2023-11-26
随着人们安全防范意识的提高,近年来,智能相机已经成为越来越多的家庭“标配”。连到Wi-Fi,即使出门,也可以时刻监督家里的情况。连到Wi-Fi,即使出门,也可以时刻监督家里的情况。
据统计,智能家庭摄像头是从传统的工业安全监控摄像头演变而来的,具有许多有趣的新颖功能,适合普通个人用户使用。
此外,由于设计、生产和推广相关企业复杂,品牌众多,缺乏统一的安全标准,部分产品缺乏完整的安全相关设计,容易被黑客操纵。
360攻防实验室发布了中国首份《国内智能家庭摄像头安全评估报告》,显示目前在中国上市销售的智能摄像头品牌多达107个。
360攻防实验室安全工程师发现,近80%的产品存在用户信息泄露、传输数据未加密、APP未加密、代码逻辑不足、硬件调试接口、水平操作等安全缺陷。这种安全偏差的存在使得接入网络的智能摄像头功能很容易被犯罪分子操纵,随时监控安装摄像头的家庭或企业,甚至在线直播。
换句话说,您安装家中“小卫士”,窃取你隐私的可能性很大。“直播机”。
1.中国多城市摄像头图泄漏

图:中国很多城市的摄像头内容都被泄露了。本网站还可以看到北京景山后街附近一家店铺的店铺情况,摄像头地址、IP信息等隐私内容一目了然。
近日,一组摄像头拍照“真人秀”这些照片在网站上很流行,包括路面、办公室、家庭客厅甚至卧室。
一位计算机爱好者透露,这些照片来自一个搜索网站,因为在线摄像头RTSP(实时传输协议)有安全漏洞,百度包含了无数在线摄像头拍摄的照片。
在360攻防实验室专家的支持下,记者访问了该网站。
进入相关页面后,我们可以看到,在顶部地图区域,用红点标记摄像头的详细位置,页面右下角是摄像头监控区域的场景。虽然界面是固定的,但可能会经常包含和升级。页面左侧标有中国、城市、互联网服务提供商、主机名称等信息。
记者浏览网站,看到百度收录了中国大陆49张摄像头,涉及广州、北京、合肥、南京、重庆等地。
在北京的一张摄像头上,记者看到这张照片是一家服装店的收款台。电脑、手机、账簿POS机等东西清晰可见。在路上,一名妇女汇总了付款。照片的IP地址显示,摄像头位于北海东侧和景山后街附近。
在广州家庭客厅的另一张监管照片中,一家三口都在客厅的沙发上,丈夫在看电视,女儿在后面玩,妻子坐在丈夫旁边看手机。定位信息显示,图片拍摄地点位于天成路和一德路之间的一个社区。
有网友建议,未经用户同意,甚至不知情,收款台、卧室等涉及自己和店铺隐私的区域都会公布,“太可怕了!”
2.采访网上销售的商品没有提示用户如何安全保护
记在多个网购平台上搜索发现,市场上销售的家用摄像头种类繁多,价格从几十元到几千元不等。互联网领域的大品牌在商品中并不缺乏,一些企业仍然关注商品材料、能源、网络信号、清晰度等方面的优势,但关于产品是否存在安全漏洞,记者在搜索结束时看到一些企业谈论。
在一家销量较高的网店,当记者向商家了解产品是否存在安全漏洞,容易被盗时,很多商家告诉记者,他们的产品精力充沛,不会被泄露和盗窃
一家商店表示,产品出厂时会设置ID和密码,只要增加密码,黑客或其他人就很难入侵。
不出门可以实时监控多个摄像头的图片
使用大品牌的智能摄像头,能完全放心吗?
不出门可以实时监控多个摄像头的画面 使使用大品牌的智能摄像头,你能完全放心吗?5月13日,360攻防实验室专家刘建浩以市场上几家常见摄像头为例,演示了通过软件漏洞获得与手机绑定的家用摄像头即时画面的过程。
首先,刘健浩用手机下载了一款摄像头产品APP,注册账号后表示相关摄像头目录是空的。 然后,刘健浩在电脑上操作了他整理的编码。不到一分钟,手机登录APP页面时,出现了多个摄像头监控的场景。随着代码的运行,手机中显示的摄像头越来越多,用户注册时的手机号码也逐一显示。 刘健浩在手机上打开其中一台监控摄像头,一个店员和顾客开始直播。
演习结束后,工作人员解绑并删除所有软件及相关信息。专家表示,缺陷和漏洞细节已通过电子邮件等方式提交给一些摄像头设计师。
3.提议应建立摄像头安全信息规范据医生介绍,这种有漏洞的摄像头IP地址是技术人员扫描网络上所有IP地址后分析的。扫描安全漏洞时,发现摄像头不仅能看到家里的情况,还能听到噪音。
然而,在这些被扫描的摄像头IP中,有些可以获得,因为它们没有密码。对此,专家认为,许多小型制造商在生产摄像头时没有设置密码;一些摄像头增加了默认密码或相对简单的密码。一旦用户没有更改,也可以看到摄像头拍摄的照片。 专家认为,在选择产品时,看看网上是否能获得相关品牌设备的漏洞。在使用过程中,可以设置具有一定强度的密码,注意密码的保护。还要经常登录摄像头进行查看,如果发现视角不对等,就需要自己的账号安全。另外,要及时注意摄像头软件的提醒。如果在相关手机上看到需要验证码的短信,应立即更改密码。 同时,群众也要关注网络安全信息和智能摄像头安全信息。如果设备有漏洞,需要等厂家升级。确保使用的智能家庭摄像头是最新版本。
此外,专家建议,目前我国还没有针对家用智能摄像头的安全信息规范,呼吁尽快建立技术标准,以最大限度地保障用户安全。
4.律师说法盗窃和披露摄像头内容是非法的侵权人通过方式访问和截图他人家庭摄像头中的内容、视频和照片,实际上构成了对他人隐私权的侵犯。根据《治安管理处罚法》的有关规定,如果不对外公开,则不构成犯罪。被侵权人可以根据《侵权责任法》的规定向民事诉讼提起诉讼,规定侵权人停止侵权,消除妨碍和赔偿损失。
如果犯罪者进入他人的电脑,访问他人的摄像头,以及其他行为,他可能会被怀疑犯罪。葛磊表示,侵权人窃取他人商业秘密,给他人造成重大损失的,可以构成侵犯商业秘密罪。经济损失超过50万元的,应当判处三年以下或者拘役,并处以罚款。

此外,葛磊建议制造商在生产或销售产品时存在安全漏洞。侵权人利用该漏洞造成损害的,生产者或者经营者应当按照《侵权责任法》的有关规定与侵权人一起承担责任。