当前位置:

当心摄像头将你的隐私“直播”

来源:红网 作者:陈张书 编辑:马丽红 2017-06-19 11:47:45
时刻新闻
—分享—

  潇湘晨报 记者 陈张书 长沙报道

  国家质检总局发布智能摄像头质量风险警示 八成存在安全隐患

  现在,很多人家里都装有智能摄像头。这类产品不需要连接电脑,只要下载一个相关联的应用程序,就可以随时用手机查看家里的情况。比如老人独自在家是否安全,有没有进小偷等等。不过,我们要给使用智能摄像头的人提个醒:除了你自己,可能还有成百上千双陌生的眼睛,在偷窥你的家。

  根据质检总局发布的一份风险警示,智能摄像头40批次样品里32批次存在安全隐患,有的监控视频可被任意下载。

  如今,几百块钱就能买一个小巧的摄像头,只需要插上电,连上Wifi,手机下载一个app就能远程随时查看家里的一切。然而,目前正在投入使用的这些智能摄像头存在相当大的信息安全隐患。

  采样涵盖大品牌高中低档产品

  据央视报道,经过几个月的风险监测,国家质检总局发布智能摄像头产品质量安全风险警示,40批次产品中,竟然有32批次存在不符合标准的项目,最终经风险评估专家评估认定,此次智能摄像头产品的风险等级为“高等风险”。

  此次智能摄像头信息安全的风险监测,共从广东、江苏等8个省市的38家企业共采集了38个品牌共40个型号的智能摄像头产品,本次采样品牌涵盖了360、小米、中兴、三星、海康威视等排在市场关注度前5位的产品,覆盖智能摄像头品牌市场关注率的70%以上,同时还采集了部分新兴品牌的产品。价格区间分别为700块钱以上的高档产品、300到700块钱之间的中档产品,以及300块钱以下的低档产品,其中87.5%为中低档智能摄像头。最终经过对智能摄像头终端、云平台、数据传输以及移动应用等4个安全项目的测试,40批次产品中存在安全漏洞的就多达32批次,占比高达80%。

  部分产品监控视频可被任意下载

  根据质检总局发布的警示,检测结果问题最多的是有28批次样品数据传输未加密,有20批次样品的初始密码为弱口令(“123456”等容易被猜测的类型),或者用户注册和修改密码时未限制用户密码复杂度,也就是说没有要求同时包含字母和数字等。不同数量批次的样品分别存在不同的安全隐患,其中5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。

  国家通用电子元器件及产品质量监督检验中心安全工程师李乐言表示:高等风险意味着整个产品信息安全问题非常严重。就是说目前正投入使用的这些摄像头,都存在相当大的信息安全隐患。

  提醒

  及时修改初始密码 不能太简单

  质检总局提示广大消费者,在选购和使用智能摄像头产品时,要注意以下几点:

  一是选择正规渠道购买智能摄像头产品,切勿购买“三无”产品,留意权威部门发布的相关产品质量信息。

  二是增强隐私信息保护意识,在购买、使用智能摄像头产品和接受相关服务时,仔细查看相关说明和厂商声明,充分了解选购产品和服务的各项功能,注意和防范用户信息可能泄漏的风险。

  三是使用时,应及时主动修改智能摄像头初始密码,密码设置应有一定的复杂度并定期修改。

  四是及时更新智能摄像头操作系统版本和相关的移动应用,发现异常应立即停止使用,并向生产厂商反馈,等待厂商修复。

  暗访

  可偷窥隐私QQ公然出售破解摄像头软件

  在QQ搜索栏,输入“摄像头破解”,跳出了众多相关聊天群,央视记者随机加入了几个,发现聊天的内容绝大多数有关家庭摄像隐私,时不时会放出一些号称他人家庭摄像头拍下的画面。很快,不少人主动添加记者为好友,询问是否需要扫描软件,并声称这些扫描软件,能够攻破摄像头的IP地址。

  只要将被破解的IP地址输入播放软件,就可以实现偷窥,不被觉察。记者决定尝试一下。向其中一个卖家支付188元后,收到了两款软件和详细的使用教程。记者在播放软件中,输入卖家提供的ip地址,登录名和密码,竟然成功进入了一个摄像头。

  而在一些qq群内,ip地址会被群主作为聚拢人气的礼物,免费向群员发放。在这个近2000人的QQ群中,每天都会新增一份最新破解文件,包含200到400个IP地址。

  群中被标价出售的,是涉及年轻女性、夫妻生活的摄像头,它们被隐晦地称为“精品台”,每个被卖到几十元乃至上百元。

  一位叫“大胆吻下去”的卖家告诉记者,一天靠卖号已经赚了500多元。他有几十个徒弟,如果拜他为师,一个月收入上万并不难。

  智能摄像头终端、云平台、数据传输、移动应用4个安全项目的测试:

  40批次产品中存在安全漏洞的就多达32批次,占比高达80%。

阅读下一篇

返回红网首页返回湖南频道首页