Untitled Document
logo
日期:[2017年06月19日] -- 华商报 -- 版次:[A1]
40批次智能摄像头32批次存隐患

当心智能摄像头泄露你的隐私


   6月18日,国家质量监督检验检疫总局发布智能摄像头质量安全风险警示。
   质检总局开展了智能摄像头质量安全风险监测,共从市场上采集样品40批次,结果表明,32批次样品存在质量安全隐患。其中,28批次样品数据传输未加密;20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度;18批次样品在身份鉴别方面,未提供登录失败处理功能;16批次样品对用户密码、敏感信息等数据,在本地存储时未采取加密保护措施;10批次样品操作系统的更新有问题,未提供固件更新修复功能或者固件更新方式不安全;10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;8批次样品未对恶意代码和特殊字符进行有效过滤;5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。
   智能摄像头是指不需要电脑连接,直接使用Wi-Fi联网,配有移动应用,可远程随时随地查看家里的一切,与家人语音通话,还支持视频分享、远程操作监控视角等功能的一类产品的总称。由于智能摄像头可能存在终端安全、后端信息系统安全、数据传输安全、移动应用安全等质量安全隐患,若消费者使用不当或超预期使用,容易导致个人隐私信息泄露、财产损失等危害。
   质检总局提醒,选购使用智能摄像头时要增强隐私信息保护意识,注意防范用户信息可能泄漏的风险,审慎考虑厂商收集和使用用户信息的要求;使用时应及时主动修改默认密码,密码设置应有一定的复杂度并定期修改;要及时更新操作系统版本和相关移动应用,发现异常应立即停用。 新华

  
同步播报
  
央视曝光家庭摄像头遭入侵
   你家摄像头安全吗?我们要给智能摄像头的主人们提个醒:除了你,可能此刻还有成百上千双陌生的眼睛,也在看着你家。
   在网上搜索栏输入“摄像头破解”,就跳出了众多相关聊天群,记者随机加入了几个,发现聊天的内容绝大多数有关家庭摄像隐私,时不时会放出一些号称他人家庭摄像头拍下的画面。很快,不少人主动添加记者为好友,询问是否需要扫描软件,并声称这些扫描软件能够攻破摄像头的IP地址。只要将被破解的IP地址输入播放软件,就可实现偷窥,不被觉察。记者向其中一个卖家支付188元后,记者收到了两款软件和详细的使用教程。记者在播放软件中,输入卖家提供的IP地址、登录名和密码,竟然成功进入了一个摄像头。这是一户人家,画面显示的是客厅,一只小狗正在窝里睡觉。卖家称,这家住着一对小夫妻,安摄像头的目的,应该就是观看这条宠物狗。卖家还向记者提供了大量IP账号。为了辨别画面是否是实时影像,记者再次登录一个账号,进入另一个摄像头,放大、缩小,居然真的可实现远程操作。这位卖家讲,他有几十个徒弟,如果拜他为师,一个月收入上万并不难。
   目前,记者已向警方举报。智能摄像头的IP地址怎么落到别人手中?国家互联网应急中心高工高胜介绍:主要是依靠扫描器,用一些弱口令密码,做大范围的扫描就可破解。中国人民大学法学院教授肖中华表示,运用非法技术侵入他人的家庭生活场景,在民法上侵犯他人的隐私权,这也会涉嫌刑事责任的问题。 央视