可怕!家裝攝像頭被黑客破解 生活隱私在網上公開叫賣

2021-01-21 東方網

  原標題:可怕!家裝攝像頭被黑客破解生活隱私在網上公開叫賣

  原本用於看護和防盜的攝像頭,拍攝內容竟然被網絡黑客破解,並放在網上公開叫賣。

  近日,利用黑客程序破解攝像頭IP位址並公開叫賣的事件,在網絡上引發大量網友討論,如何保護好個人、家庭隱私成為不少網民擔憂的問題。成都商報客戶端記者發現,在四川也有大量家庭的攝像頭被不法分子破解。是誰在售賣侵犯隱私的破解程序?這些程序如何破解攝像頭?記者對此展開了調查。

  警方曝光

  破獲傳播家庭攝影頭案件

  但QQ群暗地裡卻十分活躍

  「真是的,幹嘛把攝像頭對準自己床啊!」、「這麼變態!可怕!」、「對這種小聰明很無奈,細思極恐。」在浙江警方破獲一起傳播破解家庭攝像頭的案件後,網民紛紛表達了自己的擔憂。雖然案件被曝光,犯罪分子也被抓獲,但他們的「同行」並沒有歇業。

  打開QQ群搜索,使用「破解、IP、攝像」等關鍵字,記者仍然看到了數十個有暗示性的QQ群,如「攝像頭軟體精品ip」、「Ip攝像破解專業技術」、「ip攝像懂的來」、「攝/像頭」等。查看這些QQ群的備註,暗示性則更強,通常寫有「找群主福利」、「進群找管理要東西」、「你懂就進」等。

  記者看到,這些QQ群成員數量少的有幾十人,多的達到400多人。9月14日,成都商報客戶端記者申請加入了「IP攝像破解專業技術」、「攝/像頭」兩個QQ群,其成員數量均達到400多人,且不斷有新的成員加入。兩個QQ群均被設置為「全員禁言中」,僅有群主能夠發送消息。在「攝/像頭」QQ群,名為「快捷酒店」的群主會不定時發送:「需要軟體的加我,不是免費的,不要浪費彼此的時間,誠心要的才加。」

  

  記者暗訪

  「偷窺需謹慎,亂動剁手手」

  在「IP攝像破解專業技術」QQ群,記者先與名為「小暴力」的群主加為好友,他告訴記者:「(軟體)66元,付款後發。」通過微信支付費用後,「小暴力」向記者發送了一個名為「刺客」的安裝程序,此時殺毒軟體開始發出病毒警告,「小暴力」告訴記者需要關閉殺毒軟體才能安裝。

  「刺客」程序安裝成功後,「小暴力」為記者提供了一組來自香港的IP段,將此IP段輸入進「刺客」程序進行搜索,不到5分鐘,50多個家庭的攝像頭被找到,包含了IP位址、埠、攝像頭型號、帳號和密碼等信息。隨著搜索繼續進行了約半個小時候,「刺客」找到了近300個家庭的攝像頭,其中57個被標註為「OK」,其餘為「NO」。

  記者看到,只需單擊這些被標註為「OK」的攝像頭,即能得到實時監控畫面,涵蓋了臥室、客廳、廚房等,攝像頭拍攝角度還可以通過「刺客」進行調節。在「小暴力」的指導下,記者通過IP信息網站找到了20餘組四川地區的IP段,將這些IP段輸入「刺客」程序進行搜索,記者發現有近50戶家庭的攝像頭被破解。而破解的畫面中,被拍攝的人卻渾然不知。

  記者又與「攝/像頭」QQ群的群主「快捷酒店」加為好友,他所提供的「夜神」程序需要99元,記者試圖與之砍價,他回覆說:「現在風聲緊沒提價就不錯了」、「當然是我推薦的更好啊」。在記者支付了費用後,「快捷酒店」將「夜神」程序傳送給記者,並附帶了一份詳細教程,另外還有名為「福利IP」、「臥室」、「剛測的新IP」的文檔若干,內有大量IP位址和已被破解的帳號密碼,並備註有「有女人洗澡」、「正對床」、「偷窺需謹慎,亂動剁手手」等文字。將這些IP位址和帳號、密碼輸入「夜神」程序,可以訪問對應的攝像頭監控畫面。

  在教會記者使用「刺客」、「夜神」兩款程序後,這兩名群主終止了與記者的交流,不再回應。記者注意到,9月15日下午,「攝/像頭」QQ群被解散。

  網絡安全專家:

  不法分子如何得手

  利用「弱密碼」和攝像頭系統漏洞

  記者帶著「刺客」和「夜神」兩款程序,分別發送給360公司信息安全部和四川效率源安全技術股份有限公司,相關信息安全專家為記者做出了解讀。

  「這兩款程序主要針對某些攝像頭存在通用的弱密碼這一安全缺陷,使用通用密碼在網絡上進行掃描,嘗試登錄並獲取控制權。」 360公司安全專家王陽東為記者介紹,並附帶了「夜神」的配置信息,從其中可以看到存在弱密碼的某些攝像頭的IP位址、帳號和密碼等。

  效率源安全技術股份有限公司信息安全專家黃旭告訴記者,「刺客」是一款針對攝像頭系統漏洞的專業黑客程序。它通過掃描指定IP段和指定埠,查找此IP段內有系統漏洞的攝像頭。如果找到有相應漏洞特徵的攝像頭,程序就會通過系統漏洞繞過帳號密碼,獲得系統內存放的帳戶文件,得到帳戶和密碼,從而可以在程序中打開和查看視頻。由於某些廠家的攝像管理系統存在漏洞,開發程序時留下了安全隱患,導致黑客可以竊取其帳號密碼,不管多複雜的密碼,只要系統存在漏洞,「刺客」都能獲取,然後利用「夜神」等查看工具就能打開查看視頻。黃旭介紹,存在這些系統漏洞的通常是一些知名度不高的小攝像頭品牌,以及一些貼牌的「山寨」攝像頭作坊,他們使用了一些開源的攝像頭系統程序,但沒有對這類系統漏洞進行及時修補。

  而「夜神」這款程序是一個查看工具,本身並沒有破解帳戶密碼的功能。在此軟體裡可以輸入已經獲得攝像頭的廠家、型號、IP、帳戶、密碼等進行登錄,就能查看視頻了。至於帳戶、密碼的獲取,除了利用系統漏洞破解程序,比如「刺客」獲取外,還可以通過弱口令等方式取得。所謂的弱口令指的是那些容易被人猜測到或容易被破解工具破解的帳號密碼等,比如未經用戶修改的默認帳號密碼如「Password」、「admin」、「user」等,也有「123456」、「11111」、「888888」等簡單設置的帳號密碼,「這些都屬於『弱密碼』」。

  「山寨攝像頭生產廠商從產品設計、開發到管理的安全意識和安全技術水平層次不齊,設備、應用、服務端、客戶端都可能存在各種各樣的安全漏洞和安全風險。」王陽東介紹,設備默認口令、數據明文傳輸、視頻存儲不規範、用戶權限校驗不合理、APP未安全加固、代碼邏輯存在缺陷、硬體存在調試接口、可橫向控制等安全缺陷等,都是山寨攝像頭出現的比較典型的問題,「暴露了產品上面的安全意識淡漠」。

  防範要領:

  勿買山寨攝像頭設置複雜密碼

  王陽東和黃旭均向記者介紹,普通消費者選購智能攝像頭產品時,最基礎且穩妥的方法,是在正規渠道選購大廠商的產品,切勿貪圖便宜,購買「三無」或者山寨產品。同時,在使用產品之前,仔細查看相關說明和廠商聲明,充分了解選購產品和服務的各項功能,注意和防範用戶信息可能洩漏的風險。在使用時,應及時修改初始密碼,密碼需具備一定複雜度並養成定期修改的習慣。

  王陽東認為,從目前來看,受到價格、渠道等多重因素的影響,大量山寨機、貼牌機,以及小廠家的攝像機產品正加速流入市場,這類產品往往不具備嚴格的安防機制,用戶隱私風險極高,用戶在選購時需嚴加甄選。「最為保險的辦法還是選擇安全可靠的正規產品,知名大廠推出的網絡攝像頭在產品質量,安全防護水平及產品維護售後方面都有保障,可避免不必要的麻煩。」

  警方已受理

  將進一步核實證據

  9月14日下午,記者來到成都市錦江區書院街道派出所進行報案,相關民警受理了此案,接下來將進一步和記者核實相關證據並調查。

相關焦點

  • 智能家電變偷窺狂 10塊錢就能破解攝像頭
    其實很多被破解被公開的攝像頭不怪別人,只怪用戶自己。人類的生活也會因為網絡變得更加的便捷。但是在個人隱私頻頻遭遇挑戰的今天,物聯網的安全問題也讓人擔心。智能攝像頭作為物聯網中佔比最大的一環,如今已經因為隱私問題而鬧得人心惶惶,而未來隨著物聯網的全面鋪開,安全問題是否會變得更加的尖銳?
  • 四步輕鬆破解家庭攝像頭 分分鐘讓你被看光光
    隱私是現代人非常看重的東西,但也正是因為現代科技的發達,人類的隱私變得越來越算不上什麼。各種信息被洩露,各種生活履歷被公開,甚至是隱私的生活畫面也會一不留神被公開到網絡上。就在前不久,央視的新聞頻道就公布了這樣一則讓人觸目驚心的新聞,央視記者通過搜索「攝像頭 破解」這樣的關鍵詞,成功加入了幾個以售賣破解用戶攝像頭IP位址的群聊天。
  • 網上叫賣個人隱私信息:銀行流水和開房記錄輕鬆查
    記者近日調查發現,網絡中存在大量公開售賣包括酒店開房信息等僅在少數渠道可以獲取的公民個人隱私信息,準確度之高令人觸目驚心。業內人士分析認為,數據大量來自「內鬼」和「黑客」渠道,建議有關部門及時從銷售渠道端追查非法交易,遏制「黑產」泛濫。銀行流水、開房記錄付款可查原本保管嚴密的居民個人信息,卻可以被任何人在網上以幾百元至上千元的價格買到。
  • 家用攝像頭變偷拍器?網上存在大量買賣監控視頻現象
    新京報記者調查發現,大量類似的監控視頻在網上傳播,其背後是一條非法破解攝像頭,買賣、傳播偷拍視頻的黑產鏈條,除家用攝像頭外,一些人還在酒店安裝了針孔攝像頭偷窺他人隱私。 數十萬隻家用攝像頭被非法控制新京報記者從溫州警方了解到,今年6月,溫州市公安局網安支隊在網上巡查時發現,有人在一些網際網路論壇、貼吧、社交工具中,交易多家公司品牌的家用攝像頭破解工具和被控制的家用攝像頭帳號密碼。
  • 數十萬隻家用攝像頭遭破解 裸露鏡頭售價10-20元
    在自己的住所、商鋪內安裝監控,保障財產安全,是不少人的選擇,但是一些不法分子卻通過App破解工具對全國數十萬隻家用攝像頭進行非法控制,再將這些攝像頭的帳號密碼、破解工具或拍攝的私密視頻進行售賣牟利。2019年6月,浙江溫州市永嘉縣公安局民警在網上巡查中發現,轄區男子周某在QQ等社交軟體中售賣家用攝像頭破解工具和被控制的家用攝像頭帳號密碼,還有大量私密視頻,民警從視頻的拍攝角度和內容判斷,當事人均在不知情的情況下被拍攝錄製,地點涉及家庭臥室、服裝店、美容院等。
  • 水滴直播侵犯公眾隱私?也許你用來看貓的攝像頭,也會監視你
    事件最新進展:區分監控攝像頭和直播攝像頭 先看看事件是如何發展的: 12月11日,一篇署名「陳菲菲」的文章《一位92年女生致周鴻禕:別再盯著我們看了》開始在網上傳播,文章稱一些餐廳、網吧等公共場所使用360監控攝像頭將拍攝的內容在360旗下水滴直播平臺播放
  • AirBnb默許房東安裝攝像頭,你的隱私被公開偷窺?
    【獵雲網(微信號:)】4月7日報導(編譯:一晌貪歡)愛彼迎不禁止房東在房屋中安裝攝像頭——想想就可怕!近日,在愛爾蘭旅行的一家人發現了一個偽裝成煙霧探測器的攝像頭,這下愛彼迎房源的隱藏攝像頭問題再次走入公眾視野。據CNN報導,儘管愛彼迎最終選擇站在租客一邊,但這起侵犯隱私事件迫使我們不得不面對一個更大的結構性問題:愛彼迎的政策允許房東在房源內放置錄像和錄音設備。因此租房者必須更加謹慎篩選房源。你沒有看錯。愛彼迎沒有明令禁止房東在房源內記錄客人的言行。
  • 失控攝像頭:女子半裸上身接受按摩 被5人在線觀看
    現實版的《楚門的世界》在上演,如果恰巧安裝帶有安全隱患的智能攝像頭,你的家庭生活有可能也在網絡中被掛牌叫賣。誰是窺視者2018年1月1日晚21時41分,一對年輕夫婦身著內衣靠在床上玩手機。
  • 湖北多地商家裝網絡攝像頭 被直播者大多不知情
    楚天都市報記者近日調查發現,湖北多地商家使用網絡攝像頭並通過網站分享視頻直播,如顧客對此並不知情,商家此舉是不是侵犯了顧客的隱私呢?  【調查】花費百元即可安裝攝像頭  「人的相貌都看得清清楚楚,太可怕了。」
  • 警校畢業生攜女友開"偵探社" 個人隱私網上叫賣
    警校畢業生攜女友開"偵探社" 個人隱私網上叫賣   兩次招警考試落榜後,省城一警校畢業生竟帶著女友開辦起「私家偵探社」,販賣各類公民個人信息,各種隱私調查「明碼標價」:婚外情調查5000元起步;移動話單3500元一份;賓館記錄查詢200至300元一次……記者昨日從合肥警方獲悉,警方已將該「私家偵探社」搗毀,以涉嫌非法獲取和出售公民個人信息罪,刑拘多名犯罪嫌疑人。
  • 黑客暗網叫賣Zoom帳號密碼,17年前開源軟體現在又火了
    來源:創事記歡迎關注「創事記」的微信訂閱號:sinachuangshiji 文/量子位來源:量子位(ID:QbitAI)原標題:黑客暗網叫賣Zoom帳號密碼,1分錢能買71個,加密大佬教袁徵做人,17年前開源軟體現在又火了
  • 黑客代人破解密碼明碼標價 月收入五萬以上
    我們為你提供各種密碼破解服務。」近日,在國內最大的分類諮詢網站上頻頻出現這類服務,黑客們通過高額收費竊取他人隱私,他們還大膽表示,由於需求日盛,一個黑客平均每月收入超過5萬元。      破解密碼明碼標價     網頁上的這些黑客組織自稱是專業破解人士,破解成功率99%以上,破解時間大多一天到三天,先解密後收費,並列舉了24項承接業務。除了常見的QQ、msn、郵箱密碼破解之外,記者看到,還有彩票網站數據入侵、移動手機竊聽、硬碟摧毀等「高難度」的業務。
  • 水滴直播遭控訴侵犯隱私 安防要經得起技術考驗
    潘翔律師強調,商戶在商業經營場所和消費者的消費場所安裝監控攝像頭,不能無約束、無限制地以直播方式收集、公開、使用消費者的消費活動信息。商戶收集、利用、公開消費者的任何信息,應當僅限於與消費活動有關的用途且應事前徵得消費者的明確同意,不能超出法律的邊界和侵犯他人隱私權,不能違背公序良俗。監管部門應該對此作出明確的制度規定。
  • get|黑客入侵網絡攝像頭的方法
    本文轉載自【微信公眾號:手機電腦雙黑客,ID:heikestudio】,經微信公眾號授權轉載,如需轉載與原文作者聯繫因為想要面對一個新的開始,一個人必須有夢想、有希望、有對未來的憧憬。————瑪麗亞·杜埃尼亞斯前言有人說shodan是網際網路上最可怕的搜尋引擎,果不其然,通過了解發現真是太恐怖了,和它的名字一樣。shodan可以說是一款黑暗的谷歌,一刻不停的再尋找著網際網路上所有的伺服器、攝像頭、印表機、路由器、家庭只能設備等等。只要你這個東西連上網,就暴露了。
  • 黑客推出破解工具 PSV全版本遭破解
    之前我們曾報導過,黑客theflow表示,由於8月份考試和之後陪女朋友出去玩,所以決定把PSV 3.68的破解在7月1日提前放出,原定的計劃是9月1日。7月1日,黑客正式放出了破解工具,而且這次TheFlow不但推出了h-encore破解工具,也順勢更新了Adrenaline ePSP模擬器。
  • 黑客表示控制你的 iPhone 更容易了呢
    目前沒有證據表明這個漏洞被黑客非法使用過,這應該是唯一值得慶幸的事情了。 防「智能設備」之心不可無 智能設備提供便利的同時,也帶來了隱私信息洩露的風險,甚至由於它的貼身性和便利性,用戶信息如果發生洩漏,影響會更加嚴重。
  • 中國網際網路洩密史:這裡沒有隱私可言-中國,網際網路,洩密史,隱私...
    天涯網於12月25日發布致歉信,稱天涯4000萬用戶隱私遭到黑客洩露。此次失竊的只是密碼集,用戶只要及時修改密碼即可避免隱私失竊,因此不用恐慌。但用戶修改密碼只是「治標」,網站改變數據存放策略才是「治本」。2011年12月,CSDN、多玩、世紀佳緣、走秀等多家網站的用戶資料庫被曝光在網絡上,由於部分密碼以明文方式顯示,導致大量網民受到隱私洩露的威脅。
  • AI攝像頭的背後,是你想像不到的黑色產業和網絡安全威脅
    刷臉購物、智慧停車、智能考勤……今天計算機視覺技術已經深入到了日常生活的方方面面,也因此讓不少人患上了「攝像頭焦慮症」。點擊此處添加圖片說明文字最近,人臉識別進課堂和換臉軟體ZAO的隱私爭議,以及無處不在的城市電子攝像頭,無一不挑動著大眾對於個人隱私數據被過度暴露的敏感神經。
  • 誰動了你的攝像頭?QQ視頻偷窺軟體全揭秘
    近期,由深圳衛視《正午30分》播出的一則標題為《「彩虹橋」遙控攝像頭偷拍 不可不防》的新聞,再次引起了廣大網友對於QQ強制視頻軟體的關注和思考,同時也讓大家開始擔心個人隱私的安全性。國內著名電腦攝像頭廠商極速科技表示,黑客利用木馬程序確實可以實現遠程控制攝像頭拍攝,家裡裝有攝像頭的網友們,完全有可能在不知不覺中被人遠程偷拍。
  • 數十萬家用攝像頭遭破解,到底什麼攝像頭才是最安全的?
    瀏覽器版本過低,暫不支持視頻播放案例中是用戶攝像頭未設密碼,被遠程破解。那麼,用戶如何用監控保護自己,並且保障自己的權益?1.買「看得見」的攝像頭這裡的「看得見」是針對隱形攝像頭而言,正規廠商出品的攝像頭有明確的大小形狀,針孔類隱形攝像頭一般是不正規廠家出品,因此,它的出身決定了它在信息安全方面完全沒有保障,今天你用這樣的攝像頭來偷窺別人,明天你所拍攝的信息也有被發現的可能。