發(fā)布時間:2017/11/20 12:52:22 來源:建材網(wǎng) 編輯:中國家裝家居網(wǎng)
央廣網(wǎng)北京11月17日消息(記者管昕)據(jù)中國之聲《新聞晚高峰》報道,近日,韓國某品牌的智能掃地機(jī)器人被曝存在安全漏洞,黑客可以遠(yuǎn)程操控其在用戶家中自由行動,窺探個人隱私。家里安裝的遠(yuǎn)程攝像頭被遠(yuǎn)程入侵、將家中隱私畫面暴露在網(wǎng)上的消息,早已不是新鮮事。智能 家居 帶來更舒適生活體驗的同時,其安全性也越來越讓人們擔(dān)憂。有關(guān)專家呼吁,智能 家居 設(shè)備制造業(yè)應(yīng)盡快設(shè)立行業(yè)標(biāo)準(zhǔn),有關(guān)部門的監(jiān)管也亟待跟上。
360安全團(tuán)隊的工程師向記者展示他輕松破譯遠(yuǎn)程攝像頭和智能門鎖的場景,“這是一款常見的家用智能攝像頭,目前正在工作中,可以看到手機(jī)上顯示的實時畫面?,F(xiàn)在我給大家演示一下如何利用漏洞和弱口令,入侵?jǐn)z像頭并在電腦上播放攝像頭所拍攝的畫面。”
不到一分鐘,他成功入侵?jǐn)z像頭,并將畫面?zhèn)鬏斶M(jìn)筆記本電腦里,“我們看一下本地文件夾,這三個文件就是傳輸過來的錄像數(shù)據(jù),打開其中一個,就是攝像頭的實時畫面。”
隨后,這名工程師又給記者演示了一個智能門鎖的破譯過程,“某廠商的智能門鎖支持用門禁卡開鎖。當(dāng)把門鎖住后,惡意攻擊者嘗試使用手機(jī)偽造的認(rèn)證卡認(rèn)證,顯示認(rèn)證失敗。但當(dāng)手機(jī)近距離接觸門禁卡,就可以成功復(fù)制這張卡,然后把門鎖打開。”
記者在QQ搜索欄,輸入攝像頭破解,跳出眾多相關(guān)聊天群,隨機(jī)添加幾個,發(fā)現(xiàn)里面的內(nèi)容涉及智能 家居 中的隱私,時不時會放出一些號稱他人家中攝像頭拍攝的畫面。有網(wǎng)友還主動添加記者為好友,詢問是否需要掃描軟件,并稱這些軟件可以攻破攝像頭。一名網(wǎng)絡(luò)賣主還主動給記者發(fā)來一段視頻,視頻教授記者如何利用軟件入侵他人家中的攝像頭。
在一些QQ群內(nèi),大量的IP會被群主作為聚攏人氣的“禮物”,分享給網(wǎng)友。在群內(nèi),每天都有新增文件,包含三百到五百個IP地址,每份都被下載上百次。
這種軟件通過什么原理掃描相關(guān)數(shù)據(jù),獲取IP地址呢?國家互聯(lián)網(wǎng)應(yīng)急中心高級工程師高勝解釋:“這其實就是一個掃描器,它使用預(yù)先設(shè)定的賬號或弱口令密碼,在網(wǎng)上進(jìn)行掃描,從而可以發(fā)現(xiàn)存在漏洞的一些攝像頭的IP地址。所使用的弱口令,一般是廠商通用的弱密碼,或者是簡短連續(xù)的數(shù)字和字母。”
實際上,不僅是家用攝像頭,用于城市管理、交通監(jiān)測的公共攝像頭,也存在利用弱口令就能打開的問題。國家質(zhì)檢總局曾開展智能攝像頭質(zhì)量安全風(fēng)險監(jiān)測。風(fēng)險評估專家認(rèn)定,這些智能產(chǎn)品的風(fēng)險等級為高等風(fēng)險,“高等風(fēng)險意味著整個產(chǎn)品的信息安全非常嚴(yán)重,目前正在投入使用的這些攝像頭都存在較大的信息安全隱患。”
國家質(zhì)檢總局共從市場上采集樣品40批次,結(jié)果表明,32批次樣品存在質(zhì)量安全隱患。正是這些技術(shù)漏洞,才讓智能 家居 設(shè)備頻遭入侵,其背后是一個逐漸形成的盜賣個人隱私黑色產(chǎn)業(yè)鏈。360信息安全部云安全團(tuán)隊負(fù)責(zé)人王陽東建議:“應(yīng)盡快出臺智能 家居 產(chǎn)品的安全規(guī)范,進(jìn)一步加強(qiáng)對市面上在售產(chǎn)品的安全性測試,探索建立企業(yè)隱私保護(hù)的信用機(jī)制。”
家電設(shè)備智能化和網(wǎng)絡(luò)化已成大勢所趨,企業(yè)應(yīng)注重研究在智能化道路上如何保護(hù)好用戶的個人隱私,而不是一味強(qiáng)調(diào)甚至夸大功能性。網(wǎng)絡(luò)安全專家同時提醒用戶,在選購智能 家居 設(shè)備時,應(yīng)盡可能選擇大品牌和大廠商生產(chǎn)的正規(guī)產(chǎn)品。360信息安全部云安全團(tuán)隊負(fù)責(zé)人王陽東表示:“對消費者來說,能做的就是設(shè)置高強(qiáng)度密碼,即日常使用的賬號密碼強(qiáng)度要高。不要使用通用密碼,比如,不要使淘寶、QQ的密碼和某些小網(wǎng)站的賬號密碼相同。如果設(shè)置通用密碼,一旦小網(wǎng)站安全性比較弱、帳號密碼泄漏,可能會影響所有關(guān)鍵的賬號密碼。”