新聞回顧:網(wǎng)上買了個攝像頭 用了兩月發(fā)現(xiàn)監(jiān)控里多了雙眼睛
胡女士家的兩個孩子都還小,因?yàn)楣ぷ髟,有時得把孩子擱在家里。 考慮到安全問題,她在淘寶上的“展鴻艦旗店”,買了這款無線監(jiān)控攝像頭,花了229塊。用了兩個月才發(fā)現(xiàn)不對勁。
胡女士家的監(jiān)控,是通過個人手機(jī)綁定,賬號密碼只有她知道。經(jīng)過監(jiān)控片段證實(shí)后,胡女士意識到了嚴(yán)重性。
胡女士已經(jīng)報了警
聯(lián)系“展鴻艦旗店”,對方只回應(yīng)說,重置密碼就能解決。胡女士不理解,登陸時的ID號和密碼,她已經(jīng)改成了很復(fù)雜的密碼,為什么還會人能竊入。胡女士向淘寶反映,并報了警,目前相關(guān)部門已經(jīng)介入調(diào)查。
阿里巴巴工程師分析
<,/p>
那么,操控攝像頭的人是誰,這雙“眼睛”又是怎么進(jìn)入胡女士家的呢?
胡女士覺得,家里安裝監(jiān)控,原本是為了安全,現(xiàn)在卻成了安全隱患,萬一涉及到隱私泄露,真讓人不寒而栗。
記者購買三款監(jiān)控設(shè)備 送去“安恒信息安全研究院”做技術(shù)分析
記者在淘寶上購買到胡女士家的同款產(chǎn)品,還有另外兩款品牌監(jiān)控設(shè)備,一起拿到了位于杭州濱江的“安恒信息安全研究院”。
記者拿去三款監(jiān)控設(shè)備,吳院長讓技術(shù)人員拿到實(shí)驗(yàn)室現(xiàn)場做技術(shù)分析。
吳院長現(xiàn)場舉例分析
三款攝像頭的檢測實(shí)驗(yàn)還沒有出結(jié)果。我們先來聽聽吳院長介紹,他所了解的家用監(jiān)控攝像頭。
吳院長告訴記者,在網(wǎng)絡(luò)攝像頭的使用中,涉及到監(jiān)控設(shè)備、云平臺、APP軟件、手機(jī)設(shè)備等各個環(huán)節(jié)。 每個環(huán)節(jié)都會有很多端口,任何一個端口有弱點(diǎn),或是出現(xiàn)漏洞,都可能造成安全隱患。一些小公司生產(chǎn)的家用攝像頭,在產(chǎn)品的安全風(fēng)險等級上,就考慮的很少,甚至不做任何防范。
吳院長現(xiàn)場拿出一款攝像頭,說是技術(shù)人員破解后, 現(xiàn)在只要攝像頭掃描一張?zhí)厥獾亩S碼,就能立刻實(shí)行遠(yuǎn)程操控。
手機(jī)畫面實(shí)時顯示,技術(shù)人員拿出一張二維碼圖片,讓鏡頭對準(zhǔn)掃描后,畫面立刻靜止。
手機(jī)中,畫面靜止,吳院長說,正因?yàn)槎S碼中帶有攻擊腳本,所以攝像頭掃描后,會被另一臺筆記本電腦遠(yuǎn)程操控,剛剛采取的操作就是停止拍攝。他又拿出一段視頻,說技術(shù)人員去年做的一個實(shí)驗(yàn),破解了這款攝像頭,還突發(fā)奇想了一下。
現(xiàn)場:技術(shù)人員視頻畫面換電影。。。。
看了吳院長舉的案例,恐怕家里用了監(jiān)控攝像頭的觀眾,心里都會發(fā)怵。
質(zhì)檢總局針對攝像頭的監(jiān)測結(jié)果
這里還有個信息。針對智能攝像頭可能存在的信息安全危害,質(zhì)檢總局組織開展了相關(guān)監(jiān)測。采集樣品40批次, 結(jié)果表明,32批次樣品存在質(zhì)量安全隱患。其中,28批次樣品 數(shù)據(jù)傳輸沒加密;16批次樣品對用戶密碼、敏感信息等數(shù)據(jù),在本地存儲時沒采取加密保護(hù)措施; 10批次樣品后端信息系統(tǒng)存在越權(quán)漏洞,同一平臺內(nèi)可以查看任意用戶攝像頭的視頻;5批次樣品后端信息系統(tǒng)存儲的監(jiān)控視頻可被任意下載,或者用戶注冊信息可被任意查看。這些問題可能導(dǎo)致用戶監(jiān)控視頻被泄露,或智能攝像頭被惡意控制等危害。
更多>>熱門排行
更多>>長沙常用電話
長沙社區(qū)排行
·請注意語言文明,尊重網(wǎng)絡(luò)道德,并承擔(dān)一切因您的行為而直接或間接引起的法律責(zé)任。
·長沙社區(qū)通管理員有權(quán)保留或刪除其管轄留言中的任意非法內(nèi)容。