新闻回顾:网上买了个摄像头 用了两月发现监控里多了双眼睛
胡女士家的两个孩子都还小,因为工作原因,有时得把孩子搁在家里。 考虑到安全问题,她在淘宝上的“展鸿舰旗店”,买了这款无线监控摄像头,花了229块。用了两个月才发现不对劲。
胡女士家的监控,是通过个人手机绑定,账号密码只有她知道。经过监控片段证实后,胡女士意识到了严重性。
胡女士已经报了警
联系“展鸿舰旗店”,对方只回应说,重置密码就能解决。胡女士不理解,登陆时的ID号和密码,她已经改成了很复杂的密码,为什么还会人能窃入。胡女士向淘宝反映,并报了警,目前相关部门已经介入调查。
阿里巴巴工程师分析
<,/p>
那么,操控摄像头的人是谁,这双“眼睛”又是怎么进入胡女士家的呢?
胡女士觉得,家里安装监控,原本是为了安全,现在却成了安全隐患,万一涉及到隐私泄露,真让人不寒而栗。
记者购买三款监控设备 送去“安恒信息安全研究院”做技术分析
记者在淘宝上购买到胡女士家的同款产品,还有另外两款品牌监控设备,一起拿到了位于杭州滨江的“安恒信息安全研究院”。
记者拿去三款监控设备,吴院长让技术人员拿到实验室现场做技术分析。
吴院长现场举例分析
三款摄像头的检测实验还没有出结果。我们先来听听吴院长介绍,他所了解的家用监控摄像头。
吴院长告诉记者,在网络摄像头的使用中,涉及到监控设备、云平台、APP软件、手机设备等各个环节。 每个环节都会有很多端口,任何一个端口有弱点,或是出现漏洞,都可能造成安全隐患。一些小公司生产的家用摄像头,在产品的安全风险等级上,就考虑的很少,甚至不做任何防范。
吴院长现场拿出一款摄像头,说是技术人员破解后, 现在只要摄像头扫描一张特殊的二维码,就能立刻实行远程操控。
手机画面实时显示,技术人员拿出一张二维码图片,让镜头对准扫描后,画面立刻静止。
手机中,画面静止,吴院长说,正因为二维码中带有攻击脚本,所以摄像头扫描后,会被另一台笔记本电脑远程操控,刚刚采取的操作就是停止拍摄。他又拿出一段视频,说技术人员去年做的一个实验,破解了这款摄像头,还突发奇想了一下。
现场:技术人员视频画面换电影。。。。
看了吴院长举的案例,恐怕家里用了监控摄像头的观众,心里都会发怵。
质检总局针对摄像头的监测结果
这里还有个信息。针对智能摄像头可能存在的信息安全危害,质检总局组织开展了相关监测。采集样品40批次, 结果表明,32批次样品存在质量安全隐患。其中,28批次样品 数据传输没加密;16批次样品对用户密码、敏感信息等数据,在本地存储时没采取加密保护措施; 10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。这些问题可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害。
·请注意语言文明,尊重网络道德,并承担一切因您的行为而直接或间接引起的法律责任。
·长沙社区通管理员有权保留或删除其管辖留言中的任意非法内容。