發(fā)布時間:2017/12/13 10:59:27 來源:中華地板網(wǎng) 編輯:中國家裝家居網(wǎng)
近日,韓國某品牌的智能掃地機(jī)器人被曝存在安全漏洞,黑客可以遠(yuǎn)程操控其在用戶家中自由行動,窺探個人隱私。家里安裝的遠(yuǎn)程攝像頭被遠(yuǎn)程入侵、將家中隱私畫面暴露在網(wǎng)上的消息,早已不是新鮮事。智能 家居 帶來更舒適生活體驗(yàn)的同時,其安全性也越來越讓人們擔(dān)憂。有關(guān)專家呼吁,智能 家居 設(shè)備制造業(yè)應(yīng)盡快設(shè)立行業(yè)標(biāo)準(zhǔn),有關(guān)部門的監(jiān)管也亟待跟上。
360安全團(tuán)隊(duì)的工程師向編者展示他輕松破譯遠(yuǎn)程攝像頭和智能門鎖的場景,“這是一款常見的家用智能攝像頭,目前正在工作中,可以看到手機(jī)上顯示的實(shí)時畫面?,F(xiàn)在我給大家演示一下如何利用漏洞和弱口令,入侵?jǐn)z像頭并在電腦上播放攝像頭所拍攝的畫面。”
不到一分鐘,他成功入侵?jǐn)z像頭,并將畫面?zhèn)鬏斶M(jìn)筆記本電腦里,“我們看一下本地文件夾,這三個文件就是傳輸過來的錄像數(shù)據(jù),打開其中一個,就是攝像頭的實(shí)時畫面。”
隨后,這名工程師又給編者演示了一個智能門鎖的破譯過程,“某廠商的智能門鎖支持用門禁卡開鎖。當(dāng)把門鎖住后,惡意攻擊者嘗試使用手機(jī)偽造的認(rèn)證卡認(rèn)證,顯示認(rèn)證失敗。但當(dāng)手機(jī)近距離接觸門禁卡,就可以成功復(fù)制這張卡,然后把門鎖打開。”
編者在QQ搜索欄,輸入攝像頭破解,跳出眾多相關(guān)聊天群,隨機(jī)添加幾個,發(fā)現(xiàn)里面的內(nèi)容涉及智能 家居 中的隱私,時不時會放出一些號稱他人家中攝像頭拍攝的畫面。有網(wǎng)友還主動添加這邊為好友,詢問是否需要掃描軟件,并稱這些軟件可以攻破攝像頭。一名網(wǎng)絡(luò)賣主還主動給編者發(fā)來一段視頻,視頻教授編者如何利用軟件入侵他人家中的攝像頭。
在一些QQ群內(nèi),大量的IP會被群主作為聚攏人氣的“禮物”,分享給網(wǎng)友。在群內(nèi),每天都有新增文件,包含三百到五百個IP地址,每份都被下載上百次。
這種軟件通過什么原理掃描相關(guān)數(shù)據(jù),獲取IP地址呢?國家互聯(lián)網(wǎng)應(yīng)急中心高級工程師高勝解釋:“這其實(shí)就是一個掃描器,它使用預(yù)先設(shè)定的賬號或弱口令密碼,在網(wǎng)上進(jìn)行掃描,從而可以發(fā)現(xiàn)存在漏洞的一些攝像頭的IP地址。所使用的弱口令,一般是廠商通用的弱密碼,或者是簡短連續(xù)的數(shù)字和字母。”
實(shí)際上,不僅是家用攝像頭,用于城市管理、交通監(jiān)測的公共攝像頭,也存在利用弱口令就能打開的問題。國家質(zhì)檢總局曾開展智能攝像頭質(zhì)量安全風(fēng)險監(jiān)測。風(fēng)險評估專家認(rèn)定,這些智能產(chǎn)品的風(fēng)險等級為高等風(fēng)險,“高等風(fēng)險意味著整個產(chǎn)品的信息安全非常嚴(yán)重,目前正在投入使用的這些攝像頭都存在較大的信息安全隱患。”
國家質(zhì)檢總局共從市場上采集樣品40批次,結(jié)果表明,32批次樣品存在質(zhì)量安全隱患。正是這些技術(shù)漏洞,才讓智能 家居 設(shè)備頻遭入侵,其背后是一個逐漸形成的盜賣個人隱私黑色產(chǎn)業(yè)鏈。360信息安全部云安全團(tuán)隊(duì)負(fù)責(zé)人王陽東建議:“應(yīng)盡快出臺智能 家居 產(chǎn)品的安全規(guī)范,進(jìn)一步加強(qiáng)對市面上在售產(chǎn)品的安全性測試,探索建立企業(yè)隱私保護(hù)的信用機(jī)制。”
家電設(shè)備智能化和網(wǎng)絡(luò)化已成大勢所趨,企業(yè)應(yīng)注重研究在智能化道路上如何保護(hù)好用戶的個人隱私,而不是一味強(qiáng)調(diào)甚至夸大功能性。網(wǎng)絡(luò)安全專家同時提醒用戶,在選購智能 家居 設(shè)備時,應(yīng)盡可能選擇大品牌和大廠商生產(chǎn)的正規(guī)產(chǎn)品。360信息安全部云安全團(tuán)隊(duì)負(fù)責(zé)人王陽東表示:“對消費(fèi)者來說,能做的就是設(shè)置高強(qiáng)度密碼,即日常使用的賬號密碼強(qiáng)度要高。不要使用通用密碼,比如,不要使淘寶、QQ的密碼和某些小網(wǎng)站的賬號密碼相同。如果設(shè)置通用密碼,一旦小網(wǎng)站安全性比較弱、帳號密碼泄漏,可能會影響所有關(guān)鍵的賬號密碼。”(央廣網(wǎng))