首页 | 注册 | 登陆 | 网站繁體 | 手机版 | 设为首页 浠婂ぉ鏄�2025骞�3鏈�26鏃� 鏄熸湡浜 鐜板湪鏃堕棿鏄�7:9:10    鐟炵憺宸插嚭鐢�5494澶�21灏忔椂44鍒�10绉�  绁濇効浠栧仴搴峰揩涔愭垚闀匡紒

您的位置:长沙社区通 > 新闻 > 国内 > 科技 > 杭州女子客厅里的监控 还有谁在监控??
杭州女子客厅里的监控 还有谁在监控??
网址:www.cssqt.com 编辑:长沙社区通 时间:2017-06-20 183

上周,我们报道了杭州的胡女士, 在家里客厅安装了监控,结果发现有其他人在操控这台监控。这个操作的人会是谁?网络监控如何保障安全性呢?

新闻回顾:网上买了个摄像头 用了两月发现监控里多了双眼睛

胡女士家的两个孩子都还小,因为工作原因,有时得把孩子搁在家里。 考虑到安全问题,她在淘宝上的“展鸿舰旗店”,买了这款无线监控摄像头,花了229块。用了两个月才发现不对劲

胡女士:“早上我无意中点进去,看一下家里小孩子的情况,然后就发现有人摇我们家这个探头了,我点进去的时候,看到观看人数有两个人。” 

 

胡女士家的监控,是通过个人手机绑定,账号密码只有她知道。经过监控片段证实后,胡女士意识到了严重性。

胡女士已经报了警

胡女士:“你说我家里的个人隐私,全部被别人看到了,万一我家出点什么事,被人家看到不好的呀,能不能帮我把这个人查出来,他为什么要绑定我家监控,绑定我家监控的目的是为什么。”  

联系“展鸿舰旗店”,对方只回应说,重置密码就能解决。胡女士不理解,登陆时的ID号和密码,她已经改成了很复杂的密码,为什么还会人能窃入。胡女士向淘宝反映,并报了警,目前相关部门已经介入调查。

阿里巴巴工程师分析

<,/p>

那么,操控摄像头的人是谁,这双“眼睛”又是怎么进入胡女士家的呢? 

阿里巴巴集团安全部工程师 谢君:“第一个,有可能是用户的账号信息被泄露出去,被人家利用,登陆到平台信息,去查看,还有一种,生产摄像头的厂商,自身安全系统做的不是很好,云端系统被人家攻破,还有一块,是他们的设备,生产的时候留有的一些后门,或者说漏洞,被厂商自己来利用。再有一个可能,就是内鬼,公司内部的员工,利用他们的品牌,查看用户的隐私信息,也是有可能的。”

胡女士觉得,家里安装监控,原本是为了安全,现在却成了安全隐患,万一涉及到隐私泄露,真让人不寒而栗。

记者购买三款监控设备 送去“安恒信息安全研究院”做技术分析

记者在淘宝上购买到胡女士家的同款产品,还有另外两款品牌监控设备,一起拿到了位于杭州滨江的“安恒信息安全研究院”。

安恒信息安全研究院院长 吴卓群:“原来我们做过这样的测试,我们可以利用云端服务器的越权漏洞,把提交的数据给改了,我就能看别人的内容。另外,我们的手机端,APP端,也可能存在安全漏洞。”

记者拿去三款监控设备,吴院长让技术人员拿到实验室现场做技术分析。

安恒信息安全研究院院长 吴卓群:“他们会对设备,进行一系列的测试,以及安全漏洞,以及开放的安全门,有没有安全漏洞,我们还会测云端有没有安全漏洞与风险,任何一个点,都可能重现王女士家的情况。”

吴院长现场举例分析

三款摄像头的检测实验还没有出结果。我们先来听听吴院长介绍,他所了解的家用监控摄像头。

吴院长告诉记者,在网络摄像头的使用中,涉及到监控设备、云平台、APP软件、手机设备等各个环节。 每个环节都会有很多端口,任何一个端口有弱点,或是出现漏洞,都可能造成安全隐患。一些小公司生产的家用摄像头,在产品的安全风险等级上,就考虑的很少,甚至不做任何防范。

安恒信息安全研究院院长 吴卓群:“每扇门,也是有一些弱点和漏洞,不同摄像头的设备,有不同的安全隐患,各种类型的摄像头,它也可能有通用的摄像头隐患。”

吴院长现场拿出一款摄像头,说是技术人员破解后, 现在只要摄像头扫描一张特殊的二维码,就能立刻实行远程操控。

安恒信息安全研究院院长 吴卓群:“这个是我们在拍的一个杯子,我们也可以看到,我手放在前面,晃动一下,随时都会有反馈,实时的画面都会有,但我们通过攻击的一些手段,让他们没办法展现这些内容。”

手机画面实时显示,技术人员拿出一张二维码图片,让镜头对准扫描后,画面立刻静止。

安恒信息安全研究院院长 吴卓群:“现在我们是正常的,再看,现在就没有。。。”

手机中,画面静止,吴院长说,正因为二维码中带有攻击脚本,所以摄像头扫描后,会被另一台笔记本电脑远程操控,刚刚采取的操作就是停止拍摄。他又拿出一段视频,说技术人员去年做的一个实验,破解了这款摄像头,还突发奇想了一下。

安恒信息安全研究院院长 吴卓群:我们可以正常的看到,摄像头可以播放画面的,现在就对着这台电脑,就是这台电脑。”

现场:技术人员视频画面换电影。。。。

安恒信息安全研究院院长 吴卓群:“我们的研究员,他有专门攻击的脚本,等下会对摄像头,发起一个攻击,等下可以看到,画面已经没有,就变成了视频,(这是电视剧还是电影?)电影吧,我也没看过,就是在正常的情况下,让一个正在播放的摄像头,切换成我们想要的画面,包括东西拿走,人走过,都可以换成原来的画面,都是我们可以控制的。”

看了吴院长举的案例,恐怕家里用了监控摄像头的观众,心里都会发怵。

质检总局针对摄像头的监测结果

这里还有个信息。针对智能摄像头可能存在的信息安全危害,质检总局组织开展了相关监测。采集样品40批次, 结果表明,32批次样品存在质量安全隐患。其中,28批次样品 数据传输没加密;16批次样品对用户密码、敏感信息等数据,在本地存储时没采取加密保护措施; 10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。这些问题可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害。 

 

这些信息,让人对家里的监控越来越不放心。风险到底有多大,我们应该怎么办?明天的节目中,我们继续关注。 

TAGS:科技 | 新闻转载:长沙社区通
顶一下
(0)
踩一下
(0)
最新评论     查看全部评论     发表评论
鐩稿叧璇勮鐢变簬鐩稿叧鍘熷洜鏆傛椂鍏抽棴
发表评论
·网友评论仅供网友表达个人看法,并不表明网站同意其观点或证实其描述。
·请注意语言文明,尊重网络道德,并承担一切因您的行为而直接或间接引起的法律责任。
·长沙社区通管理员有权保留或删除其管辖留言中的任意非法内容。

更多>>长沙常用电话

鐐瑰嚮鍏抽棴
闂鍙嶉
鐐瑰嚮杩斿洖椤堕儴
寮瑰嚭绐楀彛鏍囬