这种“看家神器”你用过吗?当心它成了别人看你家的工具

 

只要在家里装上一个小小的智能摄像头,就可以在手机上随时查看家里的画面。老人独自在家是否安全,保姆带孩子是否尽责,家里有没有进小偷,都能随时掌握。听上去,这样的摄像头堪称是“看家神器”。但记者调查发现,一些本来用做安防用途的“神器”却存在安全缺陷,很可能看不了家,反而让别人看到了你家,让家变得不安全。

 

智能家用摄像机

智能家用摄像机是一种现在比较流行的智能安防设备,被人称为“看家宝”、“看家神器”,许多人用它来看护老人、孩子,监看宠物,甚至店铺。

 

比如,外出上班的儿子为照看独自在家的老人安装了智能摄像头,它可以在手机上显示,及时告知老人在家里的状况,当家里出现异常时,手机还能接到报警提示。

 

10种家用摄像头 八成存在安全缺陷

 

近来,这种智能家用摄像机的销售量和使用者数量持续高速增长。然而,2016年5月,一家研究机构发布的智能家庭摄像头安全评估报告显示,市场上销量较好、评价较好的10种品牌家用摄像头,近八成存在安全缺陷。

《智能家庭摄像头测评报告》显示,智能家庭摄像头行业存在五大安全隐患:

 

第一

70%的智能家庭摄像头的APP没有进行安全加固,存在个人信息泄露或滥用的风险;

第二

80%的智能家庭摄像头设备允许使用弱密码;

第三

50%的智能家庭摄像头与互联网或局域网的通讯没有加密,或者通信加密措施失效;

第四

40%的智能家庭摄像头不存在人机交互措施,无法确认使用者身份;

第五

40%的智能家庭摄像头更新时没有使用加密。

 

本来用于家庭安防的智能设备存在网络安全漏洞,这会是什么样的情况呢?

 

如果摄像头有漏洞的话,很有可能就被攻击者利用,他可以在你没有感觉的情况下看到你家里的内容,并且能够对你家里的内容进行录音,甚至直播你的生活。

相关案例

客厅照片外泄被挂网上 照片角度和手机APP上画面一模一样

今年3月末,北京市海淀区的张女士和老公通过网站购买了一组某知名品牌的远程监控摄像头,并安装在客厅、卧室、厨房等多个位置。

 

然而,就在今年4月中旬,张女士却无意间发现自家客厅的截图被挂在网页上。张女士称,在此之前,她和家人从来没邀请或允许任何网站的人到家中拍照片,“照片的角度就是从挂摄像头的位置拍摄的,而且画质、颜色都和手机APP上的实时画面一模一样。”

 

此后,张女士设法与该网站取得了联系,对方很快将网上照片删除。“对方说,图片不是他们拍摄的,而是从网上下载的,我继续追问图片来源,对方拒绝回答。”

 

“我们怀疑和家里装的摄像头有关。”无奈之下,张女士只能将所有摄像头和相应的手机APP全部卸载。

 

账号无身份认证机制 

 

 

 

研究机构的专家演示了最严重的安全漏洞及隐患。他使用一个品牌摄像头,并下载了与这个摄像头对应的手机APP。从业务流程上讲,使用者只能用真实的手机号成功注册账户后,通过了身份验证绑定摄像头,才能在APP上看到摄像头拍摄的画面,但实际情况却并非如此,甚至用一个不存在的手机号都可以注册成功。

 

由于手机APP账号认证系统设计不安全,没有身份认证机制,使用一个并不存在的手机号竟然成功注册账号,进而通过这个伪造账号,利用安全漏洞,绑定同一品牌下所有的智能摄像头,横向越权看到这些摄像头拍摄的视频。所有使用者的视频都会被分别暴露出来,这极有可能造成家庭信息、个人隐私的泄露,影响生活安宁、危害家庭人身财产安全。

通过智能家用摄像头窃取他人隐私会触碰哪些法律红线?应承担什么法律责任?

 

盗取他人隐私情节严重者 可追究刑事责任

 

中国人民大学法学院教授石佳友

“如果确实是情节非常严重,构成了刑法处罚的标准,要按照刑法修正案增设的关于侵害个人信息方面犯罪的条文,去追究刑事责任,也可能引发民事责任。如果造成受害人财产损失或者是一般意义上的人身伤害,轻微的人身伤害,这个在民法上是要承担赔偿责任的。”

 

 

家庭摄像头,到底怎么用才安全?
1

在购买摄像头时,应对所选品牌进行一些调查,可以通过互联网查询与目标品牌相关的帖子或报道,目的就是找到一个口碑不错,价格也合适的品牌。

2

在使用时,要注意设置一定强度的密码,及时关注摄像头软件的提醒。如果绑定的手机上发现了请求验证码的短信,就应该立刻修改密码。

3

经常登录摄像头进行查看,如发现实际拍摄角度与安装时发生变化等情况,就需要考虑自己的账号安全了。同时,要关注所用品牌摄像头安全方面的消息,如果发现设备漏洞应停止使用,等待厂家更新,并保证所使用的摄像头软件是最新版本。

 

来源:新华网

责任编辑: 谢 玲

评论一下
评论 0人参与,0条评论
还没有评论,快来抢沙发吧!
最热评论
最新评论
已有0人参与,点击查看更多精彩评论