您當前的位置 : 社會新聞>

八成家用智能攝頭存泄密風險 破解后可竊取實時畫面

海口網 http://6chong.cn 時間:2016-05-11 09:00

通過手機能看到別人家的攝像內容。京華時報記者陶冉攝

電腦輸入代碼后通過手機觀看。

  近日,有多名網友反映,自己在家中安裝了家用智能攝像頭后,出現個人信息、室內場景畫面被泄露等現象,疑與攝像頭及其附屬軟件有關。昨天下午,一位專業(yè)工程師向記者現場演示了獲取家用智能攝像頭用戶信息及實時畫面的全過程,并證實個別品牌攝像頭確實存在泄密可能。據了解,根據相關測試結果,目前市場上近八成家用智能攝像頭產品存在安全缺陷。

  □案例

  客廳照片外泄被掛網上

  張女士家住海淀,她和老公白天都要上班,家中兩歲半兒子無人照料,所以聘請了一名全職保姆照看。為能夠實時掌握兒子在家的信息,夫妻倆于今年3月末通過網站購買了一組某知名品牌的遠程監(jiān)控攝像頭,并安裝在客廳、臥室、廚房等多個位置。

  然而,就在今年4月中旬,張女士在瀏覽某小型家居網站時,無意間發(fā)現自家客廳的截圖被掛在網頁上。張女士稱,在此之前,她和家人從來沒邀請或允許任何網站的人到家中拍照片,“照片的角度就是從掛攝像頭的位置拍攝的,而且畫質、顏色都和手機APP上的實時畫面一模一樣。”

  此后,張女士設法與該網站取得了聯系,對方很快將網上照片刪除。“對方說,圖片不是他們拍攝的,而是從網上下載的,我繼續(xù)追問圖片來源,對方拒絕回答?!?/p>

  張女士稱,圖片中沒有出現兒子和保姆的影像,“應該說并沒有出現特別嚴重的隱私泄露情況,可是這個隱患實在太可怕了,如果是臥室的畫面泄露,那后果不堪設想?!?/p>

  “我們懷疑和家里裝的攝像頭有關。”無奈之下,張女士只能將所有攝像頭和相應的手機APP全部卸載。

  □實驗

  破解代碼竊取實時畫面

  針對頻頻出現的家用智能攝像頭泄密現象,某實驗室在對國內市場上銷售的近百個品牌的家用攝像頭進行了安全評估測試后發(fā)現,市面上不少品牌的攝像頭,存在用戶信息泄露、數據傳輸未加密等安全缺陷,甚至可以在用戶毫不知情的情況下,直接實時觀看用戶攝像頭拍攝的內容并錄像。

  昨天下午,實驗室安全研究員王先生,為記者演示了通過軟件漏洞獲取已綁定手機用戶攝像頭實時畫面的全過程。記者發(fā)現,王先生所使用的工具僅為一臺已經聯網的電腦,一部手機以及一段自行編寫的代碼。

  演示過程開始前,王先生首先在手機上下載了某品牌家用攝像頭的APP軟件,隨后注冊賬號,但并沒綁定任何攝像頭,此時其頁面中攝像頭列表顯示為空。

  隨后,王先生在電腦軟件上輸入剛剛注冊的賬號、密碼,并在電腦上運行其編寫的代碼。隨著代碼的運行,手機APP頁面上立即出現多個攝像頭監(jiān)控畫面的預覽圖,且隨著時間的推移數量逐漸增多,隨機點開其中一個,經過短暫加載,攝像頭遠程傳輸的畫面開始播放,且清晰度相當高,甚至可以辨別用戶家電視中播放的電視畫面。除此,在代碼腳本運行過程中,大量用戶注冊時使用的手機號碼也一同顯示在屏幕上。

  王先生表示,通過視頻中的不同場景可以明顯看出,這些畫面并不僅限于某一個用戶安裝的攝像頭的拍攝畫面?!叭绻枰脑?,(別有用心的人)可以將所有注冊此APP的用戶信息全部弄出來,然后根據單個用戶的手機號碼定位到某個特定用戶身上”,從而實施針對性極強的個別用戶信息竊取活動。而只要輕輕點擊手機APP軟件上的錄制按鈕,盜取的畫面就會輕松地保存下來。

  而對于這段作為工具的代碼,王先生稱,只要有一定編程知識和經驗的人都可以完成,并不存在特別高的技術門檻,“就現在而言,能夠編寫這種代碼的人還是很多的。”

  □結論

  八成家用攝頭存在安全漏洞

  在一份題為《攝像頭橫向測試表》的文件中記者發(fā)現,技術人員對目前市面上多個品牌的攝像頭,進行了“手機控制終端”、“云端應用安全”、“設備終端安全”三個大項30多個小項的測試,結果所涉獵品牌均或多或少存在安全問題。

  安全研究員王先生告訴記者,從測試結果來看,目前,有關視頻畫面泄露的問題主要集中在攝像頭軟件云端邏輯漏洞和手機APP軟件漏洞兩個方面,“其他可能導致信息泄露的問題也存在,但是相比之下數量較少?!?/p>

  王先生所在的實驗室在對國內市場上銷售的近百個品牌的家用智能攝像頭進行安全評估測試后發(fā)現,近八成產品存在用戶信息泄露、數據傳輸未加密、APP未安全加固、代碼邏輯存在缺陷、硬件存在調試接口、可橫向控制等安全缺陷。

  據安全工程師劉健皓介紹,這些安全缺陷的存在讓接入網絡的攝像頭可以輕易被不法分子控制,隨時獲取攝像頭的圖像和語音信息,對安裝攝像頭的家庭或公司進行監(jiān)控甚至網上直播。

  劉健皓解釋,從理論上講,通過手機遠程查看到攝像頭內容,必須通過注冊,甚至要求“一對一”。但是,個別品牌的攝像頭與手機進行連接時,并沒有對手機身份進行驗證,這是一個非常嚴重的漏洞。黑客可以通過漏洞,用一個虛擬的綁定就可以查看數百個攝像頭實時畫面,而出現此漏洞的攝像頭至少有數十款,其中包括了一些著名品牌。

  □建議

  有關部門須建立攝像頭安全標準

  針對如何能夠保障用戶使用家用智能攝像頭拍攝的個人隱私不被泄露的問題,軟件安全工程師提醒廣大用戶,首先在購買攝像頭時,應對所選品牌進行一些調查,可以通過互聯網查詢與目標品牌相關的帖子或報道,“目的就是找到一個口碑不錯,價格也合適的品牌”。

  第三,經常登錄攝像頭進行查看,如發(fā)現實際拍攝角度與安裝時發(fā)生變化等情況,就需要考慮自己的賬號安全了。同時,要關注所用品牌攝像頭安全方面的消息,如果發(fā)現設備漏洞應停止使用,等待廠家更新,并保證所使用的攝像頭軟件是最新版本。

  與此同時,安全工程師還針對家用智能攝像頭行業(yè)提出了建議。首先,有關部門亟須建立一套針對智能攝像頭的信息安全標準。其次,建議智能硬件開發(fā)商建立自己的運營平臺,以保護消費者的數據安全,及時發(fā)現并阻斷黑客的攻擊。最后,需要制定一套有效的應急響應預案,確保在安全漏洞出現后,能夠快速響應,并最大程度降低用戶的損失。

  □說法

  技術偷窺侵犯個人隱私算犯法

  針對頻頻出現的家用智能攝像頭泄露個人隱私事件,北京雄志律師事務所律師姜健表示,個人住宅屬于自然人較為私密的生活空間,有權利根據個人意愿公開或不公開,即所謂的隱私權。如果有人利用信息技術手段遠程控制他人安裝在室內攝像頭,非經權利人同意而獲取他人住宅內生活信息,雖然手段新穎,但本質上仍屬于偷窺行為,侵犯了他人的隱私權。

  根據我國治安管理處罰法的相關規(guī)定,偷窺、偷拍、竊聽、散布他人隱私的,處5日以下拘留或者500元以下罰款;情節(jié)較重的,處5日以上10日以下拘留,可以并處500元以下罰款。如通過偷窺形式獲得的他人私密照片,并上傳到網絡平臺,或者出售獲利的,將涉嫌構成刑事犯罪。另外,被侵權人有權向侵權人主張民事賠償責任。

  京華時報記者韓天博

?

?

相關鏈接:

紙杯泄密?臺媒曝Baby懷孕 工作人員否認
防泄密 央視春晚放過哪些大招?
央視回應春晚彩排泄密:信號未泄露 個別人員擅自拍攝
大叔變小鮮肉并不難!管好5個泄密年齡部位
江蘇銀行IPO信披涉嫌違規(guī) 3.2萬客戶信息遭泄密

?

[來源:京華時報] [作者:] [編輯:王善棟]
版權聲明:

·凡注明來源為“??诰W”的所有文字、圖片、音視頻、美術設計等作品,版權均屬??诰W所有。未經本網書面授權,不得進行一切形式的下載、轉載或建立鏡像。

·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。

圖解??谝恢軣崧劊汉?谌請蠛?诰W入駐“新京號”
圖解海口一周熱聞|多彩節(jié)目,點亮繽紛假期!
圖解海口一周熱聞:??谛履暌魳窌⒂?024年1月1日舉辦
圖解??谝恢軣崧劊汉?谡胁乓菍稣\意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評國家食品安全示范城市
災后重建看變化·復工復產
圓滿中秋
勇立潮頭踏浪行
“發(fā)現??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!海口美蘭機場T2值機柜臺17日起調整
尋舊日時光 ??诓糠帜贻p人熱衷“淘”老物件
??冢涸贫匆r晚霞 美景入眼中
嗨游活力???樂享多彩假日
??冢撼鞘猩v煙火氣 夜間消費活力足
??冢洪L假不停歇 工地建設忙
市民游客在??诙冗^美好假期
2023“??诒狈悾ň①悾┗盍﹂_賽
??谔炜罩襟A站:晚照醉人
千年福地尋玉兔 共慶海口最中秋
 
|
|
 
     6chong.cn All Rights Reserved      
海口網版權所有 未經書面許可不得復制或轉載
互聯網新聞信息服務許可證:46120210010
違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

網絡內容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com

瓊公網安備 46010602000160號

  瓊ICP備2023008284號-1
中國互聯網舉報中心