三方發(fā)力構(gòu)筑智能家居“隱私笆籬”

責(zé)任編輯:editor005

作者:思危

2017-12-19 13:30:43

摘自:慧聰安防網(wǎng)

先說(shuō)一組老生常談的數(shù)據(jù),2020年全球智能家居市場(chǎng)份額將達(dá)到1500億美元,每年增長(zhǎng)幅度達(dá)到驚人的35%。網(wǎng)絡(luò)安全公司白帽匯創(chuàng)始人趙武解釋,這類攝像頭掃描破解軟件的原理很簡(jiǎn)單,就是掃描出存在漏洞的攝像頭IP,利用漏洞獲取賬號(hào)密碼。

先說(shuō)一組老生常談的數(shù)據(jù),2020年全球智能家居市場(chǎng)份額將達(dá)到1500億美元,每年增長(zhǎng)幅度達(dá)到驚人的35%。隨著技術(shù)的進(jìn)步,用戶的要求也是越來(lái)越高,智能家居語(yǔ)音助手增加通話功能必將是一個(gè)發(fā)展趨勢(shì)。

前兩天,360陷入了“水滴事件”的輿論風(fēng)波,甚至引得全國(guó)掃黃打非辦出手,在微博上狠狠批判了一番。關(guān)于此事,眾說(shuō)紛紜。雖然小編對(duì)周鴻祎的印象不太好,但就此事,還是傾向于認(rèn)為主要責(zé)任方并不在360身上,持有360攝像頭的商家應(yīng)承擔(dān)更大的責(zé)任。

兩天過(guò)去,“水滴事件”似乎慢慢沉入了水底。殊不知,更大的暗潮來(lái)襲。18日上午,百度搜索熱點(diǎn)中,“智能家電變偷窺狂”詞組的搜索指數(shù)飛速上升,極短時(shí)間便躍居第一位。今年,眾多智能產(chǎn)品入駐百姓家,智能攝像頭、帶攝像頭的掃地機(jī)器人、負(fù)責(zé)監(jiān)控家里小孩或?qū)櫸锏谋O(jiān)護(hù)器……

越來(lái)越多的智能家居設(shè)備進(jìn)入家庭的同時(shí),一些安全漏洞也被頻頻爆出。

今年上半年3月份,水滴直播幼兒園的新聞曝出,引得熱議;年中,家庭攝像頭被入侵,居住環(huán)境被直播事件的發(fā)生,更是引得民眾惶惶不可終日;再到近來(lái)的“水滴事件”,老百姓對(duì)于智能攝像頭的信任已降至冰點(diǎn),出現(xiàn)這種情況也是情理之中。

誰(shuí)動(dòng)了我的隱私?

目前,我國(guó)的家用攝像頭保有量為4000萬(wàn)至5000萬(wàn)個(gè),一些安全性較差的攝像頭成為被攻擊的對(duì)象。今年11月,媒體報(bào)道韓國(guó)某品牌的智能掃地機(jī)器人存在安全漏洞,黑客可以遠(yuǎn)程操控其在用戶家中自由行動(dòng),窺探個(gè)人隱私。

在智能攝像頭頻遭入侵的背后,是一個(gè)逐漸形成的盜賣個(gè)人隱私黑色產(chǎn)業(yè)。只要在QQ上用關(guān)鍵詞搜索,就能出現(xiàn)多個(gè)破解攝像頭的QQ群。這些QQ群群聊處在全員禁言的狀態(tài),只有群主和管理員時(shí)不時(shí)發(fā)出一條“@全體成員需要購(gòu)買IP掃描軟件錄制視屏點(diǎn)我頭像私聊”的信息。群主和管理員所說(shuō)的掃描軟件即破解軟件,通過(guò)破解IP地址入侵他人家庭的智能家電,遠(yuǎn)程控制攝像頭窺私。但并非每個(gè)攝像頭都能被破解。除了破解軟件,管理員還賣已破解的IP地址,直接輸入IP就能控制攝像頭。

網(wǎng)絡(luò)安全公司白帽匯創(chuàng)始人趙武解釋,這類攝像頭掃描破解軟件的原理很簡(jiǎn)單,就是掃描出存在漏洞的攝像頭IP,利用漏洞獲取賬號(hào)密碼。

在演示中顯示:輸入一個(gè)IP段和端口號(hào),軟件開(kāi)始運(yùn)行,一連串IP號(hào)不斷浮現(xiàn),緊隨其后的是“no”或者“ok”的標(biāo)識(shí)。“ok”即表示成功破解了一個(gè)攝像頭。

10多分鐘后,軟件便掃描完這個(gè)IP段中200余個(gè)IP號(hào),總共破解出9個(gè)攝像頭。這些攝像頭的IP地址、端口、賬號(hào)、UID、密碼均顯示在軟件上。點(diǎn)擊IP,被破解的攝像頭畫面就出現(xiàn)在界面左下區(qū)域。這里有上下左右四個(gè)鍵,可以控制攝像頭的視角向不同方向移動(dòng)。

在觀看軟件中輸入一組破解后的IP、賬號(hào)、密碼,會(huì)立刻出現(xiàn)實(shí)時(shí)的攝像頭畫面,為俯瞰的視角,顯示是一個(gè)客廳,兩名女性坐在沙發(fā)上談事情。打開(kāi)監(jiān)聽(tīng)功能,可以清晰聽(tīng)到兩人的談話內(nèi)容。

伴隨著攝像頭云臺(tái)旋轉(zhuǎn)發(fā)出的“咔咔”聲響,攝像頭可以上下左右旋轉(zhuǎn),整個(gè)房間一覽無(wú)余,還可以調(diào)整焦距,放大或者縮小畫面。畫面中,一位女性一度盯著攝像頭看了一會(huì)兒,神情狐疑,但未采取任何措施。

有什么處罰措施?

對(duì)于這種新型網(wǎng)絡(luò)黑客犯罪,目前僅有一個(gè)案例可提供參考。今年7月,北京警方通報(bào),全國(guó)首例網(wǎng)上傳播家庭攝像頭破解軟件犯罪案成功破獲,歷時(shí)19天,抓獲涉案人員24名。

根據(jù)《治安管理處罰法》,偷窺、偷拍、竊聽(tīng)、散布他人隱私的,處五日以下拘留或者五百元以下罰款;情節(jié)較重的,處五日以上十日以下拘留,可以并處五百元以下罰款。

北京京師律師事務(wù)所律師張新年認(rèn)為,網(wǎng)絡(luò)黑客未經(jīng)授權(quán)擅自破解或者提供軟件幫人破解私人監(jiān)控器IP,偷窺他人隱私,涉嫌非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)罪,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金。此外將涉嫌色情的視頻信息在網(wǎng)上公開(kāi)售賣,也涉嫌制作、復(fù)制、出版、販賣、傳播淫穢物品牟利罪。

三方發(fā)力,保護(hù)隱私安全

對(duì)于廠商來(lái)說(shuō),智能攝像頭市場(chǎng)迅速發(fā)展,導(dǎo)致用戶的許多基礎(chǔ)知識(shí)主要來(lái)自于廠家教育和自行摸索。隱私泄露事件頻發(fā),除了用戶自身安全意識(shí)不夠,最關(guān)鍵的還是智能攝像頭企業(yè)對(duì)于用戶的安全教育不夠。智能攝像頭廠商,除了進(jìn)行安全技術(shù)的升級(jí)之外,應(yīng)當(dāng)積極承擔(dān)起消費(fèi)者的基礎(chǔ)安全教育責(zé)任。另一方面,安防廠商應(yīng)該確保視頻傳輸安全更可靠,保證用戶的隱私。而且存儲(chǔ)數(shù)據(jù)時(shí),要使用更安全的存儲(chǔ)方式,比如云存儲(chǔ),保障數(shù)據(jù)的安全性。對(duì)于智能攝像頭來(lái)說(shuō),攝像頭采集到的數(shù)據(jù)的價(jià)值遠(yuǎn)遠(yuǎn)高于攝像頭本身,因此對(duì)于生產(chǎn)企業(yè)來(lái)說(shuō),修補(bǔ)攝像頭的安全漏洞,保護(hù)數(shù)據(jù)安全才能讓更多的用戶接受智能攝像頭。

對(duì)于用戶來(lái)說(shuō),不要貪小便宜,選擇山寨、無(wú)3C認(rèn)證、品質(zhì)不靠譜的產(chǎn)品。選擇大品牌,有安全積累的智能攝像機(jī),綁定的賬號(hào)盡量使用獨(dú)立用戶和密碼,勿在公共wifi下遠(yuǎn)程管理攝像頭。如非必要,絕不將攝像頭聯(lián)網(wǎng);如果必須聯(lián)網(wǎng),則使用冷門的接入端口,避免81、82等常被攻擊的端口。一定要更改默認(rèn)賬戶名和密碼。千萬(wàn)不要把攝像頭對(duì)準(zhǔn)臥室和床。同時(shí),應(yīng)及時(shí)更新硬件系統(tǒng)。

對(duì)于監(jiān)管部門來(lái)說(shuō),政府要建立一個(gè)規(guī)范的制度和營(yíng)造良好的環(huán)境,在法律法規(guī)上加大對(duì)網(wǎng)絡(luò)信息安全的保護(hù)。并且,要通過(guò)宣傳加強(qiáng)法律的普及,嚴(yán)厲打擊竊取他人信息的不法行為。在管理上,要進(jìn)一步加強(qiáng)對(duì)大數(shù)據(jù)、云計(jì)算的規(guī)范性建設(shè)。

總結(jié)

如今各種智能設(shè)備充斥著我們的生活當(dāng)中,我們的隱私安全也成了一大問(wèn)題,除了對(duì)于不法分子的打擊之外,我們平時(shí)生活中的使用也要注意,這樣子才能夠讓不法分子無(wú)機(jī)可乘!

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)