随后记者调查发现,搭建非法平台、破解盗取摄像头画面、兜售破解软件、贩卖观看权限已形成一条成熟链条。这条黑色的链条,往往隐藏在一些社交软件的聊天群组中,且群名大多包含“探讨”“摄像”“破解”“酒店ID”等关键词。有的摄像头画面破解群,甚至直接标注“加总群,试看真实酒店画面”。
在破解的摄像头画面中,除了酒店或公共场所外,家庭摄像头也是“重灾区”。
有从事破解摄像头行业的人表示,其售卖的破解软件,是由专门的技术人员写代码搭建而成,基本市面上各品牌的摄像头都可破解。
本该是只有自己可以控制和查看的摄像头,为何会被他人控制?主要有以下几个原因:
其用户名、密码太简单,也就是“弱口令”,很容易被黑客大批量扫描利用;
摄像头厂商的管理后台存在漏洞或缺陷接口,被黑客通过撞库等方式窃取用户管理密码,甚至可能被利用管理后台监控所有用户;
摄像头软件云端漏洞,一旦云服务器厂商出现漏洞或云服务授权KEY泄漏,将导致所有用户隐私视频的大范围泄漏。
家用摄像头一旦被破解或画面泄露,就会迅速在网上传播,或被传到各种群聊,或被直播供他人观看,也可能被有心之心二次剪辑售卖。
为了减小摄像头泄露风险,我们该怎么做?
·在选择监控摄像头时,一定要选择市面主流、正规品牌、有知名度的产品;
·安装摄像头时,不要把设备的IP地址轻易暴露在公网上,要设置为仅在某个场所,才能真正访问到,以免IP地址泄露出去。尽量不和他人共享宽带;
·安装后要及时修改出厂默认密码,设置较为复杂的强密码,并定期更换,以防止未授权访问;
·定期检查并更新摄像头操作系统版本和相关的移动应用,以修复安全漏洞,发现异常立即向生产厂商反馈;
·合理摆放摄像头,毕竟数据要通过WiFi上云,安装时避开可能拍摄到隐私区域的位置。
同时,相关部门也应当加强对监控设备市场的监管力度,制定严格的安全标准和规范,要求保障视频监控联网的安全性,要运用更新的、更严格的 技术标准,进一步提升监控系统的安全等级。厂家在产品设计和生产过程中也要严格依照有关标准进行,通过软件更新等方式及时堵塞可能存在的系统漏洞。
***来源:电脑报