性少妇freesexvideos强迫,进军国际市场野狼av午夜福利在线观看,国产一区二区三区 pron 域名停靠,欧美jiZZHD精品巨大又粗又长又硬,毛片在线网址播放,91秦先生在线观看国产久草,五月狠狠色丁香婷婷视频,国产精品在线视频频放,91久久成人

首頁(yè) | 注冊(cè) | 登陸 | 網(wǎng)站繁體 | 手機(jī)版 | 設(shè)為首頁(yè) 長(zhǎng)沙社區(qū)通 做長(zhǎng)沙地區(qū)最好的社區(qū)門(mén)戶(hù)網(wǎng)站 正在努力策劃制作...

您的位置:長(zhǎng)沙社區(qū)通 > 新聞 > 國(guó)內(nèi) > 科技 > 杭州女子客廳里的監(jiān)控 還有誰(shuí)在監(jiān)控??
杭州女子客廳里的監(jiān)控 還有誰(shuí)在監(jiān)控??
網(wǎng)址:www.blackcollegiateintl.com 編輯:長(zhǎng)沙社區(qū)通 時(shí)間:2017-06-20

上周,我們報(bào)道了杭州的胡女士, 在家里客廳安裝了監(jiān)控,結(jié)果發(fā)現(xiàn)有其他人在操控這臺(tái)監(jiān)控。這個(gè)操作的人會(huì)是誰(shuí)?網(wǎng)絡(luò)監(jiān)控如何保障安全性呢?

新聞回顧:網(wǎng)上買(mǎi)了個(gè)攝像頭 用了兩月發(fā)現(xiàn)監(jiān)控里多了雙眼睛

胡女士家的兩個(gè)孩子都還小,因?yàn)楣ぷ髟,有時(shí)得把孩子擱在家里。 考慮到安全問(wèn)題,她在淘寶上的“展鴻艦旗店”,買(mǎi)了這款無(wú)線監(jiān)控?cái)z像頭,花了229塊。用了兩個(gè)月才發(fā)現(xiàn)不對(duì)勁。

胡女士:“早上我無(wú)意中點(diǎn)進(jìn)去,看一下家里小孩子的情況,然后就發(fā)現(xiàn)有人搖我們家這個(gè)探頭了,我點(diǎn)進(jìn)去的時(shí)候,看到觀看人數(shù)有兩個(gè)人! 

 

胡女士家的監(jiān)控,是通過(guò)個(gè)人手機(jī)綁定,賬號(hào)密碼只有她知道。經(jīng)過(guò)監(jiān)控片段證實(shí)后,胡女士意識(shí)到了嚴(yán)重性。

胡女士已經(jīng)報(bào)了警

胡女士:“你說(shuō)我家里的個(gè)人隱私,全部被別人看到了,萬(wàn)一我家出點(diǎn)什么事,被人家看到不好的呀,能不能幫我把這個(gè)人查出來(lái),他為什么要綁定我家監(jiān)控,綁定我家監(jiān)控的目的是為什么!  

聯(lián)系“展鴻艦旗店”,對(duì)方只回應(yīng)說(shuō),重置密碼就能解決。胡女士不理解,登陸時(shí)的ID號(hào)和密碼,她已經(jīng)改成了很復(fù)雜的密碼,為什么還會(huì)人能竊入。胡女士向淘寶反映,并報(bào)了警,目前相關(guān)部門(mén)已經(jīng)介入調(diào)查。

阿里巴巴工程師分析

<,/p>

那么,操控?cái)z像頭的人是誰(shuí),這雙“眼睛”又是怎么進(jìn)入胡女士家的呢? 

阿里巴巴集團(tuán)安全部工程師 謝君:“第一個(gè),有可能是用戶(hù)的賬號(hào)信息被泄露出去,被人家利用,登陸到平臺(tái)信息,去查看,還有一種,生產(chǎn)攝像頭的廠商,自身安全系統(tǒng)做的不是很好,云端系統(tǒng)被人家攻破,還有一塊,是他們的設(shè)備,生產(chǎn)的時(shí)候留有的一些后門(mén),或者說(shuō)漏洞,被廠商自己來(lái)利用。再有一個(gè)可能,就是內(nèi)鬼,公司內(nèi)部的員工,利用他們的品牌,查看用戶(hù)的隱私信息,也是有可能的!

胡女士覺(jué)得,家里安裝監(jiān)控,原本是為了安全,現(xiàn)在卻成了安全隱患,萬(wàn)一涉及到隱私泄露,真讓人不寒而栗。

記者購(gòu)買(mǎi)三款監(jiān)控設(shè)備 送去“安恒信息安全研究院”做技術(shù)分析

記者在淘寶上購(gòu)買(mǎi)到胡女士家的同款產(chǎn)品,還有另外兩款品牌監(jiān)控設(shè)備,一起拿到了位于杭州濱江的“安恒信息安全研究院”。

安恒信息安全研究院院長(zhǎng) 吳卓群:“原來(lái)我們做過(guò)這樣的測(cè)試,我們可以利用云端服務(wù)器的越權(quán)漏洞,把提交的數(shù)據(jù)給改了,我就能看別人的內(nèi)容。另外,我們的手機(jī)端,APP端,也可能存在安全漏洞!

記者拿去三款監(jiān)控設(shè)備,吳院長(zhǎng)讓技術(shù)人員拿到實(shí)驗(yàn)室現(xiàn)場(chǎng)做技術(shù)分析。

安恒信息安全研究院院長(zhǎng) 吳卓群:“他們會(huì)對(duì)設(shè)備,進(jìn)行一系列的測(cè)試,以及安全漏洞,以及開(kāi)放的安全門(mén),有沒(méi)有安全漏洞,我們還會(huì)測(cè)云端有沒(méi)有安全漏洞與風(fēng)險(xiǎn),任何一個(gè)點(diǎn),都可能重現(xiàn)王女士家的情況!

吳院長(zhǎng)現(xiàn)場(chǎng)舉例分析

三款攝像頭的檢測(cè)實(shí)驗(yàn)還沒(méi)有出結(jié)果。我們先來(lái)聽(tīng)聽(tīng)吳院長(zhǎng)介紹,他所了解的家用監(jiān)控?cái)z像頭。

吳院長(zhǎng)告訴記者,在網(wǎng)絡(luò)攝像頭的使用中,涉及到監(jiān)控設(shè)備、云平臺(tái)、APP軟件、手機(jī)設(shè)備等各個(gè)環(huán)節(jié)。 每個(gè)環(huán)節(jié)都會(huì)有很多端口,任何一個(gè)端口有弱點(diǎn),或是出現(xiàn)漏洞,都可能造成安全隱患。一些小公司生產(chǎn)的家用攝像頭,在產(chǎn)品的安全風(fēng)險(xiǎn)等級(jí)上,就考慮的很少,甚至不做任何防范。

安恒信息安全研究院院長(zhǎng) 吳卓群:“每扇門(mén),也是有一些弱點(diǎn)和漏洞,不同攝像頭的設(shè)備,有不同的安全隱患,各種類(lèi)型的攝像頭,它也可能有通用的攝像頭隱患。”

吳院長(zhǎng)現(xiàn)場(chǎng)拿出一款攝像頭,說(shuō)是技術(shù)人員破解后, 現(xiàn)在只要攝像頭掃描一張?zhí)厥獾亩S碼,就能立刻實(shí)行遠(yuǎn)程操控。

安恒信息安全研究院院長(zhǎng) 吳卓群:“這個(gè)是我們?cè)谂牡囊粋(gè)杯子,我們也可以看到,我手放在前面,晃動(dòng)一下,隨時(shí)都會(huì)有反饋,實(shí)時(shí)的畫(huà)面都會(huì)有,但我們通過(guò)攻擊的一些手段,讓他們沒(méi)辦法展現(xiàn)這些內(nèi)容!

手機(jī)畫(huà)面實(shí)時(shí)顯示,技術(shù)人員拿出一張二維碼圖片,讓鏡頭對(duì)準(zhǔn)掃描后,畫(huà)面立刻靜止。

安恒信息安全研究院院長(zhǎng) 吳卓群:“現(xiàn)在我們是正常的,再看,現(xiàn)在就沒(méi)有。。!

手機(jī)中,畫(huà)面靜止,吳院長(zhǎng)說(shuō),正因?yàn)槎S碼中帶有攻擊腳本,所以攝像頭掃描后,會(huì)被另一臺(tái)筆記本電腦遠(yuǎn)程操控,剛剛采取的操作就是停止拍攝。他又拿出一段視頻,說(shuō)技術(shù)人員去年做的一個(gè)實(shí)驗(yàn),破解了這款攝像頭,還突發(fā)奇想了一下。

安恒信息安全研究院院長(zhǎng) 吳卓群:我們可以正常的看到,攝像頭可以播放畫(huà)面的,現(xiàn)在就對(duì)著這臺(tái)電腦,就是這臺(tái)電腦!

現(xiàn)場(chǎng):技術(shù)人員視頻畫(huà)面換電影。。。。

安恒信息安全研究院院長(zhǎng) 吳卓群:“我們的研究員,他有專(zhuān)門(mén)攻擊的腳本,等下會(huì)對(duì)攝像頭,發(fā)起一個(gè)攻擊,等下可以看到,畫(huà)面已經(jīng)沒(méi)有,就變成了視頻,(這是電視劇還是電影?)電影吧,我也沒(méi)看過(guò),就是在正常的情況下,讓一個(gè)正在播放的攝像頭,切換成我們想要的畫(huà)面,包括東西拿走,人走過(guò),都可以換成原來(lái)的畫(huà)面,都是我們可以控制的!

看了吳院長(zhǎng)舉的案例,恐怕家里用了監(jiān)控?cái)z像頭的觀眾,心里都會(huì)發(fā)怵。

質(zhì)檢總局針對(duì)攝像頭的監(jiān)測(cè)結(jié)果

這里還有個(gè)信息。針對(duì)智能攝像頭可能存在的信息安全危害,質(zhì)檢總局組織開(kāi)展了相關(guān)監(jiān)測(cè)。采集樣品40批次, 結(jié)果表明,32批次樣品存在質(zhì)量安全隱患。其中,28批次樣品 數(shù)據(jù)傳輸沒(méi)加密;16批次樣品對(duì)用戶(hù)密碼、敏感信息等數(shù)據(jù),在本地存儲(chǔ)時(shí)沒(méi)采取加密保護(hù)措施; 10批次樣品后端信息系統(tǒng)存在越權(quán)漏洞,同一平臺(tái)內(nèi)可以查看任意用戶(hù)攝像頭的視頻;5批次樣品后端信息系統(tǒng)存儲(chǔ)的監(jiān)控視頻可被任意下載,或者用戶(hù)注冊(cè)信息可被任意查看。這些問(wèn)題可能導(dǎo)致用戶(hù)監(jiān)控視頻被泄露,或智能攝像頭被惡意控制等危害。 

 

這些信息,讓人對(duì)家里的監(jiān)控越來(lái)越不放心。風(fēng)險(xiǎn)到底有多大,我們應(yīng)該怎么辦?明天的節(jié)目中,我們繼續(xù)關(guān)注。 

TAGS:科技 | 新聞轉(zhuǎn)載:長(zhǎng)沙社區(qū)通
頂一下
(0)
踩一下
(0)
最新評(píng)論     查看全部評(píng)論     發(fā)表評(píng)論
發(fā)表評(píng)論
·網(wǎng)友評(píng)論僅供網(wǎng)友表達(dá)個(gè)人看法,并不表明網(wǎng)站同意其觀點(diǎn)或證實(shí)其描述。
·請(qǐng)注意語(yǔ)言文明,尊重網(wǎng)絡(luò)道德,并承擔(dān)一切因您的行為而直接或間接引起的法律責(zé)任。
·長(zhǎng)沙社區(qū)通管理員有權(quán)保留或刪除其管轄留言中的任意非法內(nèi)容。
相關(guān)文章
精品導(dǎo)讀