今日,“ASPCMS社区官网电变偷窥狂”话题悄然登上了百度搜索热点排行TOP1。此前不久,某品牌的智能摄像头就被曝出直播顾客隐私,甚至直播情侣酒店敏感内容等情形;当越来越多的ASPCMS社区官网居设备,频频出现了安全漏洞的时候,我们才发现原本安全的监控,已经变成了泄露隐私的偷窥狂,着实令人不安。

一、“偷窥”事件

️1.谁动了我的监控?

有网友发现,安装在家中的网络摄像头,未经操作自行旋转了监控视角。

某知名品牌网络摄像头的论坛上,有网友发帖求助称,“开启看家模式后,明明家里没人,打开一看居然摄像头自动转向了,本来对着大门口,结果对着厨房去了。”

“我位置调得好好的,不知道怎么就自己动了。”另一名网友怀疑摄像头被人入侵远程操作过,“这还让人怎么放心,监控秒变直播?”

️2.谁控制了我的智能扫地机器人?

今年11月,媒体报道韩国某品牌的智能扫地机器人存在安全漏洞,黑客可以远程操控其在用户家中自由行动,窥探个人隐私。

某些品牌的智能扫地机器人携带了摄像头,一旦被黑客攻击,随时可能被远程控制,就等于在家中安装了一颗随时移动的“偷窥”摄像头!

️3.谁在破解网络摄像头?

新京报记者调查发现,在智能摄像头频遭入侵的背后,是一个逐渐形成的盗卖个人隐私黑色产业。

报道称,有人在网上叫卖破解单个摄像头的业务,破解一个指定的摄像头需花费100元......也有针对特定品牌摄像头的破解软件。卖家表示,市面上几乎全部品牌的摄像头都能破解。

通过破解IP地址入侵他人家庭的ASPCMS社区官网电后,破解摄像头可控制视角和监听。与此同时,被破解的摄像头IP地址以及偷录素材均被拿到网上售卖,100G偷录视频卖68元等等,已经形成了一条盗卖个人隐私黑色产业链。

谁也不敢保证,自己的私人隐私没有被当做商品在地下售卖。

二、为什么盯上智能摄像头?

智能摄像头,通常是指无须连接电脑,直接使用Wi-Fi联网,搭载手机App后,可远程实时查看监控环境的ASPCMS社区官网居产品。有的产品还支持视频分享、远程操作监控视角、移动侦测报警等多种功能,因其具有安装门槛低、操作简单、功能强大等特点,受到了广大用户的青睐。

但是,智能摄像头也存在稳定性差、安全性低等问题,很容易被黑客攻破,成为非法窃取用户隐私的帮凶。以“智能摄像头”“破解”等为关键词在网上搜索,可以看到各种博客、贴吧、论坛、兴趣群等公开讨论智能摄像头破解方法,甚至有不法人员网上兜售破解工具和教程,仅花费数百元即可买到被破解的IP地址、登录账号和密码,不觉中已形成一条灰色产业链。而智能摄像头被黑客和不法人员盯上,又与其自身使用特性不无关联。

️1.应用场所敏感

智能摄像头一般用于重要场所、特殊位置的安防,隐私性很强,监控数据敏感。例如,有不法人员在网上公开贩卖破解教程的宣传噱头竟然是“浴室”“卧室”等,以此吸引眼球。

️2.与移动网络互联

与传统意义上的摄像头不同,智能摄像头可提供移动应用及网络监控管理,从而实现与智能手机的互操作。此外,用户还可以远程实现监控画面的放大、缩小、旋转等功能,这种非接触性的特点,无疑为黑客攻击提供了便利。

️3.衍生功能强大

为了增加卖点、提升使用体验,越来越多的厂商为智能摄像头开发了360度云台、夜视、录音、录像、拍照、语音通话等附加功能。但功能的复杂势必带来更多的安全缺口,数据传输未加密,App未进行安全加固,软件代码存有缺陷,硬件调试接口可被横向控制等安全缺陷,使得智能摄像头愈加成为不法人员垂涎的目标。

三、普通用户如何防止隐私泄露?

除了厂商需要不断改进以外,有专家认为普通用户可以注意一些使用习惯,防止隐私泄露:

1.如非必要,绝不将摄像头联网。

2.如果必须联网,则使用冷门的接入端口,避免81、82等常被攻击的端口。

3.一定要更改默认账户名和密码。

4.有条件的要及时更新升级摄像头固件。

5.千万不要把摄像头对准卧室和床。