新聞回顧:網(wǎng)上買(mǎi)了個(gè)攝像頭 用了兩月發(fā)現(xiàn)監(jiān)控里多了雙眼睛
胡女士家的兩個(gè)孩子都還小,因?yàn)楣ぷ髟,有時(shí)得把孩子擱在家里。 考慮到安全問(wèn)題,她在淘寶上的“展鴻艦旗店”,買(mǎi)了這款無(wú)線監(jiān)控?cái)z像頭,花了229塊。用了兩個(gè)月才發(fā)現(xiàn)不對(duì)勁。
胡女士家的監(jiān)控,是通過(guò)個(gè)人手機(jī)綁定,賬號(hào)密碼只有她知道。經(jīng)過(guò)監(jiān)控片段證實(shí)后,胡女士意識(shí)到了嚴(yán)重性。
胡女士已經(jīng)報(bào)了警
聯(lián)系“展鴻艦旗店”,對(duì)方只回應(yīng)說(shuō),重置密碼就能解決。胡女士不理解,登陸時(shí)的ID號(hào)和密碼,她已經(jīng)改成了很復(fù)雜的密碼,為什么還會(huì)人能竊入。胡女士向淘寶反映,并報(bào)了警,目前相關(guān)部門(mén)已經(jīng)介入調(diào)查。
阿里巴巴工程師分析
<,/p>
那么,操控?cái)z像頭的人是誰(shuí),這雙“眼睛”又是怎么進(jìn)入胡女士家的呢?
胡女士覺(jué)得,家里安裝監(jiān)控,原本是為了安全,現(xiàn)在卻成了安全隱患,萬(wàn)一涉及到隱私泄露,真讓人不寒而栗。
記者購(gòu)買(mǎi)三款監(jiān)控設(shè)備 送去“安恒信息安全研究院”做技術(shù)分析
記者在淘寶上購(gòu)買(mǎi)到胡女士家的同款產(chǎn)品,還有另外兩款品牌監(jiān)控設(shè)備,一起拿到了位于杭州濱江的“安恒信息安全研究院”。
記者拿去三款監(jiān)控設(shè)備,吳院長(zhǎng)讓技術(shù)人員拿到實(shí)驗(yàn)室現(xiàn)場(chǎng)做技術(shù)分析。
吳院長(zhǎng)現(xiàn)場(chǎng)舉例分析
三款攝像頭的檢測(cè)實(shí)驗(yàn)還沒(méi)有出結(jié)果。我們先來(lái)聽(tīng)聽(tīng)吳院長(zhǎng)介紹,他所了解的家用監(jiān)控?cái)z像頭。
吳院長(zhǎng)告訴記者,在網(wǎng)絡(luò)攝像頭的使用中,涉及到監(jiān)控設(shè)備、云平臺(tái)、APP軟件、手機(jī)設(shè)備等各個(gè)環(huán)節(jié)。 每個(gè)環(huán)節(jié)都會(huì)有很多端口,任何一個(gè)端口有弱點(diǎn),或是出現(xiàn)漏洞,都可能造成安全隱患。一些小公司生產(chǎn)的家用攝像頭,在產(chǎn)品的安全風(fēng)險(xiǎn)等級(jí)上,就考慮的很少,甚至不做任何防范。
吳院長(zhǎng)現(xiàn)場(chǎng)拿出一款攝像頭,說(shuō)是技術(shù)人員破解后, 現(xiàn)在只要攝像頭掃描一張?zhí)厥獾亩S碼,就能立刻實(shí)行遠(yuǎn)程操控。
手機(jī)畫(huà)面實(shí)時(shí)顯示,技術(shù)人員拿出一張二維碼圖片,讓鏡頭對(duì)準(zhǔn)掃描后,畫(huà)面立刻靜止。
手機(jī)中,畫(huà)面靜止,吳院長(zhǎng)說(shuō),正因?yàn)槎S碼中帶有攻擊腳本,所以攝像頭掃描后,會(huì)被另一臺(tái)筆記本電腦遠(yuǎn)程操控,剛剛采取的操作就是停止拍攝。他又拿出一段視頻,說(shuō)技術(shù)人員去年做的一個(gè)實(shí)驗(yàn),破解了這款攝像頭,還突發(fā)奇想了一下。
現(xiàn)場(chǎng):技術(shù)人員視頻畫(huà)面換電影。。。。
看了吳院長(zhǎng)舉的案例,恐怕家里用了監(jiān)控?cái)z像頭的觀眾,心里都會(huì)發(fā)怵。
質(zhì)檢總局針對(duì)攝像頭的監(jiān)測(cè)結(jié)果
這里還有個(gè)信息。針對(duì)智能攝像頭可能存在的信息安全危害,質(zhì)檢總局組織開(kāi)展了相關(guān)監(jiān)測(cè)。采集樣品40批次, 結(jié)果表明,32批次樣品存在質(zhì)量安全隱患。其中,28批次樣品 數(shù)據(jù)傳輸沒(méi)加密;16批次樣品對(duì)用戶(hù)密碼、敏感信息等數(shù)據(jù),在本地存儲(chǔ)時(shí)沒(méi)采取加密保護(hù)措施; 10批次樣品后端信息系統(tǒng)存在越權(quán)漏洞,同一平臺(tái)內(nèi)可以查看任意用戶(hù)攝像頭的視頻;5批次樣品后端信息系統(tǒng)存儲(chǔ)的監(jiān)控視頻可被任意下載,或者用戶(hù)注冊(cè)信息可被任意查看。這些問(wèn)題可能導(dǎo)致用戶(hù)監(jiān)控視頻被泄露,或智能攝像頭被惡意控制等危害。
更多>>熱門(mén)排行
更多>>長(zhǎng)沙常用電話(huà)
長(zhǎng)沙社區(qū)排行
·請(qǐng)注意語(yǔ)言文明,尊重網(wǎng)絡(luò)道德,并承擔(dān)一切因您的行為而直接或間接引起的法律責(zé)任。
·長(zhǎng)沙社區(qū)通管理員有權(quán)保留或刪除其管轄留言中的任意非法內(nèi)容。