智能家居曝出盗卖隐私灰色产业链,哪些家电会成为“隐私间谍”?
韩国某品牌的智能扫地机器人最近被曝存在安全漏洞,黑客可以通过远程操控来窥探用户的个人隐私。而家里安装的远程摄像头被黑客入侵,用户隐私遭到泄露的消息,早已屡见不鲜。在智能化道路上,用户的个人信息安全谁来保护?
360安全团队的工程师向记者展示了轻松破译远程摄像头。
工程师:这里有一款常见的家用智能摄像头,目前这个摄像头是在工作中,可以看到手机上显示的实时画面。现在我来给大家演示一下如何利用漏洞和弱口令,入侵进摄像头并在电脑上播放摄像头所拍摄的画面。
不到一分钟时间,他成功入侵摄像头,并将画面传输进笔记本电脑里。
工程师:我们看一下本地文件夹,其中这三个文件就是传输过来的录像数据,打开其中一个。
记者在qq搜索栏,输入摄像头破解,跳出了众多相关聊天群,随机添加几个,发现里面的内容涉及智能家居中的隐私,时不时会放出一些号称他人家中摄像头拍摄的画面。一名网络卖主还主动给记者发来一段视频,视频教授记者如何利用软件入侵他人家中的摄像头。
这种软件是通过什么原理来扫描相关数据,获取IP地址的呢?
国家互联网应急中心高级工程师高胜:这其实就是一个扫描器,它使用预先设定的账号或弱口令密码,在网上进行扫描、探测,从而可以发现存在漏洞的一些摄像头的IP地址,所使用的弱口令,一般是厂商通用的弱密码,或者是简短连续的数字和字母。
实际上,不光是家用摄像头,在用于城市管理、交通监测的公共摄像头,也存在利用弱口令就能打开的问题。国家质检总局曾开展了智能摄像头质量安全风险监测。风险评估专家认定,这些智能产品的风险等级为高等风险。
正是这些技术漏洞,才让智能家居设备频遭入侵,这背后是一个逐渐形成的盗卖个人隐私黑色产业。
360信息安全部云安全团队负责人王阳东:我建议相关职能部门应尽快出台智能家居产品的安全规范,进一步加强对市面上在售产品的安全性测试,探索建立企业隐私保护的信用机制。
对消费者来说,能做的就是密码强度要高,二是不要使用通用的密码,比如在一个小网站的一个账号密码是什么,淘宝、QQ密码也是什么。这样通用密码会造成一旦你那个小的网站安全性比较弱,帐号密码泄漏了以后,可能会影响到所有你的很关键的一些账号密码。
记者:管 昕
责编:姚美先
编审:韩志峰
- 国内最值得关注八大智能家居公司,除了百度小米还有谁?
- 安卓8.1曝出大问题:多点触控失灵!
- 预见2018|从技术与市场看智能家居发展趋势
- 装修新房,如何选择智能家居?
- 智能家居须防“不速之客”
- 科技|智能家居时代!你的房子24小时都会思考
- 打造智慧生活场景 看荣耀如何赋能智能家居?
- 日本磁悬浮高铁项目曝出招标舞弊丑闻
- 豫发集团携手紫光物联智能家居精品筑造高端服务型智慧公寓!
- 西方最担心的事发生了!俄罗斯曝出超重磅新闻让他们彻底懵圈