【中國(guó)安防展覽網(wǎng) 企業(yè)關(guān)注】 隨著網(wǎng)絡(luò)攝像頭的發(fā)展,就有網(wǎng)絡(luò)安全專家曾經(jīng)曝光過(guò)關(guān)于網(wǎng)絡(luò)智能攝像頭的安全漏洞問(wèn)題,如果用戶購(gòu)買的網(wǎng)絡(luò)攝像頭存在安全漏洞,只要黑客們稍作手腳就可以入侵到你的攝像頭內(nèi),隨時(shí)隨地監(jiān)控你在家中的一舉一動(dòng)。而且隨著網(wǎng)絡(luò)攝像頭廉價(jià)和時(shí)效性的優(yōu)勢(shì),不少店鋪、商場(chǎng)也都引進(jìn)網(wǎng)絡(luò)攝像頭作為監(jiān)控使用,不少用戶雖然家中并未按照攝像頭,但依然避免不了被偷拍的命運(yùn)。
追根溯源:何種原因?qū)е戮W(wǎng)絡(luò)攝像頭不安全
雙刃劍網(wǎng)絡(luò)攝像頭泄露了多少用戶隱私
近兩年來(lái)網(wǎng)絡(luò)攝像頭火了,購(gòu)買一個(gè)小小的攝像頭,通過(guò)家庭WIFI接入網(wǎng)絡(luò),不需要太過(guò)于復(fù)雜的設(shè)置,簡(jiǎn)單的注冊(cè)賬號(hào)配對(duì)成功后,用戶就可以在手機(jī)端實(shí)時(shí)查看你要的監(jiān)控畫(huà)面,甚是方便。而且網(wǎng)絡(luò)攝像頭價(jià)格低至百元,入手門(mén)檻非常低,所以很快便成了居家防盜、監(jiān)控寵物、公司監(jiān)控等方面的利器。
筆者作為較早接觸網(wǎng)絡(luò)攝像頭的用戶,也曾享受過(guò)網(wǎng)絡(luò)攝像頭帶來(lái)的新鮮和方便。但在使用一段時(shí)間后,筆者決定放棄使用。原因很簡(jiǎn)單,筆者和家人都覺(jué)得這個(gè)產(chǎn)品不安全。而后來(lái)隨著網(wǎng)絡(luò)攝像頭的發(fā)展,也的確印證了筆者的猜想,越來(lái)越多的用戶隱私畫(huà)面通過(guò)這些網(wǎng)絡(luò)攝像頭被分享到了網(wǎng)絡(luò)上,本用來(lái)提升安全感的網(wǎng)絡(luò)攝像頭此刻成了一把懸在用戶頭頂?shù)碾p刃劍。
近期因?yàn)榕笥蜒b修新家聽(tīng)說(shuō)了網(wǎng)絡(luò)攝像頭的便捷,于是向我咨詢了關(guān)于網(wǎng)絡(luò)攝像頭的選購(gòu)問(wèn)題。處于安全和隱私的考慮筆者不建議朋友購(gòu)買。為此筆者也去網(wǎng)絡(luò)上搜集了一些相關(guān)資料后發(fā)現(xiàn),如今的網(wǎng)絡(luò)攝像頭的安全性真的讓人很擔(dān)憂。甚至根據(jù)搜索結(jié)果發(fā)現(xiàn)在一些網(wǎng)站上還公開(kāi)提供網(wǎng)絡(luò)攝像頭拍攝的用戶隱私畫(huà)面的下載,網(wǎng)絡(luò)已曝光的視頻多達(dá)上百段!
當(dāng)然,大家也不用談網(wǎng)絡(luò)攝像頭就色變,在我們現(xiàn)實(shí)生活中,網(wǎng)絡(luò)攝像頭由于時(shí)效性和方便性的特點(diǎn)也創(chuàng)造了不少價(jià)值,比如前段時(shí)間餓了么點(diǎn)餐平臺(tái)遭遇315晚會(huì)曝光后,用戶的飲食安全問(wèn)題遭遇社會(huì)公眾的質(zhì)疑,因此有不少干凈的商家就想出了直播后廚的方式,來(lái)確保自家經(jīng)營(yíng)的外面的安全問(wèn)題,給公眾一個(gè)眼見(jiàn)為實(shí)的交代,這其中網(wǎng)絡(luò)攝像頭就功不可沒(méi)。
但根據(jù)筆者對(duì)現(xiàn)實(shí)中網(wǎng)絡(luò)攝像頭用戶的調(diào)查,絕大部分人都僅僅意識(shí)到了網(wǎng)絡(luò)攝像頭可以幫我看家、幫我看店、幫我看寵物等一些方便生活的方面,但很少有人關(guān)注到網(wǎng)絡(luò)攝像頭的安全問(wèn)題。即便是筆者自己的同事,在與其聊到網(wǎng)絡(luò)攝像頭的安全問(wèn)題上同事也是一臉的不以為然,一度以為網(wǎng)絡(luò)攝像頭是安全的。
其實(shí)關(guān)于網(wǎng)絡(luò)攝像頭安全問(wèn)題的報(bào)道屢見(jiàn)不鮮,從大到央視、門(mén)戶媒體、小到個(gè)人都曾多次曝光過(guò)關(guān)于網(wǎng)絡(luò)攝像頭的安全問(wèn)題,這種曝光量足矣引起民眾的重視,但結(jié)果相反,目前絕大多數(shù)的用戶對(duì)于保護(hù)個(gè)人隱私方面的意識(shí)依舊非常薄弱。
日前濟(jì)南網(wǎng)絡(luò)廣播電視臺(tái)就曾接到過(guò)此類的投訴,一名購(gòu)買了網(wǎng)絡(luò)攝像頭的女性用戶在洗澡的過(guò)程中突然從網(wǎng)絡(luò)攝像頭中傳來(lái)一陣怪聲,讓半裸的她瞬間嚇傻。登錄手機(jī)查看攝像頭后才發(fā)現(xiàn)自己家的攝像頭被入侵了,洗澡畫(huà)面遭遇直播。根據(jù)相關(guān)報(bào)道用以黑客入侵的漏洞可能會(huì)造成4萬(wàn)多個(gè)用戶攝像頭存在泄密的風(fēng)險(xiǎn)。
而就在幾個(gè)月前奇虎360公司攻防實(shí)驗(yàn)室也發(fā)布了《國(guó)內(nèi)智能家庭攝像頭安全狀況評(píng)估報(bào)告》,在報(bào)告中指出,通過(guò)安全評(píng)估測(cè)試發(fā)現(xiàn),國(guó)內(nèi)市場(chǎng)上近八成攝像頭存在安全設(shè)計(jì)缺陷,用戶的家庭隱私生活只要黑客稍加操作就可以被同步放到網(wǎng)上直播。如此看來(lái)網(wǎng)絡(luò)上泄露的近百段用戶隱私視頻也不足為奇。
而日前中國(guó)信息安全評(píng)測(cè)中心也發(fā)表了一篇類似的報(bào)道,一位名為StephenRidley的安全研究員發(fā)現(xiàn)D-Link云攝像頭中存在一個(gè)REC漏洞,通過(guò)這個(gè)漏洞,黑客們只需要一個(gè)ping的命令就能夠成狗連接上不屬于自己的D-Link網(wǎng)絡(luò)攝像頭。據(jù)悉超過(guò)120款產(chǎn)品存在這一漏洞,大約有40萬(wàn)臺(tái)設(shè)備受到這一漏洞的影響。
根據(jù)以上信息的報(bào)道我們可以看到用戶或者商家認(rèn)為非常安全的網(wǎng)絡(luò)攝像頭其實(shí)并不安全。上百條視頻、4萬(wàn)用戶可能受到影響、近80%網(wǎng)絡(luò)攝像頭存在安全漏洞、120款產(chǎn)品存在漏洞、40萬(wàn)臺(tái)設(shè)備受到影響、看到這些讓人驚愕的數(shù)字,您還覺(jué)得你的生活很隱私嗎?
追根溯源何種原因?qū)е掠脩粜孤峨[私
1、用戶網(wǎng)絡(luò)攝像頭賬號(hào)遭遇破解和盜竊
這種似乎是低級(jí)的泄露方式,但對(duì)于某些用戶來(lái)說(shuō)也是比較致命的。根據(jù)筆者的經(jīng)驗(yàn),一般的賬號(hào)破解和盜竊其實(shí)都發(fā)生在熟人身上,由于對(duì)你的情況和習(xí)慣知根知底,所以通過(guò)關(guān)聯(lián)和猜測(cè)的方式就很容破解掉你的賬號(hào)和秘密。
2、低價(jià)山寨產(chǎn)品不僅漏洞百出還存在監(jiān)守自盜
是商場(chǎng)有正規(guī)和售價(jià)較高的網(wǎng)絡(luò)攝像頭,也有一些價(jià)格低廉不的低端山寨攝像頭。用戶如果貪圖便宜,不加以甄別就很有可能買到類似的產(chǎn)品。很多低端攝像頭由于沒(méi)有什么研發(fā)經(jīng)費(fèi),所以在用戶安全方面的投入基本為0,它很可能不需要添加任何密碼就可以使用,而且此類產(chǎn)品也不會(huì)提供對(duì)應(yīng)的漏洞修復(fù)和固件更新等服務(wù),購(gòu)買了它們就相當(dāng)于購(gòu)買了一個(gè)隱患。
同時(shí),一些山寨的網(wǎng)絡(luò)攝像頭的商家監(jiān)管不嚴(yán)格,還可能存在監(jiān)守自盜的情況,在用戶攝像頭內(nèi)安裝后門(mén)程序,自己就變成了用戶隱私的偷窺者。
3、手機(jī)APP漏洞和攝像頭軟件云邏輯漏洞
像這種通過(guò)漏洞級(jí)別的入侵,并不是普通人能夠做到的。但不得不說(shuō)所有的網(wǎng)絡(luò)攝像頭都會(huì)存在或多或少的漏洞。不要相信廠商所謂的100%安全無(wú)漏洞的廣告宣傳。因?yàn)槟阋兰幢闶悄阌昧四敲炊嗄甑腤indows操作系統(tǒng),他至今也存在了大量的漏洞。
4、手機(jī)或者電腦中毒木馬控制你的網(wǎng)絡(luò)攝像頭
用戶安裝了網(wǎng)絡(luò)攝像頭APP的手機(jī)中被植入了木馬,造成用戶手機(jī)被控制,隱私泄露,這種情況就像種情況一樣,雖然問(wèn)題不是出在攝像頭本身,但如果攝像頭軟件安全級(jí)別足夠高也一并可以保證用戶隱私安全。
為了隱私安全我們?cè)撊绾芜x擇網(wǎng)絡(luò)攝像頭
對(duì)于用戶來(lái)說(shuō),網(wǎng)絡(luò)攝像頭可能是他們生活中的剛需,也就是說(shuō)不得不用。那么在不得不用的情況下用戶在選購(gòu)攝像頭方面該注意什么事情呢?
1、品牌和價(jià)格要關(guān)注,低價(jià)和三無(wú)產(chǎn)品千萬(wàn)別買
只要你的攝像頭應(yīng)用場(chǎng)景設(shè)計(jì)到家用,那么就一定要注意在攝像頭的選購(gòu)上要考慮品牌和價(jià)格因素,一款攝像頭終的價(jià)格售賣因素是由產(chǎn)品物料成本和研發(fā)成本所決定的。所以更多的研發(fā)投入理論上來(lái)說(shuō)就意味著安全性能會(huì)更好一些。同時(shí),一些的品牌,在技術(shù)能力,企業(yè)責(zé)任等方面會(huì)更優(yōu)于小品牌,所以綜合來(lái)說(shuō)品牌和價(jià)格是關(guān)鍵。
2、攝像頭硬件加密技術(shù)一定要完善,要完善!
加密是所有互聯(lián)網(wǎng)安全好的解決辦法,雖然沒(méi)有安全的數(shù)據(jù),但是多重加密無(wú)疑是可以提高用戶安全性的。這其中主要包括就是HTTPS加密、加密算法加密、SD卡存儲(chǔ)加密、服務(wù)器上的內(nèi)容加密。有了這些加密可以讓你網(wǎng)絡(luò)攝像頭安全很多。
3、手機(jī)APP軟件設(shè)置分級(jí)密碼
用過(guò)支付寶的用戶都應(yīng)該了解,支付寶為了保證用戶的資金安全,在打開(kāi)軟件的界面的時(shí)候會(huì)對(duì)用戶進(jìn)行密碼驗(yàn)證,這樣一定程度上可以保證在你的手機(jī)丟失或者中木馬后不至于讓別人打開(kāi)這個(gè)軟件。防止被偷窺。而且目前也已經(jīng)有不少網(wǎng)絡(luò)攝像頭商家給APP加入了二級(jí)密碼,在選擇視頻監(jiān)控的時(shí)候還要再輸入一次密碼,讓安全性變得更高。
為了隱私安全用戶該如何使用網(wǎng)絡(luò)攝像頭
其實(shí)當(dāng)你內(nèi)心有足夠高的安全意識(shí)的時(shí)候,網(wǎng)絡(luò)攝像頭的安全問(wèn)題就變得并不是那么可怕了,除了網(wǎng)絡(luò)攝像頭自身的安全因素外,用戶如何去使用,也影響著個(gè)人隱私的安全。
1、網(wǎng)絡(luò)攝像頭的擺放位置盡量不要拍攝到隱私區(qū)域
從網(wǎng)絡(luò)曝光的視頻來(lái)看,很多用戶就是因?yàn)榘褦z像頭安裝在了臥式等隱私位置才導(dǎo)致了自己的私生活遭到曝光的,所以用戶在安裝的過(guò)程中應(yīng)該盡量避免攝像頭拍攝到這些隱私區(qū)域。
另外,目前還有一些比較的網(wǎng)絡(luò)攝像頭,自帶云臺(tái),可以實(shí)現(xiàn)左右的轉(zhuǎn)動(dòng),所以在使用過(guò)程中如果用戶不想讓其拍攝到某些區(qū)域,要提前讓攝像頭左右轉(zhuǎn)動(dòng)到大幅度,觀察好拍攝的大區(qū)域。
2、家中有人的情況下盡量將攝像頭遮擋住
這一招是安全有效的方法,雖然稍顯麻煩,但卻是世界上很多人士都在使用的方法,比如大家熟知的Facebook的創(chuàng)始人扎克伯格,它的筆記本攝像頭永遠(yuǎn)都是遮擋狀態(tài)的。不用的情況下用白紙擋住,再牛的黑客也沒(méi)辦法。
3、不要隨意勾選分享自己的攝像頭
像360的攝像頭有一個(gè)很多用戶都知道的功能就是分享自己的攝像頭到公眾平臺(tái)上,這樣大家都可以看到你的直播畫(huà)面,對(duì)于商業(yè)用途來(lái)說(shuō)還好,但對(duì)于個(gè)人家庭用途來(lái)說(shuō),盡量不要選擇分享。因?yàn)槟氵x擇了分享就意味著你的一舉一動(dòng)都將有萬(wàn)千觀眾盯著你,很多用戶的隱私泄露也正是因?yàn)檫@樣的無(wú)意識(shí)分享而產(chǎn)生的。
4、密碼盡量設(shè)置復(fù)雜避免各級(jí)密碼重復(fù)
還有一點(diǎn)就是在設(shè)置各級(jí)密碼時(shí)盡量選用復(fù)雜密碼,不要選擇常規(guī)密碼(比如000000、admin、
guest、123456這種)和熟人可能猜測(cè)到的密碼(生日、姓名拼音等)。同時(shí)多級(jí)密碼不要設(shè)置為同密碼,否則就失去了多級(jí)密碼的意義了。
擴(kuò)展閱讀:
互聯(lián)網(wǎng)時(shí)代雖然讓很多人生活的更加快捷方便,但在數(shù)據(jù)安全和隱私方面卻給越來(lái)越多的用戶造成困擾。所以今天聊的網(wǎng)絡(luò)攝像頭安全只不過(guò)是眾多智能產(chǎn)品中的一個(gè)縮影,在我們?nèi)粘I钪猩婕暗降闹悄墚a(chǎn)品可能都會(huì)存在一定的安全問(wèn)題。所以在智能化和數(shù)據(jù)化的今天我們對(duì)自己的隱私更應(yīng)該多上一點(diǎn)心思。
如果用戶遭到網(wǎng)絡(luò)攝像頭被破解,隱私泄露等情況,可依法要求相關(guān)網(wǎng)站及時(shí)刪除,同時(shí)被侵犯?jìng)€(gè)人隱私權(quán)的用戶,也可以依法向法院提起民事訴訟,要求行為人停止侵害、排除妨礙和賠償損失!
另外,作為家電行業(yè)的從業(yè)者,筆者也了解到像博世這種家電已經(jīng)開(kāi)始制定關(guān)于智能家電的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。而作為一個(gè)涉及用戶隱私的網(wǎng)絡(luò)攝像頭行業(yè),是否也能盡快制定相關(guān)安全標(biāo)準(zhǔn)來(lái)降低用戶損失呢?