家用攝像頭暗藏泄密風險
圖/攝圖網
當前市場上不少智能攝像頭主攻母嬰市場,很受年輕父母的青睞。但最近一則新聞卻讓不少人驚出一身冷汗。
前不久,一組攝像頭拍攝的“真人秀”照片在網上流行,這些照片拍攝場景包括道路、辦公室甚至家庭客廳和臥室。據一名計算機愛好者透露,這些照片來自一家名為“Shodan”的網站,由于《網絡攝像頭實時流傳輸協(xié)議》存在安全漏洞,這家網站收錄了成千上萬網絡攝像頭拍攝的照片。
有媒體記者在專業(yè)人士的幫助下訪問了“Shodan”網站。此網站收錄了49個由中國大陸地區(qū)攝像頭拍攝的畫面,涉及廣州、北京、南京等城市。
在一張北京的攝像頭拍攝圖片上可以看到,畫面是一家服裝店的收銀臺,一女子正在盤點錢款,圖片的IP地址顯示該攝像頭位于北海東側、景山后街附近。
在另一張來自廣州的家庭客廳監(jiān)控照片中,丈夫正在沙發(fā)上看電視,女兒在其背后玩耍,妻子坐在丈夫身邊玩手機。定位信息顯示,圖片拍攝地點位于天成路和一德路之間的某小區(qū)。
有網友提出,收銀臺、臥室等涉及店鋪和個人隱私的區(qū)域在未征得用戶同意、甚至毫不知情的情況下被公開,“實在太可怕了!”
360攻防實驗室專家劉健皓以幾個市面上常見的攝像頭為例,演示了通過軟件漏洞獲取與手機綁定的家用攝像頭實時畫面的過程。
首先,劉健皓用手機下載了一個攝像頭產品的App。隨后,劉健皓在電腦上運行其編寫的代碼,不到一分鐘,手機登錄的App頁面上便顯示出多個攝像頭正在監(jiān)控的畫面。隨著代碼運行,呈現(xiàn)在手機上的攝像頭越來越多,用戶注冊時使用的電話號碼也逐一呈現(xiàn)出來。劉健皓在手機上點開其中一個監(jiān)控攝像頭,一名收銀員與顧客交易的畫面開始直播。
專家表示,通過技術門檻不高的編程操作,任何人都能查看他人的家用攝像頭內容,竊取用戶電話號碼等個人信息。
如何保障用戶使用家用智能攝像頭時隱私不被泄露?軟件安全工程師提醒用戶注意三點安全原則。
第一,購買攝像頭時,應對所選品牌進行調查,選擇一個口碑不錯,價格也合適的品牌。
第二,使用時,要注意設置一定強度的密碼,如果綁定的手機上發(fā)現(xiàn)了請求驗證碼的短信,就應立刻修改密碼。
第三,經常登錄攝像頭進行查看,如發(fā)現(xiàn)拍攝角度與安裝時發(fā)生變化,就需要考慮自己的賬號安全了。(據新京報、新民晚報)
※