八成家用攝像頭存安全缺陷 黑客可查看實時畫面

責任編輯:editor006

作者:張靜雅

2016-05-13 17:09:12

摘自:北京晨報

昨天是第六個互聯(lián)網行業(yè)社會責任日,由北京市公安局網絡安全保衛(wèi)總隊指導、360公司主辦的“同責任 共擔當——獵網聯(lián)盟發(fā)布會”在京舉行。劉健皓解釋稱,理論上來說,即使手機可以遠程看到攝像頭內容,但也必須注冊,甚至要求“一對一”。

八成家用攝像頭存安全缺陷 黑客可查看實時畫面

昨天是第六個互聯(lián)網行業(yè)社會責任日,由北京市公安局網絡安全保衛(wèi)總隊指導、360公司主辦的“同責任 共擔當——獵網聯(lián)盟發(fā)布會”在京舉行。25家主流網站作為首批聯(lián)盟成員正式接入獵網平臺。獵網聯(lián)盟通報稱,今年第一季度,平臺共接到來自全國的網絡詐騙舉報4252起,涉案總金額高達2850.8萬元。在網絡詐騙中,通過銀行轉賬、第三方支付、手機充值等方式主動給不法分子轉賬的比重占案發(fā)量的一半。專家還現(xiàn)場演示了遠程控制家用攝像頭。

平臺協(xié)助偵破60余案

昨天,北京晨報記者從發(fā)布會了解到,去年5月12日,北京網安與360公司聯(lián)合發(fā)起獵網平臺,網民通過獵網平臺舉報的每一條網絡詐騙犯罪信息,都會通過平臺的大數(shù)據分析系統(tǒng)進行關聯(lián)分析和線索綜合,為打擊違法犯罪提供破案線索。截至目前,在協(xié)助公安偵破上,獵網平臺已為全國60多起網絡詐騙案件提供了大數(shù)據分析技術的支持。

在發(fā)布會上,《獵網平臺2016年一季度網絡詐騙趨勢研究報告》(下稱報告)同步發(fā)布。報告顯示,2016年第一季度,獵網平臺共接到來自全國各地的網絡詐騙舉報4252起,涉案總金額高達2850.8萬元,人均損失6701元。從用戶舉報數(shù)量來看,有1843人通過銀行轉賬、第三方支付、手機充值等方式主動給不法分子轉賬,占比43.3%;有1093人在虛假釣魚網站上支付,占比25.7%。而從涉案總金額來看,受害者主動轉賬占比50.3%,累計1433萬元。其次為釣魚網站支付,占比16.8%,累計480萬元。

遠程監(jiān)控數(shù)百家用探頭

在發(fā)布會現(xiàn)場,專家還演示了遠程監(jiān)控家用攝像頭。記者選擇了一款銷量不錯的智能攝像頭,在網絡攻防專家劉健皓的幫助下進行了安全監(jiān)測測試。記者先在手機上隨便注冊了一個賬號,此時手機顯示并沒有設備接入,但專家用電腦進行了幾個簡單的操作后,手機竟然綁定了攝像頭,手機頁面中竟然出現(xiàn)了一些辦公室、庫房、家庭住宅等地的場景。

劉健皓解釋稱,理論上來說,即使手機可以遠程看到攝像頭內容,但也必須注冊,甚至要求“一對一”。但這款攝像頭與手機進行連接,并沒有對手機身份進行驗證,這是一個非常嚴重的漏洞,黑客可以通過漏洞,用一個虛擬的綁定就可以查看數(shù)百個攝像頭實時畫面。通過安全評估測試發(fā)現(xiàn),近八成產品存在安全缺陷。

鏈接已復制,快去分享吧

企業(yè)網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號