最低只要10元錢,你卧室的秘密就被他們給賣了!
「對著卧室的攝像頭IP地址10元一個,拍攝到激情畫面的20元一個。」
沒想到,原本用來看護家裡老人孩子或用作防盜的攝像頭,竟然被不法分子用於「窺私」在網上公開叫賣。
視頻來源:新華視點
據新華視點報道,近段時間,北京、浙江等警方接連破獲黑客非法入侵居民家用攝像頭案件。據了解,目前,我國的家用攝像頭保有量為4000萬至5000萬個,其中一些存在被攻擊風險。在一些QQ群和百度貼吧,有人公然售賣破解攝像頭軟體,分享他人家庭私密影像。
多地發生家用攝像頭入侵案
7月14日,北京警方破獲一起網上傳播家庭攝像頭破解軟體案,抓獲涉案人員24名。
據犯罪嫌疑人交代,他們非法獲取某品牌攝像頭破解軟體,利用黑客手段破解網路攝像頭IP,然後在QQ群中出售。
有涉案者交代,在發現專門破解網路攝像頭IP的QQ群後,他加入並向管理員購買了掃描破解軟體,輕鬆破解了100餘個攝像頭IP,觀看保存了攝像頭拍攝的內容。
8月初,浙江麗水警方成功打掉浙江省首個網上傳播家庭攝像頭破解入侵軟體的犯罪團伙。已被破解入侵的家庭攝像頭IP近萬個,涉及雲南、江西、浙江等地。
據犯罪嫌疑人王某交代,他非法獲取某攝像頭破解軟體,採用黑客手段破解網路攝像頭IP,破解網路攝像頭密碼,控制攝像頭偷窺他人隱私。王某還表示,其目的並不在於賣激情視頻,而是推銷自己的破解軟體。
用來入侵攝像頭的破解軟體。圖片來源:都市快報
「普通攝像頭信息一個賣5元,對著床的一個賣10元,有激情畫面的一個可以賣20元。」犯罪嫌疑人王某稱,除了販賣被破解的攝像頭IP外,他將偷窺到的錄像保存並上傳雲盤進行販賣。
去年5月,某機構發布的《國內智能家庭攝像頭安全狀況評估報告》,直指家用攝像頭9大類安全風險:用戶隱私泄露、未加密數據傳輸、無人機識別機制、多數智能設備可橫向控制、未對客戶端進行安全加固、代碼邏輯設計缺陷、存在硬體調試介面、未對啟動程序進行保護和沒有遠程更新機制等。
28批次樣品數據傳輸未加密;
20批次樣品初始密碼為弱口令,或者用戶註冊和修改密碼時未限制用戶密碼複雜度;
18批次樣品在身份鑒別方面,未提供登錄失敗處理功能;
16批次樣品對用戶密碼、敏感信息等數據,在本地存儲時未採取加密保護措施;
10批次樣品操作系統的更新有問題,未提供固件更新修復功能或者固件更新方式不安全;
10批次樣品後端信息系統存在越權漏洞,同一平台內可以查看任意用戶攝像頭的視頻;
8批次樣品未對惡意代碼和特殊字元進行有效過濾;
5批次樣品後端信息系統存儲的監控視頻可被任意下載,或者用戶註冊信息可被任意查看。
調查:控制他人攝像頭,網上70元「包教會」
新華視點記者在互聯網和社交軟體上進行關鍵詞檢索發現,儘管一些運營商屏蔽了相關關鍵詞,但仍能搜索到大量暗示性強烈的破解軟體和用戶隱私錄像的交易貼、交流群。
記者加入多個相關QQ群號和QQ賬號。在一個名為「ip攝像交流群」的QQ群中,群主除不定時播發破解軟體販賣信息外,還時常分享一些通過被劫持攝像頭錄製的私密錄影,誘導群里的成員購買破解軟體。
在不法分子所分享的錄製視頻中,絕大部分都是隱私的夫妻生活內容,並夾雜一些看似在酒店客房隱蔽位置拍攝的激情視頻。
賣家報出70元包教會的成交價(圖片來源:新華視點)
記者添加了尾號為9496的QQ用戶。對方稱,只需要70元即可將攝像頭查看軟體賣給記者,並承諾「包教會」。在支付了70元後,對方指導記者下載了一款軟體,同時向記者發送了兩個包含數百個IP地址的文件和十餘個軟體教學截圖。
對方指引記者添加了6個居民家中的網路攝像頭,並獲取實時畫面。這些攝像頭有一些對著床,一些則對著浴室,可通過軟體隨意選取拍攝角度。畫面中的家庭成員均未察覺。記者隨即將相關材料交給警方。
據業內人士介紹,只需要掌握用戶的攝像頭IP地址和賬戶密碼,就可以登錄查看攝像頭的實時畫面,而這些IP地址都是通過掃描軟體得到的。
怎樣防範家用攝像頭被入侵?
據此前媒體報道,警方建議:
1.不要使用原始預設的、過於簡單的用戶名與密碼,要定期作出更換。
2.攝像頭不要正對卧室、浴室等隱私區域;
3.要經常檢查,攝像頭角度是否發生過變化。
4.養成定期查殺病毒的好習慣。
5.買家用網路攝像頭時,盡量選擇安全係數高的品牌。
「並不是所有的攝像頭都容易被入侵。」有業內人士解釋說,一些貼牌生產的山寨攝像頭自帶撥號上網功能,這部分攝像頭在外網環境下可以直接被搜索到,攻擊起來也相對容易。
據了解,家用攝像頭主要來自於三種渠道:互聯網企業、原生安防企業和「貼牌」生產廠商。其中前兩者都具備修改產品軟體代碼,對產品進行安全性加固的能力,而貼牌生產廠商則完全不具備這種能力,安全性較差。
浙江景寧公安網警大隊副大隊長陳勇濤表示,在辦案過程中民警發現,一些弱口令的攝像頭以及安全係數較低的攝像頭,嫌疑人使用破解軟體都能很快破解。
上海信息安全行業協會專委會副主任張威說,在選購家用攝像頭時,選擇正規廠家生產的大品牌攝像頭就已經為普通用戶過濾掉了70%至80%的安全風險,如果用戶根據說明書設置密碼,家用攝像頭的安全性將達到90%以上。
北京師範大學刑事法律科學研究院孫道翠認為,藉助網路技術的犯罪具有身份隱秘、地點隱匿、行為軌跡難以追蹤性等特徵,執法部門要通過提高科技力量進行應對。
每經編輯 趙雲
GIF/428K
每日經濟新聞綜合新華視點、央視新聞、
都市快報、國家質檢總局官網等
轉載請註明
| 本文轉自每日經濟新聞 nbdnews |
點擊展開全文


※2900億美元!兩場颶風肆虐,美國一年GDP的1.5%恐怕沒了…
※科融環境涉嫌信披違規 一董事和監事會主席稱公告多處虛假
※6人因大銀山病死豬掩埋事件被刑拘 湖州市:一查到底
※工信部副部長羅文:明年全球物聯網市場規模有望超千億美元
※央行將外匯風險準備金率由20%調至零 機構:防止人民幣升值預期過度膨脹
TAG:每日經濟新聞 |