国产成人精品综合在线观看,欧美成a人片在线观看久,亚洲αv在线精品糸列,国产美女露脸口爆吞精

全部

攝像頭如何被他人控制 設(shè)備極易被黑客批量掃描利用

來源:北京青年報(bào)

作者:

2017-06-26 08:14:06

家用的攝像頭在帶來方便的同時(shí)也帶來了安全隱患,不僅家用攝像頭容易被控制,個(gè)人隱私泄露,還有可能被不法分子大規(guī)模劫持,致使網(wǎng)絡(luò)癱瘓。在眾多QQ群內(nèi),一套188元的軟件就可以查看他人家庭的實(shí)時(shí)畫面,還可以進(jìn)行遠(yuǎn)程操控,包括轉(zhuǎn)動(dòng)、靜止、放大等。

國(guó)家質(zhì)檢總局日前對(duì)40批次智能攝像頭進(jìn)行的質(zhì)量安全風(fēng)險(xiǎn)監(jiān)測(cè)表明,8成攝像頭都存在安全隱患。在選購(gòu)智能攝像頭時(shí),最好選擇正規(guī)渠道,并定期更改密碼、及時(shí)更新硬件。

在QQ群搜索“攝像頭”能看到不少類似的群

攝像頭被曝隱私安全

現(xiàn)如今,很多人家里都裝有智能攝像頭。主人可以隨時(shí)用手機(jī)看看家里的情況,比如老人獨(dú)自在家是否安全,保姆帶娃是否盡責(zé),有沒有進(jìn)小偷之類的。不過,涉及個(gè)人隱私的智能攝像頭可能并不安全。在網(wǎng)上,只需花一百多元購(gòu)買掃描軟件,便可以攻破家庭攝像頭的IP地址,從而觀看別人家的視頻內(nèi)容,甚至操控該攝像頭。

根據(jù)央視報(bào)道,在QQ內(nèi)有眾多關(guān)鍵詞為“攝像頭破解”的聊天群,隨機(jī)加入幾個(gè)聊天群,發(fā)現(xiàn)聊天的內(nèi)容絕大多數(shù)有關(guān)家庭攝像隱私。多個(gè)群友主動(dòng)加好友,號(hào)稱“能夠攻破攝像頭IP地址”。還有的群內(nèi),IP地址會(huì)被群主作為聚攏人氣的禮物,免費(fèi)向群?jiǎn)T發(fā)放。在有個(gè)近2000人的QQ群中,每天都會(huì)新增一份最新破解文件,包含200到400個(gè)IP地址,每份都被下載了幾百次。

在支付188元購(gòu)買了兩款軟件和詳細(xì)使用教程后,輸入賣家提供的IP地址、登錄名和密碼,竟然成功進(jìn)入了多個(gè)家庭攝像頭,看到了家里的情景。記者聯(lián)系上一家攝像頭的主人,向她核實(shí)攝像頭是否為家中實(shí)時(shí)圖像,對(duì)方承認(rèn)的確為自己家中,并表示十分驚詫。

除了偷窺之外,他人還可能控制家里的攝像頭,比如讓攝像頭旋轉(zhuǎn)、放大、靜止等。據(jù)北京青年報(bào)記者了解,一些攝像頭正是利用畫面的突然改變從而提醒主人家中是否有意外情況,比如在家中無人時(shí),被拍攝畫面中如果突然有他人進(jìn)入,則會(huì)提示主人可能有小偷;而一旦攝像頭被控制,畫面靜止后,攝像頭就失去了原本的意義,如對(duì)方知曉家庭住址等信息,不僅知道家中何時(shí)沒有人,還可以穩(wěn)住主人,實(shí)施一些違法行為。

攝像頭城市畫面被泄露

實(shí)際上,存在安全漏洞的不只是家庭攝像頭。據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心的專家介紹,用于城市管理、交通監(jiān)測(cè)的公共攝像頭中,也大量存在使用弱口令便可以打開的問題。因此,這類攝像頭很容易被入侵。

360攻防實(shí)驗(yàn)室的專家劉健皓表示,此前在一個(gè)名為“Shodan”的網(wǎng)站收錄了成千上萬網(wǎng)絡(luò)攝像頭拍攝的照片,是由于網(wǎng)絡(luò)攝像頭實(shí)時(shí)流傳輸協(xié)議存在安全漏洞。該網(wǎng)站收錄了中國(guó)大陸地區(qū)的攝像頭拍攝畫面共有49個(gè),涉及廣州、北京、合肥、南京、重慶等城市。

其中一個(gè)位于北京北海東側(cè)、景山后街的一家服裝店收銀臺(tái)上方的攝像頭清晰地記錄了店內(nèi)情況,包括計(jì)算機(jī)、電話、賬本POS機(jī)等物品清晰可見,還可以看到一名女子正在盤點(diǎn)錢款。

另外,在知乎問答上,有多名網(wǎng)友貼出了多個(gè)網(wǎng)站的攝像頭截圖,其中一張截圖中,兩名身穿疑似公安系統(tǒng)制服的工作人員正在一間房間內(nèi)辦公,另有工廠內(nèi)、公園內(nèi)、教室內(nèi)、街頭等多個(gè)場(chǎng)景的攝像頭畫面。

攝像頭緣何成公開眼?

本身是只有自己可以控制和查看的攝像頭,為何會(huì)被他人控制?其一大原因就是其用戶名、密碼太簡(jiǎn)單,也就是“弱口令”。一些用戶在安裝攝像頭時(shí),并不會(huì)修改密碼,或修改為更加簡(jiǎn)單的密碼,如連續(xù)的數(shù)字或字母。在網(wǎng)上購(gòu)買的掃描器,正是利用了這一漏洞,大范圍掃描各種智能設(shè)備,如果恰好可以用原始密碼或簡(jiǎn)單密碼攻破,就會(huì)被記錄。

另外,獵豹移動(dòng)安全專家指出:由于家庭攝像頭暴露外網(wǎng)管理頁(yè)面,設(shè)備存在弱口令或其他漏洞,很容易被黑客大批量掃描利用。除此之外,以下兩點(diǎn)也是隱私視頻被泄露的主要途徑:1、攝像頭廠商的管理后臺(tái)存在漏洞或缺陷接口,被黑客通過SQL注入或者撞庫(kù)等方式竊取用戶管理密碼,甚至可能被利用管理后臺(tái)監(jiān)控所有用戶。2、攝像頭開啟云端監(jiān)控功能。一旦云服務(wù)器廠商出現(xiàn)漏洞或云服務(wù)授權(quán)KEY泄漏,將導(dǎo)致所有用戶隱私視頻的大范圍泄漏;用戶隱私視頻上傳云端的整個(gè)過程缺乏有效的監(jiān)管,在監(jiān)控視頻傳輸、存儲(chǔ)的各環(huán)節(jié)都存在泄漏風(fēng)險(xiǎn)。

大量攝像頭存風(fēng)險(xiǎn)

日前,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心在市場(chǎng)占有率排名前五的智能攝像頭品牌中隨機(jī)挑選了兩家,進(jìn)行了弱口令漏洞分布的全國(guó)性監(jiān)測(cè)。結(jié)果僅兩個(gè)品牌的攝像頭,就有十幾萬個(gè)存在著弱口令漏洞。

18日,質(zhì)檢總局也對(duì)40批次的智能攝像頭進(jìn)行質(zhì)量安全風(fēng)險(xiǎn)監(jiān)測(cè),結(jié)果表明,32批次樣品存在質(zhì)量安全隱患。也就是說,八成的智能攝像頭存在安全風(fēng)險(xiǎn)。結(jié)果表明,32批次樣品存在質(zhì)量安全隱患。

其中,28批次樣品數(shù)據(jù)傳輸未加密;20批次樣品初始密碼為弱口令,或者用戶注冊(cè)和修改密碼時(shí)未限制用戶密碼復(fù)雜度;18批次樣品在身份鑒別方面,未提供登錄失敗處理功能;16批次樣品對(duì)用戶密碼、敏感信息等數(shù)據(jù),在本地存儲(chǔ)時(shí)未采取加密保護(hù)措施;10批次樣品操作系統(tǒng)的更新有問題,未提供固件更新修復(fù)功能或者固件更新方式不安全;10批次樣品后端信息系統(tǒng)存在越權(quán)漏洞,同一平臺(tái)內(nèi)可以查看任意用戶攝像頭的視頻;8批次樣品未對(duì)惡意代碼和特殊字符進(jìn)行有效過濾;5批次樣品后端信息系統(tǒng)存儲(chǔ)的監(jiān)控視頻可被任意下載,或者用戶注冊(cè)信息可被任意查看。上述問題可能導(dǎo)致用戶監(jiān)控視頻被泄露,或智能攝像頭被惡意控制等危害。

去年5月,360安全實(shí)驗(yàn)室也曾對(duì)國(guó)內(nèi)市場(chǎng)上銷售的近百個(gè)品牌的家用智能攝像頭進(jìn)行安全評(píng)估測(cè)試后發(fā)現(xiàn),近八成產(chǎn)品存在用戶信息泄露、數(shù)據(jù)傳輸未加密、APP未安全加固、代碼邏輯存在缺陷、硬件存在調(diào)試接口、可橫向控制等安全缺陷、弱口令等安全設(shè)計(jì)缺陷。

智能硬件漏洞或致網(wǎng)絡(luò)癱瘓

不安全的智能攝像頭除了會(huì)帶來用戶隱私被侵犯問題,還有可能釀成大禍。去年10月,美國(guó)爆發(fā)大規(guī)模網(wǎng)絡(luò)癱瘓事故,多個(gè)城市的主要網(wǎng)站被攻擊,包括推特、亞馬遜、Paypal等在內(nèi)的大量互聯(lián)網(wǎng)知名網(wǎng)站數(shù)小時(shí)無法正常訪問。該事故就被認(rèn)為是智能攝像頭、路由器、錄像機(jī)等設(shè)備的密碼問題所致。

360攻防實(shí)驗(yàn)室負(fù)責(zé)人劉健皓介紹,該病毒影響如此大的重要的原因是因?yàn)橛腥绱酥嗟木W(wǎng)絡(luò)攝像頭、數(shù)字錄像機(jī)等設(shè)備生產(chǎn)出來時(shí)附帶的默認(rèn)密碼從未更改過,一次簡(jiǎn)單的互聯(lián)網(wǎng)掃描就能識(shí)別出這些密碼。這樣,手里掌握大量智能硬件漏洞的組織,就可以輕易地利用這樣的程序,調(diào)動(dòng)所有有漏洞的硬件發(fā)起進(jìn)攻。

當(dāng)然,智能硬件廠商在安全方面的表現(xiàn)也不盡如人意。劉健皓稱,相當(dāng)數(shù)量的智能硬件攜帶非常多的漏洞,這些漏洞往往是低級(jí)的,甚至由于很多硬件廠商選用相同的底層方案,這些漏洞還是通用的,一旦被不法分子利用,其后果不堪設(shè)想,這次美國(guó)斷網(wǎng)事件就是一個(gè)很好的例證。

安全提醒

如何選購(gòu)智能攝像頭

普通消費(fèi)者應(yīng)當(dāng)如何選擇智能攝像頭呢?質(zhì)檢總局提示廣大消費(fèi)者,在選購(gòu)和使用智能攝像頭產(chǎn)品時(shí),要注意以下幾點(diǎn):

一是選擇正規(guī)渠道購(gòu)買智能攝像頭產(chǎn)品,切勿購(gòu)買“三無”產(chǎn)品,注意留意權(quán)威部門發(fā)布的相關(guān)產(chǎn)品質(zhì)量信息。

二是增強(qiáng)隱私信息保護(hù)意識(shí),在購(gòu)買、使用智能攝像頭產(chǎn)品和接受相關(guān)服務(wù)時(shí),仔細(xì)查看相關(guān)說明和廠商聲明,充分了解選購(gòu)產(chǎn)品和服務(wù)的各項(xiàng)功能,注意和防范用戶信息可能泄漏的風(fēng)險(xiǎn),審慎考慮廠商收集、保存和使用用戶信息的要求,根據(jù)自我實(shí)際情況和意愿作出購(gòu)買和選擇決定。

三是使用時(shí),應(yīng)及時(shí)主動(dòng)修改智能攝像頭默認(rèn)密碼,密碼設(shè)置應(yīng)有一定的復(fù)雜度并定期修改。

四是及時(shí)更新智能攝像頭操作系統(tǒng)版本和相關(guān)的移動(dòng)應(yīng)用,發(fā)現(xiàn)異常應(yīng)立即停止使用,并向生產(chǎn)廠商反饋,等待廠商修復(fù)。

文/本報(bào)記者 溫婧

[責(zé)任編輯:楊凡、蘇琛]

想爆料?請(qǐng)登錄《陽(yáng)光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網(wǎng)官方微博(@齊魯網(wǎng))提供新聞線索。齊魯網(wǎng)廣告熱線0531-81695052,誠(chéng)邀合作伙伴。

黃河上游生態(tài)惡化 拯救“天下黃河第一彎”刻不容緩

黃河上游生態(tài)惡化 拯救“天下黃河第一彎”刻不容緩

在甘肅省甘南藏族自治州瑪曲縣的河曲馬場(chǎng),原本總面積為59.8萬畝的草原草場(chǎng)已經(jīng)被沙化侵蝕掉了半數(shù)以上。在青藏高原東部邊緣、地處甘青川三...[詳細(xì)]
經(jīng)濟(jì)參考報(bào) 2017-06-26
“神醫(yī)”劉洪斌何以登上省級(jí)電視臺(tái) 賣藥有流水線

“神醫(yī)”劉洪斌何以登上省級(jí)電視臺(tái) 賣藥有流水線

6月23日上午,北京南三環(huán)自然大廈的513A室,面對(duì)兩名工商人員的突擊檢查,正在辦公的北京怡康健生物科技有限公司負(fù)責(zé)人堅(jiān)稱該公司與北京華...[詳細(xì)]
中國(guó)青年報(bào) 2017-06-26
最高法常務(wù)副院長(zhǎng)從于歡案談?wù)?dāng)防衛(wèi):統(tǒng)一法律適用標(biāo)準(zhǔn)

最高法常務(wù)副院長(zhǎng)從于歡案談?wù)?dāng)防衛(wèi):統(tǒng)一法律適用標(biāo)準(zhǔn)

作為一個(gè)司法案件的處理,已經(jīng)塵埃落定,無論每個(gè)人的看法如何,希望大家能夠尊重司法機(jī)關(guān)依法作出的判決。但就具體法律適用而言,正當(dāng)防衛(wèi)...[詳細(xì)]
中國(guó)新聞網(wǎng) 2017-06-26
中國(guó)養(yǎng)老保險(xiǎn)基金運(yùn)行總體平穩(wěn) 全年預(yù)計(jì)收大于支

中國(guó)養(yǎng)老保險(xiǎn)基金運(yùn)行總體平穩(wěn) 全年預(yù)計(jì)收大于支

隨著經(jīng)濟(jì)進(jìn)入新常態(tài)和人口老齡化壓力日漸增大,養(yǎng)老保險(xiǎn)基金運(yùn)行情況廣受社會(huì)各界關(guān)注。當(dāng)期結(jié)余2264億元,累計(jì)結(jié)余4.08萬億元。[詳細(xì)]
人民日?qǐng)?bào) 2017-06-26
共享汽車能火起來嗎? 市場(chǎng)前景看好 仍需破解難題

共享汽車能火起來嗎? 市場(chǎng)前景看好 仍需破解難題

圖為北京街頭停放的共享汽車。據(jù)統(tǒng)計(jì),目前我國(guó)有汽車共享企業(yè)40余家,車輛總數(shù)逾4萬輛,95%以上為新能源車。[詳細(xì)]
人民日?qǐng)?bào) 2017-06-26
胡同深處的“大媽鬼餅”:20多年路邊攤頗受食客追捧

胡同深處的“大媽鬼餅”:20多年路邊攤頗受食客追捧

吸引她冒著大雨也要前來的,是一份被稱為“大媽鬼餅”的夜宵小吃。不久,胡同里傳來肉餅特有的香氣,在寂靜的雨夜顯得格外溫暖。[詳細(xì)]
北京青年報(bào) 2017-06-26
【紀(jì)檢人·鏡頭】成都:起底排查扶貧領(lǐng)域問題線索

【紀(jì)檢人·鏡頭】成都:起底排查扶貧領(lǐng)域問題線索

為嚴(yán)肅查處扶貧領(lǐng)域優(yōu)親厚友、虛報(bào)冒領(lǐng)、截留私分等行為,推動(dòng)扶貧開發(fā)項(xiàng)目廉潔、高效落地,今年4月以來,成都市成華區(qū)紀(jì)委牽頭區(qū)審計(jì)局、...[詳細(xì)]
中央紀(jì)委監(jiān)察部網(wǎng)站 2017-06-26
紅燈管不住 曝光惹爭(zhēng)議 “中國(guó)式過馬路”死結(jié)怎么解

紅燈管不住 曝光惹爭(zhēng)議 “中國(guó)式過馬路”死結(jié)怎么解

5月19日,浙江慈溪錢海軍志愿服務(wù)中心的志愿者手持自制當(dāng)?shù)胤窖越煌▌駥?dǎo)牌,在路口協(xié)助指揮交通,倡導(dǎo)行人走斑馬線、文明出行。人行道上的...[詳細(xì)]
人民日?qǐng)?bào)海外版 2017-06-26

我國(guó)養(yǎng)老保險(xiǎn)基金運(yùn)行總體平穩(wěn) 養(yǎng)老金可按時(shí)足額發(fā)放

我國(guó)養(yǎng)老保險(xiǎn)基金運(yùn)行總體平穩(wěn)。當(dāng)期結(jié)余2264億元,累計(jì)結(jié)余4.08萬億元。[詳細(xì)]
人民日?qǐng)?bào) 2017-06-26

起跑線上的恐慌:5歲學(xué)英語(yǔ)被問“怎么這么晚?”

那些來自形形色色的,或富有、或貧窮家庭的孩子們,邁進(jìn)那道大門,穿上清一色校服,一切便“清零”,從頭開始書寫人生。清單一出,家長(zhǎng)們炸...[詳細(xì)]
中國(guó)青年報(bào) 2017-06-26

貴州:認(rèn)真謀劃巡視工作五年規(guī)劃

近日,貴州省委中心組舉行專題學(xué)習(xí)會(huì),深入學(xué)習(xí)貫徹習(xí)近平總書記關(guān)于巡視工作的重要講話精神。全省各級(jí)各部門要深入學(xué)習(xí)貫徹習(xí)近平總書記關(guān)...[詳細(xì)]
中央紀(jì)委監(jiān)察部網(wǎng)站 2017-06-26

湖北:查處違反中央八項(xiàng)規(guī)定精神問題19053個(gè)

黨的十八大以來,湖北省各級(jí)紀(jì)檢監(jiān)察機(jī)關(guān)馳而不息糾正“四風(fēng)”,查處違反中央八項(xiàng)規(guī)定精神問題19053個(gè),處理24907人,處分14203人。湖北省...[詳細(xì)]
中央紀(jì)委監(jiān)察部網(wǎng)站 2017-06-26

安徽:537個(gè)黨組織和領(lǐng)導(dǎo)干部被問責(zé)

從去年11月省十次黨代會(huì)閉幕至今,全省共有537個(gè)黨組織和領(lǐng)導(dǎo)干部個(gè)人受到問責(zé),包括落實(shí)主體責(zé)任不力的452人次、監(jiān)督責(zé)任不力的39人次。其...[詳細(xì)]
中央紀(jì)委監(jiān)察部網(wǎng)站 2017-06-26

網(wǎng)友評(píng)論

網(wǎng)友評(píng)論僅供網(wǎng)友表達(dá)個(gè)人看法,并不表明齊魯網(wǎng)同意其觀點(diǎn)或證實(shí)其描述我來說兩句

版權(quán)所有: 齊魯網(wǎng) All Rights Reserved
魯ICP備09062847號(hào)-1 網(wǎng)上傳播視聽節(jié)目許可證1503009 互聯(lián)網(wǎng)新聞信息服務(wù)許可證37120170002
通訊地址:山東省濟(jì)南市經(jīng)十路18567號(hào)  郵編:250062
技術(shù)支持:山東廣電信通網(wǎng)絡(luò)運(yùn)營(yíng)有限公司

  • 
    
    <object id="arwpy"><dfn id="arwpy"><ul id="arwpy"></ul></dfn></object>