????360攻防實(shí)驗(yàn)室發(fā)布全國(guó)首份《國(guó)內(nèi)智能家庭攝像頭安全狀況評(píng)估報(bào)告》顯示,國(guó)內(nèi)市場(chǎng)上銷售的近百個(gè)品牌的家庭智能攝像頭,近八成產(chǎn)品存泄露用戶隱私風(fēng)險(xiǎn)??梢暂p易被不法分子控制,隨時(shí)傳輸圖像和語(yǔ)音信息,對(duì)安裝攝像頭的家庭或公司進(jìn)行監(jiān)控甚至做“網(wǎng)上直播”。
????也就是說,昆明市民家中安裝的家庭“小衛(wèi)士”攝像頭,也極有可能成為竊取您隱私的“直播機(jī)”。
????連接網(wǎng)絡(luò)的攝像頭
????被遠(yuǎn)程控制的風(fēng)險(xiǎn)最大
????都市時(shí)報(bào)記者調(diào)查發(fā)現(xiàn),昆明市民家中的網(wǎng)絡(luò)攝像頭多數(shù)分為兩種,一種連接在電腦端,作視頻聊天用,廉價(jià),安全系數(shù)低;另一種則是固定在家中某個(gè)高處,常年聯(lián)入家中的wifi網(wǎng)絡(luò),作安全防衛(wèi)用途,價(jià)格高,看上去很安全,實(shí)則暗藏風(fēng)險(xiǎn)。
????兩種攝像頭存在截然不同的網(wǎng)絡(luò)風(fēng)險(xiǎn),360攻防實(shí)驗(yàn)室安全專家劉健皓說:“兩種攝像頭如果都直接連接到網(wǎng)絡(luò)上,那么安全風(fēng)險(xiǎn)是一樣的?!彼硎荆W(wǎng)絡(luò)視頻攝像頭只有在電腦開機(jī)時(shí)才有被遠(yuǎn)程“綁架”的風(fēng)險(xiǎn)。
????可是,用來做家庭安防的智能監(jiān)控?cái)z像頭就大不一樣了。市民需要它長(zhǎng)期在線(長(zhǎng)期連入家中的WIFI網(wǎng)絡(luò)),持續(xù)保持工作狀態(tài),如此一來,被入侵、挾持的可能性更大。
????《國(guó)內(nèi)智能家庭攝像頭安全狀況評(píng)估報(bào)告》顯示,目前在國(guó)內(nèi)上市銷售的智能攝像頭品牌就多達(dá)107個(gè),市場(chǎng)上銷售的無品牌的山寨產(chǎn)品更是不計(jì)其數(shù),保守估計(jì)中國(guó)市場(chǎng)年銷量超過400萬(wàn)臺(tái),其中近8成可存在安全風(fēng)險(xiǎn),有泄露用戶家庭隱私的可能。
????下載智能攝像頭APP
????居然能看到其他人家里的畫面
????家中安防智能監(jiān)控?cái)z像頭是如何出賣用戶隱私的呢?
????劉健皓舉了例子:用戶購(gòu)買一款智能攝像頭,然后在手機(jī)上下載該攝像頭的適配APP,隨便注冊(cè)了一個(gè)賬號(hào),只需用電腦進(jìn)行幾個(gè)簡(jiǎn)單的入侵操作,就能看到這個(gè)品牌攝像頭在國(guó)內(nèi)其他城市的辦公室、廠庫(kù)、家庭房等地拍攝到的場(chǎng)景。
????之所以會(huì)出現(xiàn)這樣的情況,劉健皓認(rèn)為是因?yàn)槭忻衽c家中攝像頭沒有做到“一對(duì)一注冊(cè)”。
????某些攝像頭與手機(jī)進(jìn)行連接時(shí),并沒有對(duì)手機(jī)身份進(jìn)行驗(yàn)證,這是一個(gè)非常嚴(yán)重的漏洞,黑客可以通過漏洞,用一個(gè)虛擬的綁定就可以查看數(shù)百個(gè)攝像頭的工作畫面。
????據(jù)劉健皓介紹,這漏洞出現(xiàn)在云端服務(wù)器,屬于高危漏洞,目前發(fā)現(xiàn)有此漏洞的攝像頭至少達(dá)到數(shù)十款,其中包括了一些很著名的品牌。
????專家支招
????避免隱私被泄露三大注意
????針對(duì)如何能夠保障用戶使用家用智能攝像頭拍攝的個(gè)人隱私不被泄露的問題,劉健皓提醒廣大用戶,首先在購(gòu)買攝像頭時(shí),應(yīng)對(duì)所選品牌進(jìn)行一些調(diào)查,可以通過互聯(lián)網(wǎng)查詢與目標(biāo)品牌相關(guān)的帖子或報(bào)道,“目的就是找到一個(gè)口碑不錯(cuò),價(jià)格也合適的品牌”。
????第二,在使用時(shí),要注意設(shè)置一定強(qiáng)度的密碼,及時(shí)關(guān)注攝像頭軟件的提醒。如果綁定的手機(jī)上發(fā)現(xiàn)了請(qǐng)求驗(yàn)證碼的短信,就應(yīng)該立刻修改密碼。
????第三,經(jīng)常登錄攝像頭進(jìn)行查看,如發(fā)現(xiàn)實(shí)際拍攝角度與安裝時(shí)發(fā)生變化等情況,就需要考慮自己的賬號(hào)安全了。同時(shí),要關(guān)注所用品牌攝像頭安全方面的消息,如果發(fā)現(xiàn)設(shè)備漏洞應(yīng)停止使用,等待廠家更新,并保證所使用的攝像頭軟件是最新版本。
????與此同時(shí),安全工程師還針對(duì)家用智能攝像頭行業(yè)提出了建議。首先,有關(guān)部門亟須建立一套針對(duì)智能攝像頭的信息安全標(biāo)準(zhǔn)。其次,建議智能硬件開發(fā)商建立自己的運(yùn)營(yíng)平臺(tái),以保護(hù)消費(fèi)者的數(shù)據(jù)安全,及時(shí)發(fā)現(xiàn)并阻斷黑客的攻擊。最后,需要制定一套有效的應(yīng)急響應(yīng)預(yù)案,確保在安全漏洞出現(xiàn)后,能夠快速響應(yīng),并最大程度降低用戶的損失。
????律師說法
????技術(shù)偷窺侵犯?jìng)€(gè)人隱私算犯法
????針對(duì)此類產(chǎn)品所暗藏的安全風(fēng)險(xiǎn),云南凌云律師事務(wù)所執(zhí)行主任李春光表示:“這類問題如果要用戶自己舉證,難度實(shí)在太大了。類似通過網(wǎng)絡(luò)攝像頭來侵害市民隱私的手段,已經(jīng)不是市民自行維權(quán)就能解決的問題了,因?yàn)殡y度大、成本高,而且時(shí)間久,通常類似的問題需要公安機(jī)關(guān)來追究不法分子行政乃至刑事責(zé)任?!?/p>
????李春光認(rèn)為,網(wǎng)絡(luò)安全管理部門對(duì)于市民家中的智能攝像頭泄露隱私的風(fēng)險(xiǎn),應(yīng)該予以及時(shí)防控,同時(shí)也可以參照相關(guān)專家的提議,“督促攝像頭行業(yè)出臺(tái)相關(guān)的安全標(biāo)準(zhǔn),共同堵住入侵的漏洞,維護(hù)用戶利益”。
????同時(shí),該律師事務(wù)所民商部律師胡家艷也表示:“為了滿足自己的私欲(包括生理和心理的欲望),利用攝像頭偷窺他人私生活的行為,屬侵害隱私權(quán)的行為,可以追究行為人的侵權(quán)責(zé)任。同時(shí),該行為亦違反《治安管理處罰法》相關(guān)規(guī)定,是要受到行政處罰的。舉證這塊,可以考慮申請(qǐng)專業(yè)機(jī)構(gòu)鑒定攝像頭存在安全隱患并注意收集泄露隱私相關(guān)證據(jù)?!保ǘ际袝r(shí)報(bào)記者 王海濤)