你的相机安全吗?大量家庭摄像头被黑
作者: 来源: 2021-11-24 10:00:09
现在,许多人家里都有智能相机。下载一个相关的应用程序,你可以随时用手机查看你的家庭情况。比如老人一个人在家是否安全,保姆是否照顾宝宝,是否有小偷。我们要提醒智能摄像头的主人,除了你之外,此刻可能还有几百只奇怪的眼睛在看着你的家。
在QQ搜索栏输入“摄像头破解”,很多相关聊天群跳了出来。记者随机加入其中几位,发现大部分聊天内容都与家里摄像头的隐私有关,偶尔还会发布一些自称是别人家摄像头拍的照片。很快,很多人主动加记者为好友,询问是否需要扫描软件,并声称这些扫描软件可以破解摄像头的IP地址。
本文图片均来自央视新闻客户端。
只要将破解后的IP地址输入到播放软件中,就可以实现偷窥而不被察觉。有哪些看似只有电影里的特工或者黑客才能做到的事情,能这么简单的实现吗?记者决定试一试。在向其中一个卖家支付了188元后,记者收到了两个软件和一份详细的教程。
在播放软件中,记者输入了卖家提供的ip地址、登录名和密码,成功输入了一个摄像头。这是一家人,图为客厅,一只小狗正在窝里睡觉。卖家说,这个房子里住着一对年轻夫妇,安装摄像头的目的应该是为了看这只宠物狗。
卖家还向记者提供了大量的IP账号。为了识别图片中的图像是否为实时图像,记者再次登录账号,进入另一个摄像头,放大缩小,实际实现了远程操作。
在一些qq群中,ip地址将被群主用作收集人气的礼物,并免费分发给群成员。在这个近2000人的QQ群中,每天都会新增一个破解文件,包含200到400个IP地址,每个地址都被下载了几百次。
卖家大胆亲吻:你见过群里的寝室号吗?好些了吗?没有吧。群里,一大群人转着镜头,被换了密码,那些没有活力的人。但是,那种恋人,他肯定是想安全观看,没有人更改密码,而是转动摄像头。
这位名叫“敢吻下去”的卖家告诉记者,他今天卖这个号码赚了500多元。他有几十个徒弟,如果拜为师,一个月赚几万也不难。
记者找到一个易受攻击的IP地址,联系了摄像头的主人。
记者:你们有贴着五星红旗的小书柜吗?
户主:是的。
记者:奥运福娃的可乐罐有多少?
户主:是的。这些信息在网上随便就能找到,对吧?
记者:是的,我在网上找到的。
户主:意思是大家都能看到,对吧?
记者:如果你用心搜索,就能看到。
户主:天啊,不是每个人都能看到我的房子,看到它是什么样子吗?这太不安全了!
“弱密码”带来强风险。
目前,记者已将了解到的材料上报警方。
智能摄像头的IP地址是怎么落到别人手里的?还有登录密码怎么会一起泄露?记者来到国家互联网应急中心寻求答案。
卖家提供的扫描软件启动时,会不断跳出IP地址。这种扫描的原理是什么?
国家互联网应急中心高级工程师高胜:主要依靠扫描仪,使用一些弱密码密码进行大范围扫描。弱密码只是一些用户或管理员。
据专家介绍,这不仅仅是个人购买的摄像头的情况,还有城市管理、交通监控使用的公共摄像头使用弱密码就能打开的问题。所以这种相机很容易被入侵。
近日,国家互联网应急中心随机抽取市场份额排名前五的智能相机品牌中的两个,在全国范围内对弱密码中的漏洞分布进行监测。令人惊讶的是,只有两个品牌的10多万个摄像头存在弱密码漏洞。
监控平台弱密码漏洞频发,这是世界级的普遍现象。
国家互联网应急中心高级工程师徐苑:酒吧在左上角,酒店前台在右上角,这里有超市。从俄罗斯和其他国家来看,这种情况在世界各地都很常见。
通过智能家居摄像头窃取他人隐私会触及哪些法律红线?我应该承担什么法律责任?
中国人民大学法学院教授肖中华利用非法技术侵入他人家庭生活场景、一般生活场景,侵犯他人民法上的隐私权。这也会涉嫌刑事责任。
肖说,个人行踪是个人信息的核心内容。一旦非法获取、出售或提供超过50件物品,将会违反《侵犯公民个人信息罪》。截取家庭摄像机中的性行为进行展示,制作并传播至一定数量,构成传播淫秽物品罪;如果传播者从中获利并达到一定数量,将构成传播淫秽物品牟利罪。
专家们就如何安全使用智能相机提出了几个重要建议:
第一,不要使用原来的预设或过于简单的用户名和密码,定期更换;
第二,摄像头不要面对卧室、卫生间等隐私区域,要经常检查摄像头的角度是否有变化。
第三,养成定期杀灭病毒的好习惯。