攝像頭可被黑客輕鬆入侵 直播私生活

2020-12-19 快科技

「安在家裡的攝像頭,怎麼就變成了別人肆意偷窺的眼睛?」3月27日,央視新聞曝光一名黑客利用網上公開的各大品牌網絡攝像機的漏洞和破解軟體,輕而易舉控制了別人家中的網絡攝像機。

在控制之餘,這名黑客還開啟攝像機,把用戶生活中的一舉一動拍攝下來,放在網絡上「直播」。

該事件曝光後,僅在「央視新聞」微博帳號上就引發1600多人轉發留言。

黑客攻入後想看啥就看啥

3月27日,央視新聞曝光市面上很多家用網絡監控攝像機存在安全隱患,在被黑客「攻陷」後,成為他人之「眼」。網絡攝像機不同於常見的攝像頭,這是一種結合傳統攝像機與網絡技術的產品,只要接上電源和網絡,遠端的瀏覽者只要標準的網絡瀏覽器即可監視其影像,現在多用於家庭和單位的安保。

「只要控制了攝像機,黑客就能遠程使用,把你的一舉一動,盡收眼底。」昨日,本報記者聯繫上了國內知名黑客、北京知道創宇信息技術有限公司研究部總監餘弦,央視這一期曝光的實驗,正是他帶領的團隊完成的。

餘弦表示,黑入家用網絡攝像機後,隨時隨地開啟攝像功能,只是小菜一碟。像帶有旋轉功能的攝像機,黑客可以遠程遙控其拍攝角度,若是帶有聲音效果,黑客還能直接與用戶對話。

「總而言之,只要網絡攝像機通著電、連著網,黑客就能全天候窺探。」餘弦告訴記者,除此之外,還有更多驚人的技能,例如電影《碟中諜》裡,科技高手常使用的「障眼法」:事先預錄視頻或截取靜態圖像,通過代碼程序,植入到網絡攝像機裡。

如此一來,用戶在打開家用攝像頭查看家中狀況時,看到的將會是黑客事先植入的內容,即使調取資料,也無法看到真實情況。

黑掉攝像頭還知道你家地址

「網絡攝像機,實際上是一種連接到網際網路的監控設備,一般接上電源和網線,即可通過網絡,實現用戶遠程查看。正是因為這種操作特性,所以它才有了被黑的可能。」4月1日,針對案例中所述過程,餘弦通過電話指導記者,驗證了整個攻破過程。

「不同品牌、型號的網絡攝像機,要採用不同的攻擊方式。」說著,他給記者發來了一條連結,點開後網頁提醒無法顯示,但餘弦卻在他的電腦上看到了記者的IP位址和個人信息。

他表示,網絡攝像機的操作是通過網絡技術實現的,所以黑客在發動攻擊前,有可能先通過類似的誘騙連結,來獲取用戶的IP位址,進而套取網絡攝像機的獨立IP,通過ZoomEye等網站全網掃描後,不僅可以確認具體品牌和型號,發動攻擊,還能實現精準定位,連用戶的居住地址都能查到。

重慶1300臺家用攝像頭暴露公網上

「家用網絡攝像機之所以能被破解,首當其衝的是攝像機本身的安全性能。」昨日,長期從事建築智能化設計、安保設計工作的業內人士鄭康在接受記者採訪認為,家用網絡攝像機門檻低,操作簡單,其穩定性也比較差,所以很容易被攻破。

對此,餘弦也表示贊同。「我們曾對國內外十多個品牌的網絡攝像機做過調查,結果發現大量攝像機都存在漏洞,這個漏洞有的是固件缺陷,有的則是廠家為了日後遠程調試、售後服務而特意留下的『後門』。」通過這些漏洞,黑客可以繞過登陸平臺,直接進入網絡攝像機的控制處。

來自知道創宇ZoomEye團隊的統計數據表明,重慶家用網絡攝像機暴露在公網上的大約有1300多臺。

此外,用戶安全意識薄弱也是一大因素。餘弦告訴記者,在調查過程中,他們發現許多用戶在使用時,並沒修改攝像機默認口令,所以黑客只要掌握攝像機獨立IP,就能不費吹灰之力進入控制處,窺探用戶生活。

防範提醒:室內攝像頭不用時斷電

「網際網路本身就是一把雙刃劍,在帶給我們便利的時候,也必然涉及網絡安全。」鄭康表示,目前黑客攻擊是對特定目標執行的,沒有大規模爆發,所以市民無需驚慌,不過在使用時,仍應提高警惕。

鄭康建議,作為家用安防的話,用戶可將鏡頭對準大門和窗戶,如果是室內監控,則可以在不用的時候拔除網線、電源。

「還要及時升級網絡攝像機固件,查看產品官網發布的漏洞公告,及時升級修補漏洞。」餘弦補充道,此外,用戶一定要更改攝像機管理平臺的登錄密碼,不要使用默認密碼。

相關焦點

  • 黑客入侵女子家中攝像頭 入浴畫面被網絡直播
    其實在國際上,網路黑客入侵攝影機的事情並不少見,2013年間臺灣就有新聞指出,境外黑客論壇有人專門利用遠端管理工具(RAT)入侵女網友的電腦,擅自開啟視頻、麥克風,觀察她們的一舉一動,甚至竊取電腦裡的照片,這對他們來說並非什麼高超的技巧。對於室內安裝網絡監控器,很多家庭已經習以為常,特別是那些家中飼養寵物或者是需要通過遠程監控保姆帶孩子的家長對網絡監控設備一定不陌生。
  • 監控攝像頭被黑客入侵 還向用戶「喊話」?
    【PConline 資訊】通常,家庭用戶安裝監控攝像頭的初衷是保家護院,一來我們可以及時發現家中的異常狀況,二來也可以沒事時看看家中的萌寵,然而由於很多用戶習慣把多個帳號設置同一個密碼,使得黑客能用其他數據洩露獲取密碼,入侵攝像頭。
  • 黑客真的能入侵你的攝像頭嗎?
    還可以遠程操作些什麼,比如在逃跑的時候控制交通燈一路綠到底,比如讓ATM機瘋狂吐鈔……而且當黑客入侵某個系統輸入一串指令後,彈出的信息一定是他們想要知道的東西。簡直就是主角光環加持。比如前幾年鬧得沸沸揚揚的「查開房」,黑客將入侵系統後獲得的信息公布在網上,於是天蠍座私家偵探失業了,隨隨便便什麼人都能查到自己枕邊人的開房記錄,什麼時候、在哪、和誰。多少對情侶的一拍兩散,拆cp這件事黑客技術的效率簡直不要太高。
  • 家用攝像頭被「反監控」,黑客入侵事件頻發
    遠程喊話、隔空威脅,生活在別人的監視下據悉,美國阿拉巴馬州一位名叫John Baker Orange的父親提起集體訴訟,指控安全攝像頭所屬公司Ring及其母公司亞馬遜在安全措施方面有疏忽,導致其子女的隱私權被侵犯。今年7月,Orange購置了Ring安全攝像頭,並將其安裝在自家車庫。不料,攝像頭卻在近期遭到黑客入侵。事發當天,Orange的三個孩子正在車庫內打球。
  • 黑客入侵攝像頭,蠱惑8歲女孩砸電視,亞馬遜旗下Ring遭起訴
    據英國太陽報報導,數十人正在起訴亞馬遜旗下家庭安全和智能家居公司Ring,因為有人稱黑客入侵了他們的智能家居攝像頭,並發出死亡威脅,還大吼著種族歧視的言論或者對他們的孩子說髒話。(圖源:Freepik)在美國提起的集體訴訟中,Ring公司產品被指控安全性薄弱,導致網絡黑客可以輕鬆地入侵其設備。這幾年來一樁樁類似的案件疊加起來,最終激起了民眾對Ring公司產品安全性的不滿,每個案件都在指控Ring在保護客戶方面還做得不夠。Ring是亞馬遜旗下生產安全攝像頭和智能門鈴等智能家居產品的公司。
  • 黑客入侵這款家用攝像頭 8歲女孩遭騷擾
    僅在過去一周,至少發生了三起類似事件,且涉及的裝置與艾什麗家為同款,即亞馬遜旗下的Ring攝像頭。 圖據英國《衛報》據美國福克斯新聞14日報導,美國密西西比州一家中的攝像頭遭黑客入侵,家中8歲的小女孩受到騷擾。
  • 家中攝像頭還安全嗎?黑客入侵系統後這些住戶被騷擾
    中新網12月13日電 據美國《世界日報》報導,近日,美國佛羅裡達州、得州、密西西比州及喬治亞州,都傳出家中攝像頭遭到黑客入侵而導致用戶受到驚嚇的事件。居家監視系統的安全問題,引起輿論關注。然而,有消費者家中攝像頭遭到黑客入侵,並以種族歧視用語辱罵,還有不知情的孩童在家裡聽到黑客通過監視器對話功能指示,要求配合做出破壞行為,也有消費者接到黑客勒贖,要求通過電子貨幣支付贖金。其中,住在密西西比州的護士列梅伊經常上大夜班,為了能夠上班時間能隨時查看孩子在家狀況,在女兒臥房安裝Ring監視系統。
  • 你家的攝像頭安全嗎?黑客:想看就看!不想被直播就這樣做
    要不來一整套智能家居系統要不就來幾件智能產單品,比如智能門鎖和智能攝像頭等。其中家用智能攝像頭由於其強大實用功能和親民的價格已經是越來越受到大眾的歡迎。特別是喜歡養寵物的朋友。以及帶小孩的寶媽們。本意是出於愛心和放心。但是由於選擇產品不注意或是安裝使用方法不正確。結果卻帶來了意外的麻煩。出現了攝像頭被入侵的現象一不小心。就成了24小時在線的直播機。
  • 你家的攝像頭安全嗎?警方偵破一起入侵家庭攝像頭案件
    近日,東莞警方就破獲了一起新型網絡黑客犯罪案件,並結合此案發布了防範舉措,引導市民維護好切身利益。今年6月,東莞警方在工作中發現有人在網上售賣攝像頭破解軟體。經進一步偵查,警方發現我市有一名男子涉嫌通過網絡平臺獲取入侵家庭攝像頭的方法及軟體,利用軟體破解他人家庭攝像頭的IP帳號和密碼信息,對後臺信息系統進行控制,並在網上售賣相關軟體和教授入侵方法。
  • 程序猿隨隨便便就入侵我的攝像頭,只要6步!還好我用這招1秒制服黑客
    哪有那麼簡單難道隨便一個程序猿都能入侵我攝像頭了?我就這樣隨時處於隱私洩露的危險中?我不信這個世界是這樣的啊。。健哥說,所以老話說的好你對力量一無所知篇幅太長我就不放出來了感興趣的朋友可以到公眾號對話框回復【WIFI】查看好了,成功進入同一個區域網後已經成功了一半不過接下來的事情更重要健哥為了向大家展示入侵攝像頭是一件多麼容易的事又入侵了一次我的攝像頭。。
  • 智慧型手機攝像頭也會被入侵 你的隱私可能正在被直播
    (資料圖)據介紹,7月中旬,浙江警方發現有人在 QQ群販賣家庭攝像頭破解軟體 ,並在入侵家庭攝像頭後拍攝私密視頻售賣,隨即組織專案組調查。王某入侵家庭攝像頭時,遇有激情視頻會進行偷錄,存入網絡雲盤售賣;還提供300元的「套餐」,包括破解軟體、幾十個「精品IP」和若干偷錄的視頻。王某落網後, 警方查扣了電腦3臺、手機5部,查獲已被破解的家庭攝像頭IP近萬個,主要涉及地點,除了浙江外,就是 江西 及雲南。
  • 家庭活動變現場直播 攝像頭成洩露隱私「黑洞」
    麗水法院審理新型網絡「黑客」犯罪案家庭攝像頭被不法分子侵入專家建議加大打擊力度堵住洩露隱私「黑洞」□ 本報記者  趙 麗□ 本報實習生 靳雪林有不少人會買一個攝像頭但在安全監控的同時,隨時可能成為別人偷窺的眼睛,讓家裡的活動變成現場直播。近日,浙江省麗水市景寧畲族自治縣人民法院審理了此例新型網絡「黑客」犯罪案,判決被告人王某犯提供侵入、非法控制計算機信息系統程序、工具罪,非法控制計算機信息系統罪和販賣淫穢物品牟利罪,數罪併罰,決定執行有期徒刑1年6個月,並處罰金人民幣1.3萬元。
  • 攝像頭被「黑」、智能電視也危險……FBI:黑客已經盯上智能家電
    美國多個州發生家中攝像頭遭黑客入侵導致用戶受驚嚇事件,聯邦調查局也警告智能電視容易遭黑客入侵,智能家電的安全問題引起輿論關注。然而近日,美國佛羅裡達州、德克薩斯州、密西西比州和喬治亞州都有用戶家中攝像頭遭黑客入侵。住在密西西比州的護士列梅伊經常上大夜班,為了能夠在上班時間隨時查看孩子在家狀況,在女兒臥房安裝Ring監視系統。然而,監視系統才裝好的第四天,八歲女兒艾莉莎就聽到監視器裡傳出一名男子的聲音說:「我是聖誕老人,你要不要當我最好的朋友?」
  • 家用攝像頭竟成偷拍器
    她渾然不知,在攝像頭另一端,有人將這些看得一清二楚。    這對夫妻可能沒想到,兩人的日常生活已成為「試看頻道」,被偷拍者作為吸引他人購買的福利。這家人使用的攝像頭有回放功能,一個月來何時出門、何時回家、做了什麼,都被臥室裡的攝像頭同步直播下來。
  • 請將你的筆記本電腦攝像頭遮上!因為黑客正在……
    這正是在提醒我們,時刻保護好自己的隱私,因為即使你的電腦萬一不幸遭到黑客入侵的話,那沒有攝像頭的話,黑客就相當於失去了監視你的眼睛。這也會維護自身隱私的最後一道防線,不至於讓你輸得連底褲都不剩。請將你的筆記本電腦攝像頭遮上!小心黑客偷窺,這不是危言聳聽。
  • 失控攝像頭:女子半裸上身接受按摩 被5人在線觀看
    這時,安裝在天花板上的智能攝像頭突然開始轉動,年輕夫婦並未察覺這一異動。他們更不知道的是,攝像頭的另一端,有五個陌生人正在通過手機觀看他們的生活。這對年輕夫婦的姓名、地址不詳,但他們的私生活正被攝像頭同步直播。事實上,有大量這種當事人並不知情的監控直播在網際網路上傳播,背後則是一條集黑客破解、買賣、偷窺於一體的網絡黑產鏈。
  • 情侶「黑客」入侵教育網站 低價倒賣網絡課程 雙雙被刑拘
    在計算機領域「黑客」一直是一個比較神秘的存在,他們技術高超,可以在網絡世界裡做一些普通人做不到的事兒,但只要膽敢以身試法,終究不會逃脫法律的制裁。近日,石家莊鹿泉警方就破獲一起涉嫌非法獲取計算機信息系統數據案,嫌疑人王某和朱某就是通過「黑客技術」入侵一家教育公司的網站,低價售賣網絡課程獲利。在石家莊上大專的江西籍女學生朱某和男朋友王某非法入侵一家教育機構網站,從中低價盜賣網絡課程牟利,致使該機構蒙受很大的經濟損失。
  • 再現「黑吃黑」:黑客在數個地下黑客論壇部署後門
    但你最好小心一些免費的黑客工具,因為其中不少都是騙局。最近,安全專家報告了幾起假冒黑客工具隱藏後門的案例,其中就有一個虛假的 Facebook 黑客工具和Cobian RAT。近日,安全專家 Ankit Anubhav 又發現了新黑客工具,它已經在數個地下黑客論壇上部署了後門程序。
  • 一文告訴你:如何防範智能攝像頭不被黑客隨時監控
    打開APP 一文告訴你:如何防範智能攝像頭不被黑客隨時監控 工程師2 發表於 2018-05-25 15:48:00 會購買家居智能攝像頭的人,一般是出於以下兩種需求:第一種,是家裡有老人、小孩或者寵物需要照顧,但由於工作原因而無法長期留在家中進行照顧,這時候家居智能攝像頭就能夠起到一個代替觀察的作用;第二種,是出於家庭安防需要,將攝像頭放置在門口的位置,作為防盜攝像頭使用。
  • 人人自危 Codemaster成為黑客入侵最新犧牲品
    【17173專稿,轉載請註明出處】 自索尼對黑客宣戰並遭到報復性入侵,導致PSN網絡癱瘓數周,損失上億美元後,任天堂、史克威爾·艾尼克斯等公司也相繼傳出遭到黑客入侵的消息。