12月25日,甘肅蘭州一女子稱家里的監(jiān)控在晚上突然傳出陌生人喊話,“轉(zhuǎn)過來”,當事人稱,這個監(jiān)控是辦理寬帶時贈送的,當天剛裝上。聽到喊聲后,她立刻拔掉了監(jiān)控并報警。該女子透露,目前,寬帶公司僅表示會記錄相關(guān)情況并上報,但沒有給出具體答復(fù)。
記者調(diào)查發(fā)現(xiàn),此前也有不少類似案例,從而引發(fā)公眾對個人隱私安全的擔憂。網(wǎng)絡(luò)安全方面專家稱,目前黑產(chǎn)里確實有偷拍隱私視頻轉(zhuǎn)賣或者在線付費觀看的產(chǎn)業(yè)鏈,但這種“喊話”像是惡作劇或者是誤操作?!霸撌录槐鰜砜梢宰尭嘤脩艉蛷S商警醒,提高安全意識和采取足夠的安全措施?!?img src="https://app-img2.ngzb.com.cn/1000140c579df9496b59476378593c7692e75603f9036484442da7ce2898fe4e90a84?t=3"/>監(jiān)控半夜遭陌生人“喊話”
此前也有類似案例
該女子在爆料帖中稱,當晚一家三口在床上玩手機,突然監(jiān)控中傳出陌生聲音“轉(zhuǎn)過來”。她聽到聲音后轉(zhuǎn)頭看向監(jiān)控,愣住了,“那個聲音連續(xù)喊了三次‘轉(zhuǎn)過來’ ”。當時,她的丈夫背對著攝像頭斜躺著,始終沒有回頭,“他說擔心對方進行人臉識別盜取信息,所以沒有回頭?!?/p>
事發(fā)后,該女子立即拔掉監(jiān)控并報了警。她表示,這個監(jiān)控是辦理寬帶時送的,當天剛裝上。“小孩剛5個月,把這個東西放臥室也是為了方便看娃娃,沒想到會發(fā)生這樣的事,現(xiàn)在想起來還覺得脊背發(fā)涼?!?/p>
針對此事,網(wǎng)友們紛紛發(fā)表意見。有人建議將攝像頭放在客廳,在家時用不透明袋子遮住攝像頭;有人說,監(jiān)控一定要自己安裝,并設(shè)置密碼;還有人提到,攝像頭可能被黑客入侵,存在安全隱患。
今年9月,有網(wǎng)友發(fā)布視頻稱,自家臥室的某品牌攝像頭中突然傳出陌生男子的聲音,“麻煩調(diào)一下”“這個就行”,該女子發(fā)現(xiàn)不是自己老公的聲音,更害怕了。該女子表示,本來安裝攝像頭是為了方便照看孩子,沒想到出現(xiàn)這種情況,看來不能太相信攝像頭,有隱私活動時還是關(guān)掉為好。
之后,該品牌在官方微博發(fā)布聲明稱,已經(jīng)征求用戶同意,取回設(shè)備并進行檢測,目前設(shè)備狀態(tài)一切正常。聲明稱,后續(xù)會再次進行檢測,同時也邀請第三方鑒定機構(gòu)對該產(chǎn)品進行鑒定測試。該品牌還強調(diào),該款攝像機及相關(guān)網(wǎng)絡(luò)服務(wù)未被網(wǎng)絡(luò)攻擊,任何未經(jīng)授權(quán)的個人或設(shè)備均無法與該攝像機進行語音對話。
專家稱這種“喊話”像惡作劇
廠商應(yīng)采取足夠的安全措施
今年4月,北京市朝陽區(qū)人民法院通報了一起案例,被告人巫某某通過技術(shù)手段獲取某品牌攝像頭的用戶名和密碼數(shù)據(jù)庫,控制了超過18萬個攝像頭,涉及醫(yī)院、家庭、養(yǎng)老院、實驗室等場所。法院最終判處其有期徒刑5年,罰金10萬元,并沒收違法所得80余萬元。
此前也有不少類似案例,這類問題引發(fā)公眾對私域和公共場所個人隱私安全的擔憂。
記者采訪了中國海天集團有限公司創(chuàng)始人兼CEO鄒曉東(Seeker),他在網(wǎng)絡(luò)安全界享有盛譽,被稱為“黑客煉金術(shù)士”。鄒曉東告訴記者,目前黑產(chǎn)里確實有偷拍隱私視頻轉(zhuǎn)賣或者在線付費觀看的產(chǎn)業(yè)鏈?!暗沁@則新聞應(yīng)該不是這種情況,如果是黑產(chǎn)偷錄,應(yīng)該不希望被發(fā)現(xiàn),所以不應(yīng)該使用監(jiān)控攝像頭的網(wǎng)絡(luò)對講功能,這種喊話像是惡作劇或者是誤操作?!编u曉東表示,另一個需要注意的細節(jié)是監(jiān)控當天剛安裝,猜測可能沒有修改初始密碼。“因為缺乏足夠的細節(jié),所以不能準確判斷真實原因?!?/p>
鄒曉東告訴記者,監(jiān)控被外人使用大體有幾種可能性:
1、監(jiān)控安裝人員掌握初始密碼,且本身這種監(jiān)控是提供網(wǎng)絡(luò)訪問權(quán)限的,所以存在監(jiān)控安裝人員本人或者密切關(guān)系人遠程查看監(jiān)控并使用網(wǎng)絡(luò)對講的可能;
2、初始密碼可能是默認密碼或者簡單密碼,有可能被無聊黑客隨機掃描到并輕易破解登錄;
3、監(jiān)控默認配置或者被錯誤配置,導致設(shè)備端口暴露在公網(wǎng),黑客通過掃描端口即可入侵;
4、家用路由器安全不足,如未啟用防火墻、弱Wi-Fi密碼等,黑客通過攻破路由器間接控制設(shè)備;
5、監(jiān)控設(shè)備本身安全性不足,可能設(shè)計上缺乏加密傳輸,導致數(shù)據(jù)容易被截獲或篡改,也可能設(shè)備固件存在已知安全漏洞,給了黑客利用的機會;
6、智能設(shè)備廠商的設(shè)備和云端服務(wù)之間的通信協(xié)議被攻克,黑客可以直接或間接遠程控制該廠商的大部分設(shè)備;
7、特定型號的光貓和無線路由器存在已知或未知安全漏洞被自動掃描和控制加入了大規(guī)模的僵尸網(wǎng)絡(luò),黑客可以遠程批量自動執(zhí)行各種操作攻擊或者竊取信息。
鄒曉東認為,從這種騷擾用戶的行為來判斷,不會是掌握高級技術(shù)的黑客所為,這個事件里后兩種可能性很低?!斑@個騷擾事件被爆出來可以讓更多用戶和廠商警醒,提高安全意識和采取足夠的安全措施?!?/p>
大家在生活中要加強個人信息保護意識,選擇正規(guī)渠道購買監(jiān)控設(shè)備,及時更改默認密碼,設(shè)置復(fù)雜度高的登錄密碼,并定期升級系統(tǒng)補丁。此外,最好不要將攝像頭正對臥室等隱私區(qū)域,時常檢查設(shè)備連接情況,發(fā)現(xiàn)異常要及時處理。作為攝像頭的使用者,一定要具備一定的安全防御意識,以免隱私被別有用心的人利用。
編輯 黃璐露
責編 楊雙竹
審核 段欽中