日防夜防“家賊”難防 竟然是它泄的密?

隨著科技的發(fā)展,越來越多的智能家居應(yīng)用到人們的生活中,其中智能攝像頭就是非常受歡迎的產(chǎn)品之一。它不僅可以遠(yuǎn)程監(jiān)控家里的實(shí)時(shí)動態(tài),還可以與家人對講,非常方便。

但近日,有多名網(wǎng)友反映,自己在家中安裝了家用智能攝像頭后,出現(xiàn)了個(gè)人信息、室內(nèi)場景畫面被泄漏等現(xiàn)象,懷疑與攝像頭及其附屬軟件有關(guān)。經(jīng)過專業(yè)工程師的測試,證實(shí)了個(gè)別品牌攝像頭確實(shí)存在泄密的可能。根據(jù)相關(guān)測試結(jié)果,目前市場上近八成家用智能攝像頭產(chǎn)品存在安全風(fēng)險(xiǎn)。

真實(shí)案例

日防夜防“家賊”難防 竟然是它泄的密?

張女士家住海淀,由于她和老公白天都需要上班,所以聘請了一名全職保姆來照看他們兩歲半的兒子。為了能夠?qū)崟r(shí)掌握兒子在家的動態(tài),夫妻兩人通過網(wǎng)站購買了一組某知名品牌的遠(yuǎn)程監(jiān)控?cái)z像頭,并安裝在客廳、臥室和廚房等多個(gè)位置。

然而在今年4月中旬,張女士在瀏覽某小型家居網(wǎng)站時(shí),竟發(fā)現(xiàn)自家客廳的截圖被掛在網(wǎng)站上。張女士表示,在這之前并沒有要求或允許任何網(wǎng)站的人到家中拍照?!罢掌呐臄z角度就是從攝像頭的位置拍的,而且畫質(zhì)、顏色和手機(jī)APP上的實(shí)時(shí)畫面一模一樣?!?/p>

此后張女士與該網(wǎng)站工作人員聯(lián)系,對方很快地刪除了照片。該網(wǎng)站負(fù)責(zé)人稱這張圖片并不是他們拍攝的,而是從網(wǎng)站上下載的,但沒有提供其他更多有效信息。

張女士稱,“圖片中只顯示了客廳和家具,并沒有兒子和保姆的影像。雖然這次并沒有造成很嚴(yán)重的后果,但存在的安全隱患令人堪憂!

試驗(yàn)測試

日防夜防“家賊”難防 竟然是它泄的密?

對于為什么會出現(xiàn)智能攝像頭泄密的問題,某實(shí)驗(yàn)室對國內(nèi)市場上銷售的近百個(gè)品牌的家用攝像頭進(jìn)行了安全評估測算后發(fā)現(xiàn),市面上不少品牌的攝像頭,存在用戶信息泄露、數(shù)據(jù)傳輸未加密等安全缺陷,甚至可以在用戶毫不知情的情況下,直接實(shí)時(shí)觀看用戶攝像頭拍攝的內(nèi)容并錄像。

實(shí)驗(yàn)室安全員王先生演示了通過軟件漏洞獲取已綁定手機(jī)用戶攝像頭實(shí)時(shí)畫面的整個(gè)過程,所使用的工具僅為一臺已經(jīng)聯(lián)網(wǎng)的電腦,一部手機(jī)以及一段自行編寫的代碼。對于這段作為工具的代碼,王先生表示,只要有一定編程知識和經(jīng)驗(yàn)的人都可以完成,并不存在特別高的技術(shù)門檻,就現(xiàn)在而言,能夠編寫這種代碼的人還是很多的。

使用建議

軟件安全工程師提醒廣大用戶,在使用家用智能攝像頭的時(shí)候應(yīng)注意以下事項(xiàng),可以盡量避免個(gè)人隱私被泄漏的問題。

第一,在購買攝像頭時(shí),應(yīng)對所選品牌進(jìn)行一些調(diào)查,可以通過互聯(lián)網(wǎng)查詢與目標(biāo)品牌相關(guān)的帖子或報(bào)道。選擇一款口碑不錯(cuò)、價(jià)格適當(dāng)?shù)漠a(chǎn)品!

第二,在使用時(shí),要注意設(shè)置一定強(qiáng)度的密碼,及時(shí)關(guān)注攝像頭軟件的提醒。如果綁定的手機(jī)上發(fā)現(xiàn)了請求驗(yàn)證碼的短信,就應(yīng)該立刻修改密碼。

第三,經(jīng)常登錄攝像頭進(jìn)行查看,如發(fā)現(xiàn)實(shí)際拍攝角度與安裝時(shí)發(fā)生變化等情況,就需要考慮自己的賬號安全了。同時(shí),要關(guān)注所用品牌攝像頭安全方面的消息,如果發(fā)現(xiàn)設(shè)備漏洞應(yīng)停止使用,等待廠家更新,并保證所使用的攝像頭軟件是最新版本。