家用攝像頭後面的「不法之眼」——智能攝像頭隱私洩露調查

2021-01-11 新華網客戶端

  新華社上海1月24日電 題:家用攝像頭後面的「不法之眼」——智能攝像頭隱私洩露調查

  新華社記者蘭天鳴、任垚媞

  隨著物聯網進程加快,作為家庭安防設備的智能攝像頭正走進千家萬戶。記者調查發現,如今網上出現公開販賣破解智能攝像頭的教程和軟體。同時,有不法分子利用一些智能攝像頭存在的安全漏洞,窺視他人家庭隱私生活,錄製後在網上公開販賣。

  智能攝像頭破解方法網上公開販賣

  記者在名為「雲視通」「有看頭」「360攝像機」的百度貼吧裡發現,存在大量售賣家庭智能攝像頭破解方法和家庭生活視頻的帖子、留言,售賣價格從20至300元不等。賣家還宣稱使用體驗「猶如擁有上帝之眼」「科技改變生活」。

  記者通過貼吧上的QQ號聯繫了多個賣家。在支付了100元後,一個名為「攝像頭技術開發」的賣家要求記者下載一個名為「雲視通」的智能攝像頭APP,並提供了5個攝像頭ID。操作並不複雜,只要在APP裡輸入ID和系統初始密碼,即可實時收看他人攝像頭的監控畫面。有的監控頻道甚至顯示「5人正在觀看」。

  賣家還向記者推薦了名為「yoosee有看頭」和「360攝像機」兩款智能攝像頭APP,操作和「雲視通」類似,直接輸入ID和初始密碼即可實時收看。

  畫面場景包括臥室、賓館、工廠、門店等。這些攝像頭大都具有夜視功能,即使黑暗中,也能將畫面拍攝清楚。有的甚至能實現「上下左右」角度調節、錄像、24小時回看、抓拍等功能。

  此外,記者以184元的價格向另一位賣家「新宇科技」購買了一款名為「終結者」的電腦軟體,軟體號稱能夠掃描破解家庭攝像頭。記者依照使用說明,獲取了多個家庭智能攝像頭的直播畫面。

  一位長期從事智能攝像頭監測的工程專家告訴記者,該軟體類似一個IP掃描器,只要輸入全世界任意地區的IP段,通過某品牌攝像頭的特徵搜索,就能找到IP段內所有的該品牌智能攝像頭。如果攝像頭密碼過於簡單或沒有密碼(弱口令),就能直接登陸系統,實施偷窺。

  部分網售攝像頭存「弱口令」隱患

  當前,存在安全隱患的智能攝像頭軟硬體大量出現在電商平臺上。

  記者在天貓平臺上看到,「雲視通」智能攝像頭已有旗艦店和專賣店,其專賣店在首頁打出「中國安防行業領軍品牌,得到千萬用戶認可」的標語。

  「雲視通」旗艦店的客服告訴記者,其品牌有的智能攝像頭確有使用「雲視通」APP,只要輸入ID和密碼就能實現監控畫面共享。

  記者還在淘寶平臺上搜索「yoosee有看頭」,出來的智能攝像頭信息多達約1500條。在隨機詢問了部分商戶後,客服都告訴記者,自家智能攝像頭都在使用第三方的「yoosee有看頭」APP。

  一個販賣「精品ID」的賣家告訴記者,儘管「yoosee有看頭」新版APP已經修改了「直接輸入帳號密碼看直播」的功能,但老版本在網上可隨意找到,不影響實時收看。

  記者在應用商店隨機安裝了10款智能攝像頭APP。其中4款可以用弱口令註冊帳號,有3款可以不用註冊直接連接攝像頭設備,軟體並未作出任何明顯的風險提示和限定,有的軟體支持連接多個不同品牌的網絡監控攝像頭設備。其中,一款弱口令智能攝像頭產品在淘寶平臺上的月銷量近6000件。

  杭州安恆信息技術公司安全研究院院長吳卓群曾為一些智能攝像頭企業做過安全監測。他發現不少廠商的產品在軟體設置上存在「不強制用戶修改初始密碼,甚至不設密碼」的問題。

  「儘管現在生產者信息安全意識有所提高,但值得擔憂的是此前生產的存在安全漏洞的攝像頭已流入千家萬戶。」吳卓群說。

  早在2017年,國家質檢部門就曾發布智能攝像頭質量安全風險警示,指出在市場上採集的40批次樣品中,32批次樣品存在質量安全隱患。

  堵住智能攝像頭裡的「黑洞」

  專家認為,堵住智能攝像頭裡的隱私安全黑洞,需要多方聯防聯治、密切協同。構建立體防禦體系,才能為智能攝像頭的安全漏洞打上「補丁」。

  「廠商是堵住隱私安全漏洞的第一道關。」吳卓群認為,廠商不能只為市場競爭,削減在惡意代碼防護、雲加密、弱口令校驗、訪問控制等方面的技術安全投入,一旦安全事故的「灰犀牛」來臨,商家將喪失更多消費者。

  中國電信上海研究院物聯網部視頻產品總監曹寧呼籲,儘快出臺在家庭視頻監控領域的信息安全技術標準,通過技術關口擋住窺探隱私的「不法之眼」。

  國內攝像頭生產企業達數千家。他建議,大型視頻監控生產企業和第三方技術平臺商先行探索,逐漸確立家用視頻監控信息安全技術標準,並加以推廣。

  「在網際網路時代,每個人都要為自己把關。」北京大學法學院副院長薛軍提示,消費者應當養成安全使用攝像頭的習慣,包括閱讀用戶協議、安全設置密碼、攝像頭安裝遠離隱私地帶等。如發現自己的隱私視頻流出,要立即對侵權行為人提出停止侵害的要求,並要求平臺刪除相關的視頻,用法律武器維護權益。

  他還告誡,非法進入家庭攝像頭,不僅侵犯個人隱私權,如有販賣淫穢視頻的行為,還可能構成傳播淫穢物品的相關犯罪行為,甚至被追究刑事責任。直播平臺的經營者或網絡服務提供者,也可能要承擔相應的法律責任。

相關焦點

  • 你家的攝像頭可能已被破解 隱私視頻正在網上販賣
    ◆只要在APP裡輸入ID和系統初始密碼,即可實時收看他人攝像頭的監控畫面。有的監控頻道甚至顯示「5人正在觀看」。◆如何堵住智能攝像頭裡的「黑洞」?原題《家用攝像頭後面的「不法之眼」——智能攝像頭隱私洩露調查》新華社丨記者蘭天鳴、任垚媞隨著物聯網進程加快,作為家庭安防設備的智能攝像頭正走進千家萬戶。
  • 網絡安全小黑板|如何安全使用家用智能攝像頭設備
    隨著科學技術的發展,電子產品越來越豐富,其中不乏一些智能家居產品,如智能攝像頭、兒童電話手錶(含攝像頭)等,有些家庭還購買了家用機器人。無疑,智能家居產品大大提升了我們的生活品質,在更多方面成為我們的生活助手,但若使用不當,智能家居產品也會成為不法分子「窺視」我們個人隱私的「幫手」。
  • 智能攝像頭存在隱私洩露風險?「不法之眼」正在偷窺
    隨著物聯網進程加快,作為家庭安防設備的智能攝像頭正走進千家萬戶。記者調查發現,如今網上出現公開販賣破解智能攝像頭的教程和軟體。同時,有不法分子利用一些智能攝像頭存在的安全漏洞,窺視他人家庭隱私生活,錄製後在網上公開販賣。
  • 90後大專生控制十幾萬個攝像頭、出售會員供人偷窺!家用攝像頭信息...
    原標題:90後大專生控制十幾萬個攝像頭、出售會員供人偷窺!家用攝像頭信息安全待解   隨著物聯網的發展,家用攝像頭如今已能夠聯網,供人在手機登陸遠程監控。
  • 智能攝像頭成「偷窺神器」誰在偷窺你的家(圖)
    原標題:智能攝像頭成「偷窺神器」,隱私被公開售賣!誰在偷窺你的家?年邁的父母在家是否安全?保姆看護小孩是否用心?家裡有沒有進小偷?家裡安裝一個攝像頭,手機再安裝一個 APP ,就能隨時隨地遠程查看家裡的情況了,實在方便。
  • 手機攝像頭和話筒成隱私洩露「重災區」
    網絡隱私越來越成為一個全球性的重要議題,什麼軟體會獲取我們的隱私信息?哪些獲取行為屬于越界獲取?我們該如何防範隱私洩漏和網絡欺詐?報告和專家都認為,《網絡安全法》的實施,政府部門對網絡安全問題的重視,網際網路行業的自律,用戶隱私安全意識和技能的提高,都在推動整個網絡隱私環境向前發展。安卓APP越界獲取用戶隱私比例下降《報告》將用戶不知情時個人信息被獲取的情況稱之為隱私洩露,報告顯示行動網路隱私的洩露主要有手機軟體獲取、免費Wi-Fi竊取、舊手機設備洩露以及黑客攻擊企業大數據等渠道。
  • 小米攝像頭被曝存在隱私漏洞 現已被谷歌禁用
    原標題:小米攝像頭被曝存在隱私漏洞,現已被谷歌禁用記者 | 孫文豪1月3日消息,社交新聞網站Reddit用戶Dio-V曝光了自家小米攝像頭的隱私安全問題。Dio-V將小米攝像頭連接在Google Nest Hub上時,意外發現了其他人屋內的影像。
  • 50塊錢就能買你的隱私,家用攝像頭密碼50元起售,已破解數十萬隻
    近日,浙江溫州警方就破獲了一起非法控制家用攝像頭案。犯罪嫌疑人周某,最初因好奇加入一個售賣監控視頻帳號密碼的QQ群。為了牟取更大利益,他自己也建立了QQ群,開始招攬買家。民警表示,這些裸露的鏡頭售價都在10-20元之間,部分攝像頭帳號密碼可能賣到50-100元。經過循線深挖,專案組又陸續在全國二十多個省份抓獲犯罪嫌疑人31名,查獲已破解攝像頭帳號數十萬個,初查涉案金額十萬餘元。
  • 小米攝像頭被曝隱私漏洞 為何智能硬體安全風險如此之多?
    小米、Google、智能硬體、攝像頭、隱私,這些關鍵詞,日前把小米米家攝像頭推向了風口浪尖。據一位reddit社區用戶反映,他在使用Google谷歌Nest Hub訪問綁定的小米米家攝像頭時,攝像頭傳回的圖像並不是自己本地的畫面,而是隨機從其他人家傳過來的靜止圖像。
  • 家用攝像頭變偷拍器?網上存在大量買賣監控視頻現象
    家用攝像頭變偷拍器 私密視頻網上賣溫州警方破獲非法控制家用攝像頭案,32名嫌犯歸案;記者調查發現,網上可輕易買到攝像頭帳號近日,溫州警方破獲非法控制家用攝像頭案,控制犯罪嫌疑人32名。新京報記者調查發現,大量類似的監控視頻在網上傳播,其背後是一條非法破解攝像頭,買賣、傳播偷拍視頻的黑產鏈條,除家用攝像頭外,一些人還在酒店安裝了針孔攝像頭偷窺他人隱私。
  • 客廳照片外洩被掛網上 八成家用智能攝頭存風險
    近日,有多名網友反映,自己在家中安裝了家用智能攝像頭後,出現個人信息、室內場景畫面被洩露等現象,疑與攝像頭及其附屬軟體有關。昨天下午,一位專業工程師向記者現場演示了獲取家用智能攝像頭用戶信息及實時畫面的全過程,並證實個別品牌攝像頭確實存在洩密可能。據了解,根據相關測試結果,目前市場上近八成家用智能攝像頭產品存在安全缺陷。
  • 小米回應米家智能攝像機隱私洩露問題
    1月3日,小米針對米家智能攝像機海外版暫時下線連接Google Home Hub功能進行說明。聲明提及,1月2日小米獲知海外銷售的米家智能攝像機通過Google Home Hub連接帶屏音箱時,會有一定概率出現接收其他Google用戶帳號下的攝像頭串流畫面的Bug。
  • 大量家庭智能攝像頭遭入侵,小蟻攝像機官方回應
    IT之家6月20日消息 據央視新聞報導,目前市面上的很多智能攝像頭並不安全,很容易被他人輕易破解,然後偷看你的隱私,IT之家也對這件事進行了報導(點此查看)。對此,小蟻科技官方也對旗下小蟻攝像機的安全問題進行了集中答疑。
  • 小米家用攝像頭怎麼用 小米家用攝像頭工作原理是什麼
    說到這,我們就不得不說小米家用攝像頭了,作為攝像頭的網紅產品,我們究竟該怎麼使用小米家用攝像頭呢?小米家用攝像頭的工作原理又是什麼?說到這,我們就不得不說小米家用攝像頭了,作為攝像頭的網紅產品,我們究竟該怎麼使用小米家用攝像頭呢?小米家用攝像頭的工作原理又是什麼?小米家用攝像頭怎麼用首先我們購買的小蟻智能攝像機是分為三部分,底座,數據線和我們的攝像頭。
  • 她買個攝像頭看自家的貓,結果自己洗澡被直播
    一些賣家明目張胆出售攝像頭破解軟體網友紛紛表示太可怕了,「那這也太不安全了吧!那不是誰都能看見我家什麼樣子了嗎?什麼情況什麼情況的……」專家:非法截取個人信息構成犯罪那麼,通過智能家用攝像頭竊取他人隱私會觸碰哪些法律紅線?應該承擔什麼法律責任?中國人民大學法學院教授肖中華表示,個人的行蹤軌跡,屬於個人信息的核心內容。
  • 黑客破解家用攝像頭,臥室隱私被公開叫賣:激情畫面20元一個
    站長之家(Chinaz.com) 9 月 13 日消息    為了能監控家裡的情況,不少人都在家裡安裝了攝像頭。如果你也是其中的一份子的話,那麼久要當心臥室隱私可能會在網上被公開叫賣。
  • 家用智能攝像頭,除了監控還能說話,你了解多少?
    家用智能攝像頭,除了監控還能說話,你了解多少?以前的時候科技還沒有那麼發達,所以警察在斷案的時候也是非常的困難的,但是現在就不一樣了,基本上現在城市的大大小小的角落裡面都裝了攝像頭,除非攝像頭被破壞,基本上還是能夠很快通過攝像頭來確定犯罪的人的身份的,所以不得不說啊,現在科技的發展給人們帶來了很多的方便。
  • 家用攝像頭背後「不法之眼」在偷窺
    隨著物聯網進程加快,作為家庭安防設備的智能攝像頭正走進千家萬戶。記者調查發現,如今網上出現公開販賣破解智能攝像頭的教程和軟體。同時,有不法分子利用一些智能攝像頭存在的安全漏洞,窺視他人家庭隱私生活,錄製後在網上公開販賣。
  • 小米智能攝像頭涉隱私問題遭谷歌禁用
    《科創板日報》(上海,研究員 何律衡)訊,近日,一名荷蘭網友在Reddit上發帖稱,在其試圖通過谷歌Home Hub接收家中安裝的小米智能安全攝像頭監控畫面時,意外看到了屬於其他攝像頭的畫面,包括睡在嬰兒床裡的小嬰兒、躺在椅子上的男人、封閉的門廊等。輿論發酵後,谷歌通過媒體發表聲明稱,已注意到該問題,目前正在聯繫小米以進行修復,原因尚不清楚。
  • 小米家用監控攝像頭哪款好 小米家用監控攝像頭怎麼連接手機
    小米是近年來智能商品的領軍品牌,不管是手機還是各類電器設備,都可以見到它的身影。很多人會選購小米家用監控攝像頭,即使人不在家,也可以監控到家中的一舉一動,非常方便。那麼小米家用監控攝像頭哪款好?今天小編就為大家詳細介紹,再來看看小米家用監控攝像頭怎麼連接手機,給有需要的朋友提供參考。