科技大咖-科技創(chuàng)新資訊網(wǎng)站

智能家居設(shè)備安全漏洞頻出 變“偷窺狂”的背后是...

新京報(bào) 來源:科技大咖網(wǎng)(zkxd888.cn)    時(shí)間:2019-03-16 13:03

多地破獲入侵家用攝像頭案

李靜有一份與編程相關(guān)的正式工作,在業(yè)余時(shí)間倒賣各種互聯(lián)網(wǎng)黑灰產(chǎn),QQ號、色情直播軟件他都賣過,一個(gè)月能賺幾千元。

他說,半年前賣攝像頭破解軟件很好賺,現(xiàn)在賣80元一套的軟件當(dāng)時(shí)賣188元不講價(jià),“那時(shí)賣的人少,買的人多。”

“以前都叫攝像破解,后來QQ把這個(gè)關(guān)鍵詞屏蔽了,也封了很多群。”李靜說。

記者注意到,每個(gè)掃描破解軟件的操作界面上都顯示了該軟件的“官方”銷售群,現(xiàn)在搜索這些群號均已不存在。隨著這些“官方”群的消失,過去的代理、銷售,都轉(zhuǎn)入地下,更為隱秘地交易。

今年以來,北京、浙江等多地警方接連破獲黑客非法入侵居民家用攝像頭案件。7月,北京警方破獲一起網(wǎng)上傳播家庭攝像頭破解軟件案,抓獲涉案人員24名。犯罪嫌疑人稱,他們非法獲取某品牌攝像頭破解軟件,利用黑客手段破解網(wǎng)絡(luò)攝像頭IP,然后在QQ群中出售。

8月初,浙江麗水警方成功打掉浙江省首個(gè)網(wǎng)上傳播家庭攝像頭破解入侵軟件的犯罪團(tuán)伙。已被破解入侵的家庭攝像頭IP近萬個(gè),涉及云南、江西、浙江等地。

根據(jù)《治安管理處罰法》,偷窺、偷拍、竊聽、散布他人隱私的,處五日以下拘留或者五百元以下罰款;情節(jié)較重的,處五日以上十日以下拘留,可以并處五百元以下罰款。

北京京師律師事務(wù)所律師張新年認(rèn)為,網(wǎng)絡(luò)黑客未經(jīng)授權(quán)擅自破解或者提供軟件幫人破解私人監(jiān)控器IP,偷窺他人隱私,涉嫌非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)罪,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金。此外將涉嫌色情的視頻信息在網(wǎng)上公開售賣,也涉嫌制作、復(fù)制、出版、販賣、傳播淫穢物品牟利罪。

網(wǎng)絡(luò)安全公司白帽匯創(chuàng)始人趙武長期關(guān)注攝像頭黑產(chǎn),他說,破解個(gè)人攝像頭以窺私并出售私密視頻牟利的情況,近三年才出現(xiàn),這與個(gè)人攝像頭的普及有關(guān)?,F(xiàn)在很多人安裝網(wǎng)絡(luò)攝像頭,監(jiān)護(hù)家中的小孩、老人或?qū)櫸?,或者?dāng)成家中安防工具。但大量攝像頭存在容易被黑客入侵的安全漏洞。

今年上半年,趙武的團(tuán)隊(duì)曾向監(jiān)管部門上傳過一份報(bào)告,指出多款攝像頭存在容易被攻擊的安全漏洞。甚至有些廠商在生產(chǎn)攝像頭過程中已經(jīng)預(yù)留了可以遠(yuǎn)程操控的后門。

除了廠商需要不斷改進(jìn)以外,趙武認(rèn)為普通用戶還應(yīng)注意一些使用習(xí)慣,防止隱私泄露:如非必要,絕不將攝像頭聯(lián)網(wǎng);如果必須聯(lián)網(wǎng),則使用冷門的接入端口,避免81、82等常被攻擊的端口。

“一定要更改默認(rèn)賬戶名和密碼。”趙武說,有條件的要及時(shí)更新升級攝像頭固件,“千萬不要把攝像頭對準(zhǔn)臥室和床。”

標(biāo)簽:
相關(guān)閱讀