查看原文
其他

暴露在安保摄像头下的人们要小心自己的隐私被公开

大中报 王飞 大中生活 2021-07-11



(大中报/096.ca讯):根据CBC的报道,网络安全专家表示,疫情期间,很多人都留家工作,在家安装保安摄录镜头变得非常普遍,因此教育公众如何为这些镜头就十分重要。

 

今天你也许关心的话题:

疫情重创旅行业 Tripcentral.ca总裁呼吁政府扩大支持力度

Toronto Hydro高管薪酬"失控",去年这位CEO获得了超过工资96%的奖金


 

网站上的个人影像


当多伦多市中心一家咖啡店的一名员工得知他和其他员工被监视时,他感到非常惊讶,因为他的经理非常重视安保问题。

 

CBC没有透露这名员工的全名,Andy C说自己的隐私已经被侵犯,感到不安。他说是一名女子打电话给Second Cup,提醒他们,店后面的一个摄像头拍摄的视频已经泄露到了网上,女子还实时地描述了他们正在做什么。Andy说他随后立刻切断了监控。

 

类似事件经常发生,例如有网上直播魁省一名女长者睡在床上,旁边就是坐厕;

 

安省一名女子居家工作的各种举动。



这些个人的私隐都通过数以千计的镜头在网上直播,全球各地的人都可观看。如一个以俄罗斯为基地的网站,每日便可透过遍布在全球数以万计的镜头(包括在加拿大逾250个)转播别人的私生活。

 

2014年联邦隐私专员曾致函该网站 


加拿大隐私专员的一位发言人表示,七年前,该办公室与其他省级和国际数据保护机构的负责人一起,向该网站的运营商发出了一封信,要求关闭该网站。

 

Vito Pilieci说,不久后,该网站停运了一段时间,但后来,他们又通过发布少量的户外内容恢复了直播。然后,几周前,他说,该网站再次开始播放一些令人震惊的私人录像。

 

“这显然是一个非常令人担忧的隐私问题,”Pilieci在一封电子邮件中说。“我们目前正在考虑如何用最好的方式解决这一问题。”

 

他说,这可能包括与国际同行的讨论,因为该公司总部不在加拿大。“我们会敦促在家中或公司中安装网络摄像头的人确保采取措施保护自己的摄像头。尤其是,他们应该确保自己没有使用出厂默认密码。”

 

CBC联系了网站管理员,但没有得到回应。该网站声称在收到投诉邮件后,任何不道德的内容都会被删除:“如果你不想通过电子邮件联系我们,你仍然可以从网站上删除你的摄像头。你只需要设置摄像头的密码就可以了。”

 

隐私就是操控


网络安全专家表示,随着家庭安全摄像头越来越受欢迎,以及在疫情期间人们频繁居家办公,教育公众如何确保自己的摄像头安全变得至关重要。

 

为避免侵犯人们的隐私,CBC没有透露该网站的名字。据报道,该网站位于俄罗斯,自称是世界上最大的在线监控摄像头指南。每一天,世界各地都有成千上万的摄像头可供观看,其中就包括加拿大的250多个摄像头。

 

这些摄像头大多展示的是对隐私的期望较低的户外空间,但也有一些录像在未经许可的情况下清晰地展示了住宅和企业内部的情况。

 

CBC方面曾试图联系几台摄像机的所有者,并与几家企业取得了联系(该网站列出了摄像机的大致位置,虽然有些不准确)。但除了一名咖啡店的员工外,企业主和员工都不愿接受采访。

 

安省前隐私专员Ann Cavoukian表示,该网站在人们不知情或未授权的情况下传播他们的私密时刻和互动,这令人震惊。

 

她说:“你可以想象摄像头可以捕捉到多少敏感信息。隐私就是操控。这是对个人信息的使用和泄露的操控。”

 

Cavoukian现在是多伦多全球隐私与安全设计中心(Global Privacy and Security by Design Centre)的执行董事,他说,如果不能控制网上传播的图片,人们将“无法想象会出现什么不道德的用途”。她说,“我们必须想办法阻止这一切。”


 

视频被盗原因


这些网站可以进入这些原用作保安用途头的原因,是因为镜头没有设下密码;又或在安装时出错,没有设定好密码等。

 

多伦多瑞尔森大学(Ryerson University)罗杰斯网络安全促进会(Rogers Cybersecure Catalyst)创新和政策主管Sumit Bhatia说:“如果你不更改(密码)或不使用复杂的密码,那么你就会很容易让自己受到攻击。”

 

该网站有一份声明,称其只公布不带密码的摄像头,摄像头没有被黑客入侵,但Bhatia说,摄像头很容易受到攻击,可能导致黑客入侵。他说,黑客有可能进入同一网络上的其他设备,比如电脑、手机和平板电脑,这在疫情期间尤其令人担忧。

 

Bhatia说:“每个人都居家办公,很多人并没有采取新的措施或用新的方法来保护他们的家庭隐私。而这只是他们认知的局限性导致的,这意味着黑客现在也可以侵入安全摄像头访问办公用的笔记本电脑和台式电脑。”

 

Bhatia说,有几家网站在人们不知情的情况下直播了摄像,他认为有些网站是协同工作的。他说,虽然其中一些人可能会声称,他们暴露了安全摄像头系统中存在的漏洞,但这些被攻破的摄像头可能会被外部黑客利用。“显然,作为一个社区和一个产业,我们必须解决一些担忧,我认为这些的动机不一定是社会利益。”

 

安省Newmarket的律师Elliott Goldstein说,尽管这些网站具有侵入性,但在加拿大运营不安全的摄像头流媒体并不违法。


 

“问题是这些网站大多数都在国外。”他补充道,摄像头的所有者有责任通过密码确保它的安全。“这就像是让窗户开着,让人们往里看。如果你想要保护隐私,就(得自己)把窗帘拉上。”

 

Goldstein说,被泄露的视频可能会被用于某些不道德的行为——从勒索和骚扰到卖给其他观众以牟利等等。

 

Goldstein还提到,使用不安全摄像头的企业可能要为泄露客户的个人信息负责。他补充说,在敏感个人信息被收集的环境中,比如医生办公室,这可能是一个特殊问题。“控制信息收集装置的组织有责任确保它正确地运转。”

 

Goldstein还透露,省级或联邦政府尚未大力推动通过针对这一具体问题的立法:“现在他们有一大堆其他的问题要处理。摄像头泄露隐私并不是最重要的优先事项。”

 

免被黑客进入保安镜头的贴士


  • 将镜头预先设定的密码改成新密码;

  • 避免使用简短的密码;

  • 避免将所有装置连接在同一个网络;

  • 定期更新镜头的固件(firmware)

 

如果摄像头已被破解,


  • 立即断开它与网络的连接;

  • 断开路由器,重新配置网络并更改所有密码。

  • 如果您的摄像头已连接到监控服务,请通知该服务;

  • 检查您的其他家庭设备是否有异常,重新配置它们并更改密码;

  • 如果你遇到严重的问题,请联系警方。




    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存