WebCamera Test 测试指南
概要说明
WebCamera Test 用于测试点对点网络摄像头实时监控。需两个设备配合使用,其中一台设备为被控制端模拟受害者(需要测试的一端),另一台设备为控制端模拟攻击者。
漏洞定位
- 模拟受害者的设备点击“摄像头”按钮进入被控页面,模拟攻击者的设备点击“监控”按钮进入监控页面。
- 被监控端连接摄像头后,输入自定义的连接ID并点击连接按钮。
- 监控端输入与摄像头相同的连接ID,点击连接按钮等待连接,即可查看被控端的摄像头。
修复建议
建议涉及到使用摄像头的相关操作要提醒用户,并让用户授权相关的操作后才执行。