其他

恐怖!大量家庭摄像头遭入侵,你的家正被偷窥!该咋办?

2017-06-20 中国V能量



近几年,智能摄像头在家庭中的应用日益普遍。在家安装了智能摄像头,年轻父母可随时查看孩子状况,上班的子女能随时观察家中老人的情形,离家在外时监控房屋安全情况,记录罪犯体态样貌,甚至还能远程报警……


但是!殊不知,有人已攻破摄像头的IP地址,并将你家的“实时影像”标价出售给偷窥者,每个几十元到几百元不等,甚至有家庭卧室画面……


https://v.qq.com/txp/iframe/player.html?vid=u05151fqt8e&width=500&height=375&auto=0

△《每周质量报告》泄密的“看家神器” 来源:央视新闻

智能摄像头,是指不需要电脑连接,直接使用Wi-Fi联网,配有移动应用,可以远程随时随地查看家里的一切,与家人语音通话,还支持视频分享、远程操作监控视角、报警等功能的一类产品的总称。


大量家庭摄像头遭入侵!


据央视新闻6月18日报道,破解智能摄像头的密码,侵入相关系统,偷看或直播智能摄像头监控内容,已经成为一条非法产业链。


记者在QQ搜索栏,输入“摄像头破解”,跳出了众多相关聊天群。记者随机加入了几个,发现聊天的内容绝大多数有关家庭摄像隐私。时不时会放出一些号称他人家庭摄像头拍下的画面。


图片来源:央视新闻


很快,不少人主动添加记者为好友,询问是否需要扫描软件,并声称这些扫描软件,能够攻破摄像头的IP地址。只要将被破解的IP地址输入播放软件,就可以实现偷窥,不被觉察。


记者决定尝试一下。向其中一个卖家支付188元后,收到了两款软件和详细的使用教程。记者在播放软件中,输入卖家提供的ip地址,登录名和密码,竟然成功进入了一个摄像头。这是一户人家,画面显示的是客厅,一只小狗正在窝里睡觉。


卖家还向提供了大量IP账号。为了辨别画面中的影像是否实时影像,记者再次登录一个账号,进入了另一个摄像头。这家人的摄像头安装在卧室,正对卧床,是具有夜视功能的摄像头。居然真的可以实现远程操作。


而在一些qq群内,IP地址会被群主作为聚拢人气的礼物,免费向群员发放。在这个近2000人的QQ群中,每天都会新增一份最新破解文件,包含200到400个IP地址,每份都被下载了几百次。


群中被标价出售的,是涉及年轻女性、夫妻生活的摄像头,它们被隐晦地称为“精品台”,每个被卖到几十元乃至上百元。


IP地址和登录密码如何落入别人手中?


那么,智能摄像头的IP地址和登录密码是如何落入别人手中的?卖家提供的扫描软件,启动后它会源源不断地跳出IP地址,这种扫描是通过什么原理来进行的?


专家:“主要是依靠扫描器,用一些弱口令密码,做大范围的扫描。弱口令就是一些user或者admin。”


专家介绍,不光是个人购买的摄像头是这样,在用于城市管理,交通监测的公共摄像头中,也大量存在使用弱口令便可以打开的问题,因此这类摄像头很容易被入侵。

日前,国家互联网应急中心,在智能摄像头品牌中,随机挑选了两家,进行了弱口令漏洞分布的全国性监测。结果令人惊讶,仅仅两个品牌的摄像头,就有十几万个存在着弱口令漏洞。

18日,小新在微博发布这则新闻后,也引起了不少网友的讨论。



不少网友表示:


@晨孟戚:太可怕了,真是什么样的变态都有。


@米雪田田成长记:天啦,我就是装了监控,用来看我家狗狗的,我租的单间,所以是安在床上的天花顶的……


@你的手机屏幕有根头发:这也太可怕了,隐藏小型摄像机就很可怕了,这更是明目张胆的偷窥啊。


@??????:真是害怕有一天手机的前置摄像头也被攻破了……


而更令人“心痛”的是,6月18日,国家质检总局官网发布关于智能摄像头的质量安全的风险警示称,已检测的40批次中,32批次样品存在质量安全隐患


其中,28批次样品数据传输未加密;20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度;16批次样品对用户密码、敏感信息等数据,在本地存储时未采取加密保护措施;10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。


资料图:网络摄像头安全何在 图片来源:中关村在线


面对这样的现状,就像网友@然久岁 追问的那样,“能讲一下怎么预防吗,这才是我们关心的”,所以,到底如何安全使用智能摄像头呢?


家庭摄像头怎么用才安全?


其实,除了网络摄像头自身的安全因素外,用户如何去使用,也影响着个人隐私的安全。


一是选择正规渠道购买智能摄像头产品。


切勿购买“三无”产品,注意留意权威部门发布的相关产品质量信息。而且,一款摄像头最终的价格售卖因素是由产品物料成本和研发成本所决定的,更多的研发投入理论上来说就意味着安全性能会更好一些。同时,一些知名的品牌,在技术能力,企业责任等方面会更优于小品牌。


资料图。图片来源:中关村在线


二是增强隐私信息保护意识。


在购买、使用智能摄像头产品和接受相关服务时,仔细查看相关说明和厂商声明,充分了解选购产品和服务的各项功能,注意和防范用户信息可能泄漏的风险,审慎考虑厂商收集、保存和使用用户信息的要求,根据自我实际情况和意愿作出购买和选择决定。


三是使用时,应及时主动修改智能摄像头默认密码。


密码设置应有一定的复杂度并定期修改,同时多级密码不要设置为同密码,否则就失去了多级密码的意义了。


四是及时更新智能摄像头操作系统版本和相关的移动应用。


发现异常应立即停止使用,并向生产厂商反馈,等待厂商修复。


五是不要随意勾选分享自己的摄像头。


很多摄像头有一个很多用户都知道的功能,就是分享自己的摄像头到公众平台上,这样大家都可以看到你的直播画面,对于商业用途来说还好,但对于个人家庭用途来说,尽量不要选择分享。


勾选分享摄像头后自己的画面就会出现在平台上 图片来源:中关村在线


还有专家提示,摄像头不要正对卧室、浴室等隐私区域,并要经常检查摄像头的角度是否发生变化,养成定期查杀病毒的好习惯。


通过智能家用摄像头窃取他人隐私会承担哪些法律责任?


这也是一个网友们十分关心的问题,通过智能家用摄像头窃取他人隐私,究竟会触碰哪些法律红线呢?


对此,中国人民大学法学院教授肖中华表示,运用非法的技术侵入到他人的家庭生活场景,一般性的生活场景,在民法上侵犯了他人的隐私权。这也会涉嫌刑事责任的问题。


肖中华称,个人的行踪轨迹属于个人信息的核心内容。一旦非法获取、出售或者提供50条以上,就触犯了《侵犯公民个人信息罪》。而截取家庭摄像头中的性行为进行展示的,制作、传播到一定数量,就构成传播淫秽物品罪;如果传播者因此牟利,并达到一定数量,将构成传播淫秽物品牟利罪。


来源:中国新闻网(cns2012) 综合央视新闻、国家质检总局官网、北京晨报、人民日报、中关村在线、微博等


【声明】文章为转载,版权归原作者所有。如涉及作品版权问题,请与我们联系,我们将删除内容或者协商版权问题。

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存