可怕“家用攝像頭ID被三毛錢賤賣”
家住北京的小周告訴記者,平時(shí)工作很忙,家里有老人和孩子,沒辦法在家照看比較擔(dān)心,為了省事就在網(wǎng)上隨便買了一款攝像頭用于查看,沒想到自家卻被不法分子“偷窺”。
利用一些關(guān)鍵詞的搜索,安全技術(shù)人員很快發(fā)現(xiàn),在一些社交平臺上有大量的與攝像頭偷窺相關(guān)的群,進(jìn)入相關(guān)聊天群,里面的聊天內(nèi)容更加露骨,還有人不定期發(fā)一些攝像頭的實(shí)時(shí)畫面。
國家互聯(lián)網(wǎng)應(yīng)急中心高級工程師 張家琦:群里面聊天還是比較活躍的,有人會(huì)問怎么看破解攝像頭,怎么樣去獲取攝像頭的ID賬號,400個(gè)攝像頭ID是150元,他也會(huì)販賣專門的黑產(chǎn)掃描工具,300元。1分鐘黑產(chǎn)掃描工具可以掃描幾千臺攝像頭ID。因?yàn)楝F(xiàn)在很多的攝像頭密碼都不修改,采用的是初始默認(rèn)的用戶名和密碼,所以一旦他們獲取到這些攝像頭ID之后,可以觀看大量攝像頭的實(shí)時(shí)畫面。
按照賣家的指引,安全人員下載安裝了云視通,隨后利用該軟件進(jìn)行掃臺,輸入用戶ID和密碼后,電腦屏幕上隨即出現(xiàn)了大量的攝像頭實(shí)時(shí)監(jiān)控,畫面中人是處在一個(gè)完全不知情的狀態(tài)。
國家互聯(lián)網(wǎng)應(yīng)急中心高級工程師 劉中金:攝像頭偷窺黑產(chǎn)所販賣的攝像頭,大多面向酒店、家庭、臥室等私人場所。這些攝像頭的信息被多次反復(fù)販賣,黑產(chǎn)人員從中牟取暴利,這些數(shù)以萬計(jì)的攝像頭畫面泄露,對公民隱私形成了嚴(yán)重侵害。
約談下架整改,中央網(wǎng)信辦重拳出擊攝像頭偷窺黑產(chǎn)
記者了解到,近年來,攝像頭偷窺等黑產(chǎn)不斷發(fā)展演變,產(chǎn)業(yè)鏈分工日益精細(xì)化, 如何治理有問題的App?中央網(wǎng)信辦也采取了多項(xiàng)措施。
國家互聯(lián)網(wǎng)應(yīng)急中心工程師 邢燕禎:從應(yīng)用商店里面根據(jù)一些關(guān)鍵詞篩選,發(fā)現(xiàn)了超過100多款攝像頭相關(guān)的App,其中有8款攝像頭的App存在一些比較嚴(yán)重的漏洞,例如UID(用戶身份證明)的生成算法是有問題的,攝像頭訪問的認(rèn)證機(jī)制是不夠完善的,也就是它沒有辦法甄別是正常用戶還是非法用戶。
中央網(wǎng)信辦指導(dǎo)各地各平臺共處置涉攝像頭偷窺黑產(chǎn)有害信息3萬余條,處置涉違法交易、傳播有害內(nèi)容的賬號5600余個(gè);督促下架“隱秘相機(jī)”“隱形拍拍”等偷窺偷拍類App;約談電商平臺督促其下架微型攝像頭等偷窺設(shè)備。
中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局副局長 郭濤:我們對存在一些漏洞的云視通、雷威視、海芯威視等App進(jìn)行了約談。前期群眾舉報(bào)和我們監(jiān)測到的大約有45萬多個(gè)可以被遠(yuǎn)程偷窺的攝像頭,目前已經(jīng)全部都不可能被利用了。
郭濤表示,各環(huán)節(jié)黑產(chǎn)人員為逃避監(jiān)管打擊經(jīng)常運(yùn)用虛假賬號、跳板IP地址、他人電話卡銀行卡等方式隱匿其身份,目前這些行為都得到有效遏制,對于個(gè)人如何防止攝像頭被非法偷窺,專家也給出了建議。
國家互聯(lián)網(wǎng)應(yīng)急中心高級工程師 劉中金:第一,通過正規(guī)的渠道去購買大的品牌,以及通過網(wǎng)絡(luò)安全認(rèn)證的攝像頭來避免被植入后門;第二,攝像頭不要朝向敏感區(qū)域;第三,對攝像頭的默認(rèn)口令進(jìn)行修改,最好修改成復(fù)雜口令,一個(gè)強(qiáng)密碼;第四,對攝像頭的固件以及App保持常態(tài)化更新。
來源:央視財(cái)經(jīng)