如今,很多人家裏都裝有智慧攝像頭。下載一個(gè)相關(guān)聯(lián)的應(yīng)用程式,可以隨時(shí)用手機(jī)看看家裏的情況。比如老人獨(dú)自在家是否安全,保姆帶娃是否盡責(zé),有沒(méi)有進(jìn)小偷之類的。我們要給智慧攝像頭的主人們提個(gè)醒:除了你,可能此刻還有成百上千雙陌生的眼睛也在看著你家。
6月18日,國(guó)家質(zhì)檢總局官網(wǎng)發(fā)佈關(guān)於智慧攝像頭的品質(zhì)安全的風(fēng)險(xiǎn)警示稱,已檢測(cè)的40批次中,32批次樣品存在品質(zhì)安全隱患,可能導(dǎo)致用戶監(jiān)控視頻被洩露,或智慧攝像頭被惡意控制等危害。
大量家庭攝像頭遭入侵
智慧攝像頭,是指不需要電腦連接,直接使用Wi-Fi聯(lián)網(wǎng),配有移動(dòng)應(yīng)用,可以遠(yuǎn)端隨時(shí)隨地查看家裏的一切,與家人語(yǔ)音通話,還支援視頻分享、遠(yuǎn)端操作監(jiān)控視角、報(bào)警等功能的一類産品的總稱。
據(jù)央視新聞6月18日?qǐng)?bào)道,破解智慧攝像頭的密碼,侵入相關(guān)係統(tǒng),偷看或直播智慧攝像頭監(jiān)控內(nèi)容,已經(jīng)成為一條非法産業(yè)鏈。
在QQ搜索欄輸入“攝像頭 破解”,就跳出了眾多相關(guān)聊天群,記者隨機(jī)加入了幾個(gè),發(fā)現(xiàn)聊天的內(nèi)容絕大多數(shù)有關(guān)家庭攝像隱私,時(shí)不時(shí)會(huì)放出一些號(hào)稱他人家庭攝像頭拍下的畫面。很快,不少人主動(dòng)添加記者為好友,詢問(wèn)是否需要掃描軟體,並聲稱這些掃描軟體能夠攻破攝像頭的IP地址。
只要將被破解的IP地址輸入播放軟體,就可以實(shí)現(xiàn)偷窺,不被察覺(jué)。似乎只有電影中的特工或駭客才能做到的事情,竟然可以這麼簡(jiǎn)單地實(shí)現(xiàn)嗎?記者決定嘗試一下。向其中一個(gè)賣家支付188元後,記者收到了兩款軟體和詳細(xì)的使用教程。
記者在播放軟體中,輸入賣家提供的IP地址、登錄名和密碼,竟然成功進(jìn)入了一個(gè)攝像頭。這是一戶人家,畫面顯示的是客廳,一隻小狗正在窩裏睡覺(jué)。賣家稱,這家住著一對(duì)小夫妻,安攝像頭的目的,應(yīng)該就是觀看這條寵物狗。
賣家還向記者提供了大量IP賬號(hào)。為了辨別畫面中的影像是否是實(shí)時(shí)影像,記者再次登錄一個(gè)賬號(hào),進(jìn)入了另一個(gè)攝像頭,放大,縮小,居然真的可以實(shí)現(xiàn)遠(yuǎn)端操作。
而在一些QQ群內(nèi),IP地址會(huì)被群主作為聚攏人氣的禮物,免費(fèi)向群?jiǎn)T發(fā)放。在這個(gè)近2000人的QQ群中,每天都會(huì)新增一份最新破解文件,包含200到400個(gè)IP地址,每份都被下載了幾百次。
這位叫“大膽吻下去”的賣家告訴記者,當(dāng)天靠賣號(hào)已經(jīng)賺了500多元。他有幾十個(gè)徒弟,如果拜他為師,一個(gè)月收入上萬(wàn)元並不難。
“弱密碼”帶來(lái)強(qiáng)風(fēng)險(xiǎn)
目前,記者已將獲知的材料向警方進(jìn)行了舉報(bào)。
智慧攝像頭的IP地址是怎麼落到別人手中?而登錄的密碼怎麼也會(huì)一同洩露呢?國(guó)家網(wǎng)際網(wǎng)路應(yīng)急中心專家介紹,不光個(gè)人購(gòu)買的攝像頭是這樣,在用於城市管理、交通監(jiān)測(cè)的公共攝像頭中,也大量存在使用弱密碼便可以打開(kāi)的問(wèn)題。因此,這類攝像頭很容易被入侵。
日前,國(guó)家網(wǎng)際網(wǎng)路應(yīng)急中心在市場(chǎng)佔(zhàn)有率排名前五的智慧攝像頭品牌中隨機(jī)挑選了兩家,進(jìn)行了弱密碼漏洞分佈的全國(guó)性監(jiān)測(cè)。結(jié)果令人驚訝,僅僅兩個(gè)品牌的攝像頭,就有十幾萬(wàn)個(gè)存在著弱密碼漏洞。
通過(guò)智慧家用攝像頭竊取他人隱私會(huì)觸碰哪些法律紅線?應(yīng)該承擔(dān)什麼法律責(zé)任?中國(guó)人民大學(xué)法學(xué)院教授肖中華表示,運(yùn)用非法的技術(shù)侵入到他人的家庭生活場(chǎng)景,一般性的生活場(chǎng)景,在民法上侵犯了他人的隱私權(quán)。這也會(huì)涉嫌刑事責(zé)任的問(wèn)題。
肖中華稱,個(gè)人的行蹤軌跡屬於個(gè)人資訊的核心內(nèi)容。一旦非法獲取、出售或者提供50條以上,就觸犯了《侵犯公民個(gè)人資訊罪》。而截取家庭攝像頭中的性行為進(jìn)行展示的,製作、傳播到一定數(shù)量,就構(gòu)成傳播淫穢物品罪;如果傳播者因此牟利,並達(dá)到一定數(shù)量,將構(gòu)成傳播淫穢物品牟利罪。
專家提示,攝像頭不要正對(duì)臥室、浴室等隱私區(qū)域,並要經(jīng)常檢查攝像頭的角度是否發(fā)生變化,養(yǎng)成定期查殺病毒的好習(xí)慣。
■抽檢結(jié)果
32批次存安全隱患
18日,國(guó)家質(zhì)檢總局的風(fēng)險(xiǎn)提示稱,智慧攝像頭可能存在終端安全、後端資訊系統(tǒng)安全、數(shù)據(jù)傳輸安全、移動(dòng)應(yīng)用安全等品質(zhì)安全隱患,若消費(fèi)者使用不當(dāng)或超預(yù)期使用,容易導(dǎo)致個(gè)人隱私資訊洩露、財(cái)産損失等危害。
國(guó)家質(zhì)檢總局産品品質(zhì)監(jiān)督司組織開(kāi)展了智慧攝像頭品質(zhì)安全風(fēng)險(xiǎn)監(jiān)測(cè):共從市場(chǎng)上採(cǎi)集樣品40批次進(jìn)行了檢測(cè),結(jié)果表明,32批次樣品存在品質(zhì)安全隱患。其中,28批次樣品數(shù)據(jù)傳輸未加密;20批次樣品初始密碼為弱密碼,或者用戶註冊(cè)和修改密碼時(shí)未限制用戶密碼複雜度;16批次樣品對(duì)用戶密碼、敏感資訊等數(shù)據(jù),在本地存儲(chǔ)時(shí)未採(cǎi)取加密保護(hù)措施;10批次樣品後端資訊系統(tǒng)存在越權(quán)漏洞,同一平臺(tái)內(nèi)可以查看任意用戶攝像頭的視頻;5批次樣品後端資訊系統(tǒng)存儲(chǔ)的監(jiān)控視頻可被任意下載,或者用戶註冊(cè)資訊可被任意查看。
■風(fēng)險(xiǎn)警示
要修改原始密碼
一是選擇正規(guī)渠道購(gòu)買智慧攝像頭産品,切勿購(gòu)買“三無(wú)”産品,注意留意權(quán)威部門發(fā)佈的相關(guān)産品品質(zhì)資訊。
二是增強(qiáng)隱私資訊保護(hù)意識(shí),在購(gòu)買、使用智慧攝像頭産品和接受相關(guān)服務(wù)時(shí),仔細(xì)查看相關(guān)説明和廠商聲明,充分了解選購(gòu)産品和服務(wù)的各項(xiàng)功能,注意和防範(fàn)用戶資訊可能泄漏的風(fēng)險(xiǎn),審慎考慮廠商收集、保存和使用用戶資訊的要求,根據(jù)自我實(shí)際情況和意願(yuàn)作出購(gòu)買和選擇決定。
三是使用時(shí),應(yīng)及時(shí)主動(dòng)修改智慧攝像頭默認(rèn)密碼,密碼設(shè)置應(yīng)有一定的複雜度並定期修改。
四是及時(shí)更新智慧攝像頭作業(yè)系統(tǒng)版本和相關(guān)的移動(dòng)應(yīng)用,發(fā)現(xiàn)異常應(yīng)立即停止使用,並向生産廠商反饋,等待廠商修復(fù)。據(jù)央視
[責(zé)任編輯:張曉靜]