警惕家用攝像頭后的“不法之眼”

隨著物聯網進程加快,作為家庭安防設備的智能攝像頭正走進千家萬戶。調查發現,如今網上出現公開販賣破解智能攝像頭的教程和軟件。同時,有不法分子利用一些智能攝像頭存在的安全漏洞,窺視他人家庭隱私生活,錄制后在網上公開販賣。
智能攝像頭破解方法網上公開販賣
在名為“雲視通”“有看頭”“360攝像機”的百度貼吧裡,存在大量售賣家庭智能攝像頭破解方法和家庭生活視頻的帖子、留言,售賣價格從20至300元不等。
隻要支付一定現金賣家就會推薦你下載名為“雲視通”“yoosee有看頭”或“360攝像機”等的智能攝像頭APP,在APP裡輸入ID和系統初始密碼,即可實時收看他人攝像頭的監控畫面。有的監控頻道甚至顯示“5人正在觀看”。
此外,記者還以184元的價格向另一位賣家購買了一款名為“終結者”的電腦軟件,軟件號稱能夠掃描破解家庭攝像頭。記者依照使用說明,獲取了多個家庭智能攝像頭的直播畫面。
一位長期從事智能攝像頭監測的工程專家表示,該軟件類似一個IP掃描器,隻要輸入全世界任意地區的IP段,通過某品牌攝像頭的特征搜索,就能找到IP段內所有的該品牌智能攝像頭。如果攝像頭密碼過於簡單或沒有密碼(弱口令),就能直接登錄系統,實施偷窺。
部分網售攝像頭存“弱口令”隱患
當前,存在安全隱患的智能攝像頭軟硬件大量出現在電商平台上。
在天貓平台上,“雲視通”智能攝像頭已有旗艦店和專賣店,其專賣店在首頁打出“中國安防行業領軍品牌,得到千萬用戶認可”的標語。
“雲視通”旗艦店的客服表示,其品牌有的智能攝像頭確有使用“雲視通”APP,隻要輸入ID和密碼就能實現監控畫面共享。
在淘寶平台上搜索“yoosee有看頭”,出來的智能攝像頭信息多達約1500條。在隨機詢問了部分商戶后,客服都說,自家智能攝像頭都在使用第三方的“yoosee有看頭”APP。
一個販賣“精品ID”的賣家說,盡管“yoosee有看頭”新版APP已經修改了“直接輸入賬號密碼看直播”的功能,但老版本在網上可隨意找到,不影響實時收看。
記者在應用商店隨機安裝了10款智能攝像頭APP。其中4款可以用弱口令注冊賬號,有3款可以不用注冊直接連接攝像頭設備,軟件並未作出任何明顯的風險提示和限定,有的軟件支持連接多個不同品牌的網絡監控攝像頭設備。
杭州安恆信息技術公司安全研究院院長吳卓群曾為一些智能攝像頭企業做過安全監測。他發現不少廠商的產品在軟件設置上存在“不強制用戶修改初始密碼,甚至不設密碼”的問題。
“盡管現在生產者信息安全意識有所提高,但值得擔憂的是此前生產的存在安全漏洞的攝像頭已流入千家萬戶。”吳卓群說。
堵住智能攝像頭裡的“黑洞”
專家認為,堵住智能攝像頭裡的隱私安全黑洞,需要多方聯防聯治、密切協同。構建立體防御體系,才能為智能攝像頭的安全漏洞打上“補丁”。
“廠商是堵住隱私安全漏洞的第一道關。”吳卓群認為,廠商不能隻為市場競爭,削減在惡意代碼防護、雲加密、弱口令校驗、訪問控制等方面的技術安全投入,一旦安全事故的“灰犀牛”來臨,商家將喪失更多消費者。
中國電信上海研究院物聯網部視頻產品總監曹寧呼吁,盡快出台在家庭視頻監控領域的信息安全技術標准,通過技術關口擋住窺探隱私的“不法之眼”。
“在互聯網時代,每個人都要為自己把關。”北京大學法學院副院長薛軍提示,消費者應當養成安全使用攝像頭的習慣,包括閱讀用戶協議、安全設置密碼、攝像頭安裝遠離隱私地帶等。如發現自己的隱私視頻流出,要立即對侵權行為人提出停止侵害的要求,並要求平台刪除相關的視頻,用法律武器維護權益。(據新華社)
分享讓更多人看到
相關新聞
- 評論
- 關注