家用攝像頭被「反監控」,黑客入侵事件頻發

2020-11-26 騰訊網

iWeekly

近日,浙江溫州警方破獲了一起非法控制家用攝像頭案,數十萬隻家用攝像頭遭破解,用戶隱私慘遭洩露。無獨有偶,亞馬遜Ring安全攝像頭也最近被爆出存在設計缺陷、遭到黑客攻擊等大量醜聞。

遠程喊話、隔空威脅,生活在別人的監視下

據悉,美國阿拉巴馬州一位名叫John Baker Orange的父親提起集體訴訟,指控安全攝像頭所屬公司Ring及其母公司亞馬遜在安全措施方面有疏忽,導致其子女的隱私權被侵犯。今年7月,Orange購置了Ring安全攝像頭,並將其安裝在自家車庫。不料,攝像頭卻在近期遭到黑客入侵。事發當天,Orange的三個孩子正在車庫內打球。突然,攝像頭傳出陌生人的聲音,黑客對著孩子講話,還叫他們靠近鏡頭。

此外,美國密西西比州也出現了類似「攝像頭遠程喊話」事件。受害者Ashley LeMay告訴媒體,她在女兒的臥室裡安裝了Ring安全攝像頭。其購買的初衷是想在上夜班時隨時監控女兒的動向。「我在買攝像頭之前做了很多研究。我一直覺得Ring是最安全的。」然而,就在她安裝Ring安全攝像頭的第四天,奇怪的事情發生了。LeMay的女兒Alyssa當時正在房間外玩耍,當她聽見臥室內傳出聲音後便好奇地走了進去。從Ring錄製的視頻中可以看出,黑客遠程播放了一首恐怖片的主題曲,年僅8歲的Alyssa顯得異常害怕。「誰在那裡?」Alyssa問道。「我是你最好的朋友,我是聖誕老人。難道你不想成為我最好的朋友嗎?」黑客回答道。接著,該匿名黑客繼續在攝像頭的另一端騷擾Alyssa,並慫恿她破壞臥室的陳設。

據《今日美國》報導,美國近一兩個月內有關Ring安全攝像頭遭黑客入侵事件至少有7起,3672個Ring安全攝像頭用戶的登錄信息遭遇洩露。佛羅裡達州,一名黑客在一對夫婦的廚房裡高喊侮辱性言論。黑客在得到了用戶的電子郵件和密碼之後,可以獲得用戶的家庭住址、電話號碼和付款信息,包括他們的銀行卡信息。可怕的是,入侵者還可以訪問Ring的實時攝像機錄像以及歷史記錄。德克薩斯州,一對夫婦半夜被攝像頭髮出的警報驚醒,隨後被黑客要挾支付50個比特幣……

變更初始密碼、雙重驗證登錄是關鍵

據了解,Ring安全攝像頭具有雙向語音通話的功能,用戶可以用手機App遠程監控攝像頭。有網絡安全專家表示,黑客只需使用用戶名和密碼即可訪問該設備。Ring的發言人隨後也確認,事件主因是黑客獲取了用戶的登陸錄信息。「我們的安全團隊正在調查此次事件,目前沒有證據表明Ring的系統或網絡遭到未經授權的入侵(即不是產品本身的安全漏洞)。」Ring的聲明還表示,黑客從第三方服務中獲取了Ring用戶的用戶名、密碼等,並用其登錄了部分Ring的帳戶。其中,中槍的大部分都是初始密碼。

此外,Ring在聲明中還呼籲用戶多使用雙因素身份認證功能,也就是用戶除輸入登錄密碼外,還需要在登錄時輸入手機簡訊接收到的驗證碼,或者完成針對登錄密碼的驗證程序。容易被人忽略的一點是,由於許多用戶習慣在不同的設備上使用同樣的用戶名和密碼,這就給了不法分子可乘之機。

在近日中國國內發生的非法控制家用攝像頭案中,民警同樣表示,黑客破譯的基本上都是原始密碼。所以用戶在安裝好攝像頭之後一定要記得設置新密碼,同時不要把攝像頭裝在相對較為隱私的地方。

AI生活,除了便利還有危機

據了解,安全攝像頭所屬公司Ring,是亞馬遜近兩年在智能家居市場發力的一個重要部分。作為一家智能家居技術製造商,Ring的代表產品包括智能Wi-Fi門鈴、安全攝像頭等產品。

BuzzFeed認為,在智能設備投入使用之前,數據隱私問題就已經遭到洩露。據悉,2019年10月,亞馬遜被爆出在用戶不知情的情況下查看用戶的家庭視頻。知情人士稱,數十名位於印度和羅馬尼亞的亞馬遜員工,負責檢查亞馬遜智能家庭安防攝像頭Cloud Cam抓取的部分視頻,以此來訓練AI算法。檢查員平均每人每天要標記約150條視頻,每條視頻長約20到30秒。

於是,更多用戶開始質疑智能家居發展之下的隱私數據保護問題,制定相應的法規也變得尤為重要。2019年9月,加州成為全美國第一個擁有智能物聯網設備安全法的州政府。該法案於2020年1月1日起正式實施,法案正式生效後,所有聯網設備製造商都要在產品上配備安全設置,以防信息被修改和洩露。儘管這項法案因為太過籠統、不夠全面等受到一些人的詬病,但這終究是隱私保護的一個開端。法規,已經成為了行業共識。安全,已經成為了用戶最關心的議題之一。

iWeekly周末畫報獨家稿件,未經許可,請勿轉載

—— 分享新聞,還能獲得積分兌換好禮哦 ——

相關焦點

  • 家用攝像頭變偷拍器?網上存在大量買賣監控視頻現象
    一組來自行業調查公司IHS Markit數據顯示,2017年中國在公共和私人領域(包括機場、火車站和街道)共裝有1.76億個監控攝像頭,據媒體報導,預計到2020年內中國安裝攝像頭的數量會增加到6.26億個。  近年來,各地警方不斷破獲黑客非法控制家用攝像頭案件。近日,溫州警方控制犯罪嫌疑人32名。
  • 亞馬遜谷歌家用攝像頭頻頻暴雷,看娃神器是怎麼成了「惡魔之眼」?
    密西西比州,黑客入侵了一個家庭的亞馬遜Ring攝像頭。對方自稱是聖誕老人,差點嚇壞了家裡的小女孩。沒幾天後,亞馬遜Ring被爆出超4000個帳戶洩露,可讓黑客遠程監控、竊取信息。而家用攝像頭也擺脫了「電腦外設」、「笨重安防設備」的標籤,成為看娃、吸貓、照顧老人的日常智能家居設備。 但頻繁發生的攝像頭暴雷事件卻成為許多用戶心中的「倒刺」。黑客入侵、隱私直播等事件為什麼會頻頻發生?問題的解法又是什麼?令人費解。
  • 如何自查和防範家用攝像頭被他人入侵?
    【中國安防展覽網 企業關注】日前,有媒體爆出許多家庭監控攝像頭遭破解,家中的一舉一動都被他人一覽無遺。家庭監控真的如此不安全嗎?進行了走訪調查。市民該如何自查和防範家用攝像頭被他人入侵?網絡安全專家也給出了建議。
  • 家用攝像頭廠商請注意!隱私安全技術你家在做嗎?
    近日,90後大專生巫小成因控制十幾萬個攝像頭、出售會員供人偷窺,被北京市朝陽區法院以非法控制計算機信息系統罪,判處有期徒刑五年,罰金人民幣十萬元。此事件又引發了幫尼菌對市場輿論影響的擔憂!通過別人的攝像頭進行偷窺巫小成生於1991年,2018年4月,他開始經營「上帝之眼」APP。
  • 家用攝像頭變偷拍器 私密視頻網上賣
    新京報記者調查發現,大量類似的監控視頻在網上傳播,其背後是一條非法破解攝像頭,買賣、傳播偷拍視頻的黑產鏈條,除家用攝像頭外,一些人還在酒店安裝了針孔攝像頭偷窺他人隱私。一組來自行業調查公司IHS Markit數據顯示,2017年中國在公共和私人領域(包括機場、火車站和街道)共裝有1.76億個監控攝像頭,據媒體報導,預計到2020年內中國安裝攝像頭的數量會增加到6.26億個。近年來,各地警方不斷破獲黑客非法控制家用攝像頭案件。近日,溫州警方控制犯罪嫌疑人32名。
  • 現實版《監聽風暴》:輕易入侵城市監控攝像頭
    黑客大會稱,城市裡用的監控攝像頭無線網絡很容易遭到入侵。通常,警察們依靠這些攝像頭來監控一些地域死角,但這些監控網絡不堪一擊。事實上,不管是喜歡惡作劇的黑客還是想雪藏犯罪記錄的罪犯,都有可能黑掉這些攝像頭。這也再次證明物聯網是多麼脆弱。Exigent Systems技術公司的工程師表示,他們能夠黑進警方的無線網狀網絡。這些網絡由承包商LeverageIS設置提供,在其它城市中也有類似的網絡系統。
  • 被控制的攝像頭:智能家電變「偷窺狂」
    一名群主發消息兜售IP和掃描破解軟體。  群裡全員禁言,只有群主發消息兜售掃描破解軟體。  一名賣家稱,10個IP售價120元。  賣家用破解軟體成功破解了多個攝像頭的ID等信息。  價目表顯示,破解軟體、精品IP等4類商品明碼標價售賣。
  • 專家稱無線監控可輕易入侵
    兩名安全研究員在Defcon黑客大會稱,城市裡用的監控攝像頭無線網絡很容易遭到入侵。通常,警察們依靠這些攝像頭來監控一些地域死角,但這些監控網絡不堪一擊。事實上,不管是喜歡惡作劇的黑客還是想雪藏犯罪記錄的罪犯,都有可能黑掉這些攝像頭。這也再次證明物聯網是多麼脆弱。
  • 數據洩漏事件頻發,你的數據洩露了嗎?
    數據洩漏事件頻發,你的數據洩露了嗎?2015年以來,儘管我國政府和企業不斷重視並加強網絡空間安全保障,但境外針對我國政府等重要領域的有組織網絡攻擊仍在持續,「網際網路+」、雲計算、大數據等新應用也引發新的安全風險,下面就讓我們看看吧!
  • 90後大專生控制十幾萬個攝像頭、出售會員供人偷窺!家用攝像頭信息...
    原標題:90後大專生控制十幾萬個攝像頭、出售會員供人偷窺!家用攝像頭信息安全待解   隨著物聯網的發展,家用攝像頭如今已能夠聯網,供人在手機登陸遠程監控。
  • 大量家庭攝像頭遭入侵:破解軟體百元可買,含IP位址、密碼
    似乎只有電影中的特工或黑客才能做到的事情,竟然可以這麼簡單地實現嗎?記者決定嘗試一下。向其中一個賣家支付188元後,記者收到了兩款軟體和詳細的使用教程。 記者在播放軟體中,輸入賣家提供的ip地址、登錄名和密碼,竟然成功進入了一個攝像頭。這是一戶人家,畫面顯示的是客廳,一隻小狗正在窩裡睡覺。賣家稱,這家住著一對小夫妻,安攝像頭的目的,應該就是觀看這條寵物狗。
  • 黑客入侵英國學校閉路電視系統 學生被集體直播
    【PConline資訊】近日,英國一個網站上竟然可以觀看實時監控攝像頭,它可以讓世界上任何地方的人實時監控學校的兒童,老師和家長。  在數百個公共場所,企業和私人住宅的攝像頭中有四所英國學校出現了被入侵的情況,因為他們的攝像頭系統沒有密碼保護。
  • 團夥入侵上萬家庭攝像頭拍隱私視頻 專挑對床的
    隨著社會的發展,智能攝像頭已成為越來越多家庭的「標配」,連上WiFi,即便出門在外也可以時時監控家裡的情況。然而,最近就有別有用心的不法分子盯上了家用智能攝像頭的安全漏洞。
  • 你的家用監控攝像頭可能會成為小偷的幫兇
    有沒有想過,原本是用來保障安全的監控攝像頭,突然變成了小偷用來了解你在不在家,然後擇機入室盜竊的幫兇?黑客通過攝像頭與孩子對話近日,由倫敦瑪麗皇后大學(QMUL)和中國科學院的研究人員,通過數據進行研究後發現,黑客根本不用調用你的攝像頭,他們只需根據攝像頭上傳數據時產生的流量大小
  • 黑客事件頻發 商業機密被盜 亞洲企業需防範商業機密洩漏
    近來,一些引發關注的黑客事件頻發,在亞洲地區,企業最擔心的是自身商業機密洩漏。在激烈的全球市場競爭中,企業內部機密信息被認為極具交換價值。對此,全球各主要經濟體都立法保護此類信息,例如美國《商業秘密保護法》與歐盟《商業秘密保護指令》,以及中國的《網絡安全法》。
  • 家庭活動變現場直播 攝像頭成洩露隱私「黑洞」
    麗水法院審理新型網絡「黑客」犯罪案家庭攝像頭被不法分子侵入專家建議  加大打擊力度堵住洩露隱私「黑洞」資料圖:浙江杭州一主人在家中放置可移動的監控攝像頭,記錄家中萌寵畫面。圖片來源:CFP視覺中國  □ 本報記者  趙 麗  □ 本報實習生 靳雪林  有不少人會買一個攝像頭,安裝在家裡,通過手機實時查看或回看家裡情況。但在安全監控的同時,隨時可能成為別人偷窺的眼睛,讓家裡的活動變成現場直播。
  • 一場AI引發的攝像頭之戰!消費巨頭與安防老炮短兵相接
    值得一提的是,即使「黑客入侵亞馬遜攝像頭嚇壞小女孩」、「15元直播雲視通對床視頻」等安全事故回回都觸動消費者最敏感的神經,但在電商平臺上,跌破58元、89元的小作坊、甚至是山寨攝像頭依然獲得了月上萬的銷量。在AI和5G技術飛速發展的今天,智能家居攝像頭市場究竟有多少「金礦」?
  • 一場AI引發的攝像頭之戰:消費巨頭與安防老炮短兵相接
    值得一提的是,即使「黑客入侵亞馬遜攝像頭」、「15元直播雲視通對床視頻」等安全事故回回都觸動消費者最敏感的神經,但在電商平臺上,跌破58元、89元的小作坊、甚至是山寨攝像頭依然獲得了月上萬的銷量。在AI和5G技術飛速發展的今天,智能家居攝像頭市場究竟有多少「金礦」?家居廠商、科技巨頭、安防大佬各自的打法和分工情況如何?
  • 到底都是誰在使用黑客工具監控公民隱私?-虎嗅網
    「在FBI、州政府和地方政府的執法部門也操練起黑客技術之前,我們非常有必要來討論下,這些監控工具到底應該如何使用。」美國人權協會的核心技術員Christopher Soghoian說。Hacking Team開始出售可以侵入他人電腦並盜取數據的軟體,而他們最主要的產品就是RCS,也就是黑客用來攻擊M女士的工具。RCS既可攻擊PC,也可攻擊行動裝置。它可以從被攻擊者的硬碟上拷貝文件,竊取Skype通話和信息,在郵件加密前偷看郵件,獲取用戶在瀏覽器中輸入的密碼,甚至是打開麥克風和攝像頭對直接本人進行監視。
  • 如何設計紅外入侵檢測監控報警系統
    如何設計紅外入侵檢測監控報警系統 電子設計 發表於 2018-11-02 09:30:00 隨著電子和通信技術的不斷發展,單片機已經在數據壓縮採集、電子設備