家用攝像頭暗藏泄密風(fēng)險(xiǎn)
圖/攝圖網(wǎng)
當(dāng)前市場上不少智能攝像頭主攻母嬰市場,很受年輕父母的青睞。但最近一則新聞卻讓不少人驚出一身冷汗。
前不久,一組攝像頭拍攝的“真人秀”照片在網(wǎng)上流行,這些照片拍攝場景包括道路、辦公室甚至家庭客廳和臥室。據(jù)一名計(jì)算機(jī)愛好者透露,這些照片來自一家名為“Shodan”的網(wǎng)站,由于《網(wǎng)絡(luò)攝像頭實(shí)時(shí)流傳輸協(xié)議》存在安全漏洞,這家網(wǎng)站收錄了成千上萬網(wǎng)絡(luò)攝像頭拍攝的照片。
有媒體記者在專業(yè)人士的幫助下訪問了“Shodan”網(wǎng)站。此網(wǎng)站收錄了49個(gè)由中國大陸地區(qū)攝像頭拍攝的畫面,涉及廣州、北京、南京等城市。
在一張北京的攝像頭拍攝圖片上可以看到,畫面是一家服裝店的收銀臺(tái),一女子正在盤點(diǎn)錢款,圖片的IP地址顯示該攝像頭位于北海東側(cè)、景山后街附近。
在另一張來自廣州的家庭客廳監(jiān)控照片中,丈夫正在沙發(fā)上看電視,女兒在其背后玩耍,妻子坐在丈夫身邊玩手機(jī)。定位信息顯示,圖片拍攝地點(diǎn)位于天成路和一德路之間的某小區(qū)。
有網(wǎng)友提出,收銀臺(tái)、臥室等涉及店鋪和個(gè)人隱私的區(qū)域在未征得用戶同意、甚至毫不知情的情況下被公開,“實(shí)在太可怕了!”
360攻防實(shí)驗(yàn)室專家劉健皓以幾個(gè)市面上常見的攝像頭為例,演示了通過軟件漏洞獲取與手機(jī)綁定的家用攝像頭實(shí)時(shí)畫面的過程。
首先,劉健皓用手機(jī)下載了一個(gè)攝像頭產(chǎn)品的App。隨后,劉健皓在電腦上運(yùn)行其編寫的代碼,不到一分鐘,手機(jī)登錄的App頁面上便顯示出多個(gè)攝像頭正在監(jiān)控的畫面。隨著代碼運(yùn)行,呈現(xiàn)在手機(jī)上的攝像頭越來越多,用戶注冊時(shí)使用的電話號碼也逐一呈現(xiàn)出來。劉健皓在手機(jī)上點(diǎn)開其中一個(gè)監(jiān)控?cái)z像頭,一名收銀員與顧客交易的畫面開始直播。
專家表示,通過技術(shù)門檻不高的編程操作,任何人都能查看他人的家用攝像頭內(nèi)容,竊取用戶電話號碼等個(gè)人信息。
如何保障用戶使用家用智能攝像頭時(shí)隱私不被泄露?軟件安全工程師提醒用戶注意三點(diǎn)安全原則。
第一,購買攝像頭時(shí),應(yīng)對所選品牌進(jìn)行調(diào)查,選擇一個(gè)口碑不錯(cuò),價(jià)格也合適的品牌。
第二,使用時(shí),要注意設(shè)置一定強(qiáng)度的密碼,如果綁定的手機(jī)上發(fā)現(xiàn)了請求驗(yàn)證碼的短信,就應(yīng)立刻修改密碼。
第三,經(jīng)常登錄攝像頭進(jìn)行查看,如發(fā)現(xiàn)拍攝角度與安裝時(shí)發(fā)生變化,就需要考慮自己的賬號安全了。(據(jù)新京報(bào)、新民晚報(bào))
※