警惕身边的安全隐患

2017-07-26

家用的摄像头在带来方便的同时也带来了安全隐患,不仅家用摄像头容易被控制,个人隐私泄露,还有可能被不法分子大规模劫持,致使网络瘫痪

    科技进步和发展,依赖于大数据之下的智能技术也在不断更迭,但智能化到来的同时也为黑客提供了可乘之机。小编近期关注到由于安全防范技术和安全防范意识等的不足等问题,智能摄像头已经成为身边巨大的安全隐患。

从入侵到信息获取
首先你搜索一下相关关键字,如摄像头破解:

然后支付百八十块钱买一个软件,就可以在对方所提供的账号下实现对一户人家摄像头的远程操控。甚至在相关的群内,这些IP地址和账号都会以“福利”的形式发给群内的人共享。而这些人还在不断的推销,其中一位管理员表示“今天靠卖号已经赚了500多元。他有几十个徒弟,如果拜他为师,一个月收入上万并不难。”

那么IP地址和密码是如果获取到的?

从IP地址获取到位置定位
以Wireshark为例,我们可以通过一系列操作获取对方的IP地址。首先设定相关规则:
1,选择搜索 “字符串”;
2,选择搜索 “分组详情”;
3,填写搜索数据 “020048”;
然后找到某一个QQ联系人发送语音消息,无论对方是否接受我们都获取到了想要的相关信息。

    查找后自动定位到的数据,192.168.88.103是我本机内网IP,右边的222.139.*.* 就是对方的IP地址了。找到了地址下一步就能获取进一步信息,如openGPS.cn里面,凭借IP地址就能获取很多信息

可怕的产业链
    上面所讲的方法可能还需要一些网络基础,但“卖家”所提供的软件则是“无门槛”式的扫面软件,扫面启动后软件会运行自带的字典和库,做大范围的扫描。你可以对“成功入侵”的设备进行操纵,被监控着真的“无处遁形”。漏洞的存在的同时也使得地下非法产业链出现,非法的技术侵入到家庭生活当中,造成生活起居、个人银行信息、投资、证件资料信息的暴露,一定程度上会涉及刑事责任。

触犯法律
    个人信息的核心内容——个人的行踪轨迹,一旦非法获取、出售或者提供50条以上,就已经触犯了《侵犯公民个人信息罪》。而截取家庭摄像头中的私密行为进行展示的,制作、传播到一定数量,就会触及《刑法》;如果传播者因此牟利,并达到一定数量,将按照《刑法》第三百六十三条、第三百六十四条第、第三百六十六条定罪。

相关数据
    据《中国网民权益保护调查报告》显示,超过84%的人亲身感受到了个人隐私信息泄露带来的危害,相关原因造成的经济损失约达915亿元。可见个人隐私信息泄露不但给社会群众造成了极大的困扰,甚至威胁到了其生命财产安全。国家质检总局官网发布关于智能摄像头的质量安全的风险警示称,已检测的40批次中,32批次样品存在质量安全隐患,可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害。


反应的问题
1)家庭网络安全意识的欠缺,一些错误的使用习惯以及为了省事的心里客观上给别有用心的人以可乘之机
2)能产品在安全技术上存在的不足,这些漏洞和问题也往往成为黑客的突破口
3)相关法律法规仍需进一步的不断完善。今年新出台的《网络安全法》一定程度上填补了这方面的空白,对监管机构和相关责任人都有了比较明确的规范和要求,但面对日益复杂的网络环境,以后还有很长的一段路要走。


如何应对
1)选择正规渠道购买智能摄像头产品,切勿购买“三无”产品,注意留意权威部门发布的相关产品质量信息。
2)使用时主动修改智能摄像头默认密码,且不要设置过于简单的密码,并定期修改。
3)增强隐私信息保护意识,在购买、使用摄像头产品时,仔细查看相关说明和厂商声明,充分了解选购产品和服务的各项功能,注意和防范用户信息可能泄漏的风险,审慎考虑厂商收集、保存和使用用户信息的要求,根据自我实际情况和意愿作出购买和选择决定。 
4)摄像头不要正对卧室、浴室等隐私区域;并要经常检查,摄像头的角度是否发生变化。
5)及时更新智能摄像头操作系统版本和相关的移动应用,发现异常应立即停止使用排查问题。