性少妇freesexvideos强迫,进军国际市场野狼av午夜福利在线观看,国产一区二区三区 pron 域名停靠,欧美jiZZHD精品巨大又粗又长又硬,毛片在线网址播放,91秦先生在线观看国产久草,五月狠狠色丁香婷婷视频,国产精品在线视频频放,91久久成人

首頁 | 注冊 | 登陸 | 網(wǎng)站繁體 | 手機(jī)版 | 設(shè)為首頁 長沙社區(qū)通 做長沙地區(qū)最好的社區(qū)門戶網(wǎng)站 正在努力策劃制作...

您的位置:長沙社區(qū)通 > 新聞 > 國內(nèi) > 科技 > 杭州女子客廳里的監(jiān)控 還有誰在監(jiān)控??
杭州女子客廳里的監(jiān)控 還有誰在監(jiān)控??
網(wǎng)址:www.blackcollegiateintl.com 編輯:長沙社區(qū)通 時間:2017-06-20

上周,我們報道了杭州的胡女士, 在家里客廳安裝了監(jiān)控,結(jié)果發(fā)現(xiàn)有其他人在操控這臺監(jiān)控。這個操作的人會是誰?網(wǎng)絡(luò)監(jiān)控如何保障安全性呢?

新聞回顧:網(wǎng)上買了個攝像頭 用了兩月發(fā)現(xiàn)監(jiān)控里多了雙眼睛

胡女士家的兩個孩子都還小,因?yàn)楣ぷ髟,有時得把孩子擱在家里。 考慮到安全問題,她在淘寶上的“展鴻艦旗店”,買了這款無線監(jiān)控攝像頭,花了229塊。用了兩個月才發(fā)現(xiàn)不對勁。

胡女士:“早上我無意中點(diǎn)進(jìn)去,看一下家里小孩子的情況,然后就發(fā)現(xiàn)有人搖我們家這個探頭了,我點(diǎn)進(jìn)去的時候,看到觀看人數(shù)有兩個人! 

 

胡女士家的監(jiān)控,是通過個人手機(jī)綁定,賬號密碼只有她知道。經(jīng)過監(jiān)控片段證實(shí)后,胡女士意識到了嚴(yán)重性。

胡女士已經(jīng)報了警

胡女士:“你說我家里的個人隱私,全部被別人看到了,萬一我家出點(diǎn)什么事,被人家看到不好的呀,能不能幫我把這個人查出來,他為什么要綁定我家監(jiān)控,綁定我家監(jiān)控的目的是為什么。”  

聯(lián)系“展鴻艦旗店”,對方只回應(yīng)說,重置密碼就能解決。胡女士不理解,登陸時的ID號和密碼,她已經(jīng)改成了很復(fù)雜的密碼,為什么還會人能竊入。胡女士向淘寶反映,并報了警,目前相關(guān)部門已經(jīng)介入調(diào)查。

阿里巴巴工程師分析

<,/p>

那么,操控攝像頭的人是誰,這雙“眼睛”又是怎么進(jìn)入胡女士家的呢? 

阿里巴巴集團(tuán)安全部工程師 謝君:“第一個,有可能是用戶的賬號信息被泄露出去,被人家利用,登陸到平臺信息,去查看,還有一種,生產(chǎn)攝像頭的廠商,自身安全系統(tǒng)做的不是很好,云端系統(tǒng)被人家攻破,還有一塊,是他們的設(shè)備,生產(chǎn)的時候留有的一些后門,或者說漏洞,被廠商自己來利用。再有一個可能,就是內(nèi)鬼,公司內(nèi)部的員工,利用他們的品牌,查看用戶的隱私信息,也是有可能的!

胡女士覺得,家里安裝監(jiān)控,原本是為了安全,現(xiàn)在卻成了安全隱患,萬一涉及到隱私泄露,真讓人不寒而栗。

記者購買三款監(jiān)控設(shè)備 送去“安恒信息安全研究院”做技術(shù)分析

記者在淘寶上購買到胡女士家的同款產(chǎn)品,還有另外兩款品牌監(jiān)控設(shè)備,一起拿到了位于杭州濱江的“安恒信息安全研究院”。

安恒信息安全研究院院長 吳卓群:“原來我們做過這樣的測試,我們可以利用云端服務(wù)器的越權(quán)漏洞,把提交的數(shù)據(jù)給改了,我就能看別人的內(nèi)容。另外,我們的手機(jī)端,APP端,也可能存在安全漏洞!

記者拿去三款監(jiān)控設(shè)備,吳院長讓技術(shù)人員拿到實(shí)驗(yàn)室現(xiàn)場做技術(shù)分析。

安恒信息安全研究院院長 吳卓群:“他們會對設(shè)備,進(jìn)行一系列的測試,以及安全漏洞,以及開放的安全門,有沒有安全漏洞,我們還會測云端有沒有安全漏洞與風(fēng)險,任何一個點(diǎn),都可能重現(xiàn)王女士家的情況!

吳院長現(xiàn)場舉例分析

三款攝像頭的檢測實(shí)驗(yàn)還沒有出結(jié)果。我們先來聽聽吳院長介紹,他所了解的家用監(jiān)控攝像頭。

吳院長告訴記者,在網(wǎng)絡(luò)攝像頭的使用中,涉及到監(jiān)控設(shè)備、云平臺、APP軟件、手機(jī)設(shè)備等各個環(huán)節(jié)。 每個環(huán)節(jié)都會有很多端口,任何一個端口有弱點(diǎn),或是出現(xiàn)漏洞,都可能造成安全隱患。一些小公司生產(chǎn)的家用攝像頭,在產(chǎn)品的安全風(fēng)險等級上,就考慮的很少,甚至不做任何防范。

安恒信息安全研究院院長 吳卓群:“每扇門,也是有一些弱點(diǎn)和漏洞,不同攝像頭的設(shè)備,有不同的安全隱患,各種類型的攝像頭,它也可能有通用的攝像頭隱患!

吳院長現(xiàn)場拿出一款攝像頭,說是技術(shù)人員破解后, 現(xiàn)在只要攝像頭掃描一張?zhí)厥獾亩S碼,就能立刻實(shí)行遠(yuǎn)程操控。

安恒信息安全研究院院長 吳卓群:“這個是我們在拍的一個杯子,我們也可以看到,我手放在前面,晃動一下,隨時都會有反饋,實(shí)時的畫面都會有,但我們通過攻擊的一些手段,讓他們沒辦法展現(xiàn)這些內(nèi)容!

手機(jī)畫面實(shí)時顯示,技術(shù)人員拿出一張二維碼圖片,讓鏡頭對準(zhǔn)掃描后,畫面立刻靜止。

安恒信息安全研究院院長 吳卓群:“現(xiàn)在我們是正常的,再看,現(xiàn)在就沒有。。。”

手機(jī)中,畫面靜止,吳院長說,正因?yàn)槎S碼中帶有攻擊腳本,所以攝像頭掃描后,會被另一臺筆記本電腦遠(yuǎn)程操控,剛剛采取的操作就是停止拍攝。他又拿出一段視頻,說技術(shù)人員去年做的一個實(shí)驗(yàn),破解了這款攝像頭,還突發(fā)奇想了一下。

安恒信息安全研究院院長 吳卓群:我們可以正常的看到,攝像頭可以播放畫面的,現(xiàn)在就對著這臺電腦,就是這臺電腦!

現(xiàn)場:技術(shù)人員視頻畫面換電影。。。。

安恒信息安全研究院院長 吳卓群:“我們的研究員,他有專門攻擊的腳本,等下會對攝像頭,發(fā)起一個攻擊,等下可以看到,畫面已經(jīng)沒有,就變成了視頻,(這是電視劇還是電影?)電影吧,我也沒看過,就是在正常的情況下,讓一個正在播放的攝像頭,切換成我們想要的畫面,包括東西拿走,人走過,都可以換成原來的畫面,都是我們可以控制的!

看了吳院長舉的案例,恐怕家里用了監(jiān)控攝像頭的觀眾,心里都會發(fā)怵。

質(zhì)檢總局針對攝像頭的監(jiān)測結(jié)果

這里還有個信息。針對智能攝像頭可能存在的信息安全危害,質(zhì)檢總局組織開展了相關(guān)監(jiān)測。采集樣品40批次, 結(jié)果表明,32批次樣品存在質(zhì)量安全隱患。其中,28批次樣品 數(shù)據(jù)傳輸沒加密;16批次樣品對用戶密碼、敏感信息等數(shù)據(jù),在本地存儲時沒采取加密保護(hù)措施; 10批次樣品后端信息系統(tǒng)存在越權(quán)漏洞,同一平臺內(nèi)可以查看任意用戶攝像頭的視頻;5批次樣品后端信息系統(tǒng)存儲的監(jiān)控視頻可被任意下載,或者用戶注冊信息可被任意查看。這些問題可能導(dǎo)致用戶監(jiān)控視頻被泄露,或智能攝像頭被惡意控制等危害。 

 

這些信息,讓人對家里的監(jiān)控越來越不放心。風(fēng)險到底有多大,我們應(yīng)該怎么辦?明天的節(jié)目中,我們繼續(xù)關(guān)注。 

TAGS:科技 | 新聞轉(zhuǎn)載:長沙社區(qū)通
頂一下
(0)
踩一下
(0)
最新評論     查看全部評論     發(fā)表評論
發(fā)表評論
·網(wǎng)友評論僅供網(wǎng)友表達(dá)個人看法,并不表明網(wǎng)站同意其觀點(diǎn)或證實(shí)其描述。
·請注意語言文明,尊重網(wǎng)絡(luò)道德,并承擔(dān)一切因您的行為而直接或間接引起的法律責(zé)任。
·長沙社區(qū)通管理員有權(quán)保留或刪除其管轄留言中的任意非法內(nèi)容。
相關(guān)文章
精品導(dǎo)讀

更多>>長沙常用電話