再添73个高清探头

    一名男子在火车站伺机行窃,殊不知临时候车区新添的73个高清监控探头记录了他作案的整个过程。广铁警方29日通报,28日晚上9时许,一小偷对一名进站候车旅客伺机扒窃,警方通过监控视频全程跟进,15分钟后人赃俱获。

    2024年2月1日
  • 自动驾驶“浪潮”奔涌而来

    自动驾驶汽车技术是算法、传感器、执行器、汽车部件、运行软件以及处理器强强携手的复杂组合,其中每个组件都发挥着关键作用,不可或缺。

    2024年2月13日
  • 《黑龙江省安全生产条例》1日起施行 地铁工作人员有权安检

    《条例》规定,禁止在地下轨道交通车站站厅乘客疏散区、站台及疏散通道内从事商业经营活动。禁止携带爆炸性、易燃性、放射性、毒害性、腐蚀性等可能影响安全的物品进入地下轨道交通车站及乘车。车站工作人员有权对进站人员携带的物品实施必要的安全检查;对不接受安全检查的,有权拒绝其进站;对拒不接受安全检查强行进站或者扰乱现场秩序的,由公安机关依法处理。

    2024年2月2日
  • 留守儿童之困 家庭监控或能缓解

    留守儿童问题已经是个存在已久的问题,他们的安全问题也常常被忽略,如何才能解决这些重要问题?随着智能监控设备的发展,对留守儿童进行实时监控,准确把握留守儿童的信息是一种靠谱而且也是现实可行的方法。

    2024年2月8日
  • 神州数码索贝创新思维打造公安侦察实战平台

    作为业内最早将视频智能分析技术用于公安视频侦察的开拓者,神州数码索贝科技有限公司(以下简称DCCS)特别打造的公安实战应用平台,从行业核心需求出发,将智能化应用有机结合,成为提升公安行业高效管理的“行业化、网络化、智能化”的实战应用平台系统。

    2024年7月12日
  • “十四五”扩大内需战略实施方案

    近日,中共中央、国务院印发了《扩大内需战略规划纲要(2022-2035年)》(简称“《规划纲要》”),并发出通知,要求各地区各部门结合实际认真贯彻落实。《规划纲要》主要针对制约扩大内需的主要因素,围绕“十四五”时期实施扩大内需战略主要目标,坚持问题导向,明确重点任务,特制定本实施方案。

    2024年2月22日