第A10版:视点

装个摄像头,可能引来一群人偷窥

央视调查显示,大量家用摄像头遭入侵;质检总局称,智能摄像头抽检八成存隐患

资料图片

核心提示

如今,很多人家里装有智能摄像头。下载一个相关联的应用程序,可以随时用手机看看家里的情况,比如老人独自在家是否安全,保姆带娃是否尽责,有没有进小偷等。

不过,央视及国家质检总局要给装了摄像头的消费者提个醒:除了你外,可能此刻有成百上千双陌生的眼睛也在看着你家。

网上买软件,记者成功侵入家用摄像头

相关QQ群每天更新破解文件

在QQ搜索栏输入“摄像头破解”,就跳出很多相关聊天儿群。记者随机加了几个,发现聊天儿的内容大多和家用摄像头有关,时不时会放出一些号称他人家用摄像头拍下的画面。很快,不少人主动添加记者为好友,询问是否需要扫描软件,并声称这些扫描软件能够攻破摄像头的IP地址。

只要将被破解的IP地址输入播放软件,就可以实现偷窥,不被觉察。似乎只有电影中的特工或黑客才能做到的事情,竟然可以这么简单地实现吗?记者决定尝试一下。在向其中一个卖家支付188元后,记者收到了两款软件和详细的使用教程。

记者在播放软件中输入卖家提供的IP地址、登录名和密码,竟然成功“进入”了一个摄像头。这是一户人家,画面显示的是客厅,一只小狗正在窝里睡觉。卖家称,这家住着一对小夫妻,安摄像头的目的应该是观看这条宠物狗。

卖家还向记者提供了大量IP账号。为了辨别画面中的影像是不是实时影像,记者再次登录一个账号,进入了另一个摄像头,对画面进行放大、缩小,居然真的可以实现远程操作。

而在一些QQ群内,IP地址会被群主作为聚拢人气的礼物,免费向群员发放。在这个近2000人的QQ群中,每天都会新增一份最新破解文件,包含200到400个IP地址,每份都会被下载几百次。一位叫“大胆吻下去”的卖家告诉记者,靠卖号当天已赚500多元。

记者找到一个可被攻破的IP地址,并联系上这家主人。

记者:请问您家是否有个小书柜,上面有个五星红旗图案的贴纸?

户主:对。这个信息是随便在网上找到的吗?

记者:对,在网上找到的。

户主:如果是这样,那么谁都能看到吗?

记者:如果有心搜的话,真的可以看到。

户主:天啊,那不是谁都能看到我家是什么样子了吗?这也太不安全了吧!

目前,记者已将获取的材料向警方进行了举报。

弱口令带来强风险IP地址和密码是这样泄露的

智能摄像头的IP地址是怎么落到别人手中的?而登录的密码怎么也会一同泄露呢?记者来到国家互联网应急中心寻求答案。

国家互联网应急中心高级工程师高胜称,这种泄露主要依靠扫描器,用一些弱口令进行大范围的扫描。常见的弱口令有user或者admin。

专家介绍,不光是个人购买的摄像头是这样,在用于城市管理、交通监测的公共摄像头中,也大量存在使用弱口令便可以打开的问题。因此,这类摄像头很容易被入侵。不过,监控平台弱口令漏洞频发,是一种世界级的普遍现象。

中国人民大学法学院教授肖中华表示,运用非法技术侵入他人的家庭生活场景、一般性的生活场景,属于侵犯他人的隐私权,涉嫌刑事责任的问题。

肖中华称,个人的行踪轨迹属于个人信息的核心内容,非法获取、出售或者提供50条以上,就涉嫌犯“侵犯公民个人信息罪”。而截取家用摄像头中的性行为进行展示的,制作、传播到一定数量,就构成传播淫秽物品罪;如果传播者因此牟利,并达到一定数量,将构成传播淫秽物品牟利罪。

质检总局:智能摄像头抽检八成存隐患

6月18日,国家质检总局官网发布关于智能摄像头的质量安全的风险警示称,已检测的40批次样品中,32批次样品存在质量安全隐患,可能导致用户监控视频被泄露或智能摄像头被恶意控制等危害。

智能摄像头是指不需要电脑连接,直接使用Wi-Fi联网,配有移动应用,可以远程随时随地查看家里的一切,与家人语音通话,还支持视频分享、远程操作监控视角、报警等功能的一类产品的总称。

据央视新闻6月18日报道,破解智能摄像头的密码,侵入相关系统,偷看或直播智能摄像头监控内容,已经成为一条非法产业链。

质检总局的风险提示称,智能摄像头可能存在终端安全、后端信息系统安全、数据传输安全、移动应用安全等质量安全隐患,若消费者使用不当或超预期使用,容易导致个人信息泄露、财产损失等危害。

质检总局产品质量监督司组织开展了智能摄像头质量安全风险监测:共从市场上采集样品40批次,主要依据《信息安全技术 信息系统安全等级保护基本要求》等标准要求,对操作系统的更新、恶意代码防护、身份鉴别、弱口令校验、访问控制、信息泄露、数据传输使用安全有效加密、本地存储数据保护等项目进行了检测。

抽检结果表明,32批次样品存在质量安全隐患。其中,28批次样品数据传输未加密;20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度;18批次样品在身份鉴别方面,未提供登录失败处理功能;16批次样品对用户密码、敏感信息等数据,在本地存储时未采取加密保护措施;10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;8批次样品未对恶意代码和特殊字符进行有效过滤;5批次样品后端信息系统存储的监控视频可被任意下载、查看等。这些都可能导致用户监控视频泄露或被恶意控制。

厂商应承担相应的产品质量责任

事实上,从厂商、黑客到监管部门,再到网络上的“内容”平台和传播者,现有法律已经设置了一道严密的防火墙。在生产和销售环节,如果家用摄像头是因为产品质量而遭受入侵,则厂家和商家需要承担相应的法律责任。根据《消费者权益保护法》的规定,经营者应当保证其提供的商品或服务符合保障人身、财产安全的要求,隐私权便是重要的一项人身权利。对于家用摄像头来说,其产品质量不只限于实体的摄像清晰程度、使用期限,也包括内置软件的安全性和配置方案的合理性。

而一些网络摄像头可能由于软件安全的问题,存在漏洞,容易被黑客攻击入侵。根据《网络安全法》第六十条的规定,网络产品生产厂家对其产品、服务存在安全缺陷和漏洞的,应当立即采取补救措施。因此,家用摄像头的配套软件如果存在安全漏洞,同样属于厂商的产品质量问题,受害人可以向摄像头厂商提起民事侵权索赔。

此外,一些用户可能在使用家用摄像头时设置不当,使用默认或过于简单的账号和密码,同样会导致摄像头被入侵。对于这种情况,假如厂商在销售产品时没有配备详细的说明书,同样需要承担用户受损的产品质量责任。

购买、使用家用摄像头请注意这五点

一是选择正规渠道购买智能摄像头产品,切勿购买“三无”产品,留意权威部门发布的相关产品质量信息。

二是增强隐私信息保护意识,审慎考虑厂商收集、保存和使用用户信息的要求,根据自己的实际情况和意愿作出购买和选择决定。

三是使用时,应及时主动修改智能摄像头的默认密码,设置的密码应有一定的复杂度并定期修改。

四是及时更新智能摄像头操作系统版本和相关的移动应用,发现异常应立即停止使用,并向生产厂商反馈,等待厂商修复,养成定期查杀病毒的好习惯。

五是使用时,摄像头不要正对卧室、浴室等隐私区域,并要经常检查摄像头的角度是否发生变化。

(现快)