智能家居設(shè)備安全漏洞頻出 變“偷窺狂”的背后是...
多地破獲入侵家用攝像頭案
李靜有一份與編程相關(guān)的正式工作,在業(yè)余時(shí)間倒賣(mài)各種互聯(lián)網(wǎng)黑灰產(chǎn),QQ號(hào)、色情直播軟件他都賣(mài)過(guò),一個(gè)月能賺幾千元。
他說(shuō),半年前賣(mài)攝像頭破解軟件很好賺,現(xiàn)在賣(mài)80元一套的軟件當(dāng)時(shí)賣(mài)188元不講價(jià),“那時(shí)賣(mài)的人少,買(mǎi)的人多。”
“以前都叫攝像破解,后來(lái)QQ把這個(gè)關(guān)鍵詞屏蔽了,也封了很多群。”李靜說(shuō)。
記者注意到,每個(gè)掃描破解軟件的操作界面上都顯示了該軟件的“官方”銷(xiāo)售群,現(xiàn)在搜索這些群號(hào)均已不存在。隨著這些“官方”群的消失,過(guò)去的代理、銷(xiāo)售,都轉(zhuǎn)入地下,更為隱秘地交易。
今年以來(lái),北京、浙江等多地警方接連破獲黑客非法入侵居民家用攝像頭案件。7月,北京警方破獲一起網(wǎng)上傳播家庭攝像頭破解軟件案,抓獲涉案人員24名。犯罪嫌疑人稱(chēng),他們非法獲取某品牌攝像頭破解軟件,利用黑客手段破解網(wǎng)絡(luò)攝像頭IP,然后在QQ群中出售。
8月初,浙江麗水警方成功打掉浙江省首個(gè)網(wǎng)上傳播家庭攝像頭破解入侵軟件的犯罪團(tuán)伙。已被破解入侵的家庭攝像頭IP近萬(wàn)個(gè),涉及云南、江西、浙江等地。
根據(jù)《治安管理處罰法》,偷窺、偷拍、竊聽(tīng)、散布他人隱私的,處五日以下拘留或者五百元以下罰款;情節(jié)較重的,處五日以上十日以下拘留,可以并處五百元以下罰款。
北京京師律師事務(wù)所律師張新年認(rèn)為,網(wǎng)絡(luò)黑客未經(jīng)授權(quán)擅自破解或者提供軟件幫人破解私人監(jiān)控器IP,偷窺他人隱私,涉嫌非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)罪,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金。此外將涉嫌色情的視頻信息在網(wǎng)上公開(kāi)售賣(mài),也涉嫌制作、復(fù)制、出版、販賣(mài)、傳播淫穢物品牟利罪。
網(wǎng)絡(luò)安全公司白帽匯創(chuàng)始人趙武長(zhǎng)期關(guān)注攝像頭黑產(chǎn),他說(shuō),破解個(gè)人攝像頭以窺私并出售私密視頻牟利的情況,近三年才出現(xiàn),這與個(gè)人攝像頭的普及有關(guān)?,F(xiàn)在很多人安裝網(wǎng)絡(luò)攝像頭,監(jiān)護(hù)家中的小孩、老人或?qū)櫸?,或者?dāng)成家中安防工具。但大量攝像頭存在容易被黑客入侵的安全漏洞。
今年上半年,趙武的團(tuán)隊(duì)曾向監(jiān)管部門(mén)上傳過(guò)一份報(bào)告,指出多款攝像頭存在容易被攻擊的安全漏洞。甚至有些廠商在生產(chǎn)攝像頭過(guò)程中已經(jīng)預(yù)留了可以遠(yuǎn)程操控的后門(mén)。
除了廠商需要不斷改進(jìn)以外,趙武認(rèn)為普通用戶(hù)還應(yīng)注意一些使用習(xí)慣,防止隱私泄露:如非必要,絕不將攝像頭聯(lián)網(wǎng);如果必須聯(lián)網(wǎng),則使用冷門(mén)的接入端口,避免81、82等常被攻擊的端口。
“一定要更改默認(rèn)賬戶(hù)名和密碼。”趙武說(shuō),有條件的要及時(shí)更新升級(jí)攝像頭固件,“千萬(wàn)不要把攝像頭對(duì)準(zhǔn)臥室和床。”