消费警示
消费警示
当心!安装“看家神器” 你的生活可能被直播
 
2016-12-14 09:40:11   杭州网

只要在家里装上一个小小的智能摄像头,就可以在手机上随时查看家里的画面。老人独自在家是否安全,保姆带孩子是否尽责,家里有没有进小偷,都能随时掌握。

听上去,这样的摄像头堪称是“看家神器”。但记者调查发现,一些本来用做安防用途的“神器”却存在安全缺陷,很可能看不了家,反而让别人看到了你家,让家变得不安全。

智能家用摄像机是一种现在比较流行的智能安防设备,被人称为“看家宝”、“看家神器”,许多人用它来看护老人、孩子,监看宠物,甚至店铺。比如,外出上班的儿子为照看独自在家的老人安装了智能摄像头,它可以在手机上显示,及时告知老人在家里的状况,当家里出现异常时,手机还能接到报警提示。

10种家用摄像头 八成存在安全缺陷

近来,这种智能家用摄像机的销售量和使用者数量持续高速增长。然而,2016年5月,一家研究机构发布的智能家庭摄像头安全评估报告显示,市场上销量较好、评价较好的10种品牌家用摄像头,近八成存在安全缺陷。本来用于家庭安防的智能设备存在网络安全漏洞,这会是什么样的情况呢?

某机构实验室主任刘健皓告诉记者:“如果摄像头有漏洞的话,很有可能就被攻击者利用,他可以在你没有感觉的情况下看到你家里的内容,并且能够对你家里的内容进行录音,甚至直播你的生活。”

账号无身份认证机制 让不法分子有机可乘

研究机构的专家演示了他所说的最严重的安全漏洞及隐患。他使用一个品牌摄像头,并下载了与这个摄像头对应的手机app。从业务流程上讲,使用者只能用真实的手机号成功注册账户后,通过了身份验证绑定摄像头,才能在app上看到摄像头拍摄的画面,但实际情况却并非如此,甚至用一个不存在的手机号都可以注册成功。

由于手机app账号认证系统设计不安全,没有身份认证机制,使用一个并不存在的手机号竟然成功注册账号,进而通过这个伪造账号,利用安全漏洞,绑定同一品牌下所有的智能摄像头,横向越权看到这些摄像头拍摄的视频。所有使用者的视频都会被分别暴露出来,这极有可能造成家庭信息、个人隐私的泄露,影响生活安宁、危害家庭人身财产安全。

由于手机app账号认证系统设计不安全,没有身份认证机制,使用一个并不存在的手机号竟然成功注册账号,进而通过这个伪造账号,利用安全漏洞,绑定同一品牌下所有的智能摄像头,横向越权看到这些摄像头拍摄的视频。所有使用者的视频都会被分别暴露出来,这极有可能造成家庭信息、个人隐私的泄露,影响生活安宁、危害家庭人身财产安全。

刘健皓说:“如果说连手机号的真实性都不去做验证的话,即便是出现了安全问题,你能够找到、你能够发现这些问题,但是你没有办法溯源,找到制造危险的人,这个危害也是非常大的。”

部分安全漏洞已改善 但仍存在问题

由于没有身份认证,会给不法分子以可乘之机,而且也很难追究其法律责任。当时,这份报告引起多家媒体的关注,也被提交给厂商,厂商对产品进行了修复。

可是,当记者再次购买此前检测出问题的智能家用摄像头时,发现之前存在的利用安全漏洞横向越权看到同一品牌下所有摄像头拍摄的视频,这个问题有所改善,但仍有其他方面的漏洞存在。比如,注册时仍然不需身份认证、可以绕过设置的密码等等,这些漏洞依然令人担忧,如被利用,很有可能会给不法分子带来可乘之机。

盗取他人隐私情节 严重者可追究刑事责任

那么,通过智能家用摄像头窃取他人隐私会触碰哪些法律红线?应承担什么法律责任?

中国人民大学法学院教授石佳友认为:“如果确实是情节非常严重,构成了刑法处罚的标准,要按照刑法修正案增设的关于侵害个人信息方面犯罪的条文,去追究刑事责任,也可能引发民事责任。如果造成受害人财产损失或者是一般意义上的人身伤害,轻微的人身伤害,这个在民法上是要承担赔偿责任的。”

智能摄像头的漏洞不仅仅会泄露个人隐私和敏感信息,也危害到互联网的安全。不久前,国内外多家媒体报道了美国和欧洲一些国家因黑客攻击引发互联网大规模瘫痪事件。在那次事件中,智能摄像头漏洞被黑客利用,转而变成攻击互联网的武器。看来,智能摄像头安全漏洞问题是一个在多个国家存在的、不容忽视的问题。

据不完全统计,目前我国市场上智能家用摄像头大约有100多个品牌。其中,有10个品牌的产品被检测出不同程度的安全漏洞,其余90多个品牌的安全性还需要进行更深入的调研和评估。

专家:呼吁政府制定行业强制标准 提高安全性

那么,我们又该如何从整体上提高智能摄像头产品的安全性与可靠性呢?

刘健皓认为,最迫切需要做的是呼吁政府和各界去建立一个智能硬件安全标准,让这个标准约束厂商,提高产品的信息安全能力。石佳友则表示:“制定行业标准,而且这种标准一定要确保是强制性标准,这个不能由厂家自己去选择愿不愿意使用,就是应该强行推行,一定是从保护消费者人身财产安全角度去制定强制性标准。”

利用智能摄像头看家护院,构建新型的安全网是好事。但是,安全网要扎得够紧,才能避免被人利用。当然,目前我们所检测到的、存在安全漏洞的智能摄像头只是个别产品,并不能代表整个行业,但也足够让整个行业警惕,如果漏洞不堵住,危险就会如影相随。

 
来源:央视网    作者:    编辑:陈俊男    
分享到:
 
『相关阅读』
 

我也来说两句: 0条评论 查看评论
会员登录名 密码 [注册]
 
More>>  
·为网络黑灰产业“服务” 这个接码平台被...
·竞拍APP拍字画赚快钱?有人1天损失2...
·网购处方无须处方?无处方者可通过“在线...
·餐馆纸巾必点不可退?浙江一商户因此被罚...
·明年起国内航班停止提供一次性不可降解塑...
·房地产网上营销热:有房企近半成交在线上...
·从零食手办到机票宠物 盲盒风愈刮愈烈问...
·卫生纸迎“涨价潮” 上市纸企一季度利润...
·从一车难求到“低调离场”,公共自行车怎...
·培育壮大新型消费(市场漫步)
·集成灶安装不当消费者被炸伤 积极维权获...
·护航夏季食品安全
·夏日安心美妆 江苏南京专项整治化妆品质...
·湖北开展为期7个月的成品油专项整治
·江西开展专项检查规范食用油、蜂蜜市场秩...
·北京顺义开展电动自行车排查整治行动
·上海市消保委测试30款手持式挂烫机:美...
·江苏兴化开展“安全用妆,美丽有法—— ...
·火出圈的“文创雪糕”值得买吗?
·突围新消费 今夏“水战”再起
·4月银行理财收益迎低点 如何挑选合适的...
·一“熊”难求 跟风炒“熊”90后小心变...
·奶茶店玩起了袋泡茶 茶饮界开始流行喝“...
·童年味道火了怀旧零食 这个六一你会为情...
·新卤味登上家庭餐桌 千亿卤味市场还能怎...
·报名健康管理师培训但还未上课 500元...
·浙江将重点打击7大领域的18种违法行为...
·人民币升值 海淘比“618”还划算
·总量调控下,共享单车如何有机融入城市?...
·疫情之下,消费退费不能随便“打折”