近日,各大媒體報道稱,大量家庭攝像頭遭入侵并借此非法牟利。同時,國家質檢總局發布關于智能攝像頭的質量安全風險警示表示,已檢測的40批次中,32批次樣品存在質量安全隱患,不僅可能導致用戶監控視頻被泄露,還存在智能攝像頭被惡意控制等危害。
據悉,其中有28批次的數據傳輸沒有加密,20批次的初始的密碼安全性較弱,有18批次在身份鑒別方面不能夠提供登陸失敗的處理功能。
企業發聲:力證安全呼吁用戶放心使用
對于國家質檢總局發布的報告,相關知名家用智能攝像機制造廠商“按捺不住”,紛紛發表聲明以證自家的攝像機“沒問題”。
央視報道出來后,360安全團隊、360智能攝像機產品團隊高度重視,針對攝像頭可能存在的安全漏洞,組織安全技術人員逐一排查并公布了具體檢測結果。
海康威視旗下品牌螢石也出示了安全認證。ISO27001是全球信息安全權威標準之一,要求企業必須滿足高規格高要求的信息安全體系,確保企業以及用戶的信息安全,以權威、嚴格著稱。目前,獲得該認證的國內企業主要涉及銀行、保險證券、數據處理中心、電信等行業。
在安全方面小蟻在聲明中表示,將會堅持最嚴格的“六重隱私安全保障”,讓用戶放心。無論是在訪問攝像機觀看視頻直/重播、服務器訪問還是云儲存功能上,傳輸數據都是嚴格加密的;同時后臺使用動態秘密加密,防止陌生人盜用并且嚴格保護用戶信息;另外,小蟻智能攝像機不存在統一的初始用戶名與密碼,還可設置多重“強密碼”進行高級別的隱私保護。
除上述企業外,雄邁、漢邦高科等企業也發表了聲明,力證產品的安全性,呼吁用戶放心使用。雄邁提出“三大安全保障”,漢邦高科則以國密技術佐證產品品質。國密即國家密碼局認定的國產密碼算法,即商用密碼,主要用于對不涉及國家秘密內容但又具有敏感性的內部信息、行政事務信息、經濟信息等進行加密保護,安全系數高。
除了上述發表聲明的企業,零狐還采訪到了杭州蠻牛科技蠻牛云平臺負責人鄭驛以及中維世紀科技有限公司李春生從行業內部的角度對此次事件進行了分析。
鄭驛認為,家用監控產生安全問題的原因,一是因為私網環境下的風險相對較小致使廠家對設備安全性的不重視;二是因為數據傳輸通道及數據儲存上的未加密,當監控設備暴露在公網上,數據就很容易被別人捕獲。
中維世紀則認為,此次事件的爆發勢必會影響產品的市場需求,但暴露問題才能更好的解決問題,行業、企業也為因此對產品進行改造升級,反倒有利于行業健康和可持續發展。
企業怎樣解除家用監控的隱私安全隱患?
鄭驛表示企業應該從以下三個方面來進行把控:
全鏈路數據加密:針對整個數據傳輸鏈路進行高規格的數據加密,保證即使數據被別人竊取,也無法查看,尤其是針對一些用戶帳戶等信息,采用HTTPS的方式進行數據安全傳輸,以保證數據安全;
弱密碼提示:針對弱密碼進行用戶提示,提醒用戶盡量設置復雜密碼,提醒修改出廠密碼;
用戶引導:通過各種渠道對用戶進行安全性方面的引導和安全性知識普及,讓用戶在使用產品的過程中提高隱私安全防范意識。
有較多企業做了檢測并獲得了證書,這些檢測證是否權威?
企業為獲得渠道銷售商和終端用戶認可促進銷售,給自身產品增加信任背書,找一些機構或單位進行產品檢測和認證,都是較為常用的手段。有勝于無,對受眾而言這些檢測證還是具備一定信任作用的。
至于檢測證是否權威,中維世紀認為關鍵在于兩個方面:一是檢測標準是否權威;二是檢測機構是否權威。
比如是否參照和對標GB/T22239-2008《信息安全技術、信息系統安全等級保護基本要求》等國家相關標準,或是國際上公眾認可的美標、歐標等相應標準,這些標準相對權威。另外,檢測實施方和檢測證出具方是否是國家或國際指定的檢測機構,如果不是就很難保證檢測證的權威性。
如果檢測證采用的檢測標準權威,檢測機構同樣權威,那么檢測證就相對是權威的,否則就很難證明其權威性。
最后,兩家企業就購買監控的角度給用戶提出了建議:在選擇產品時應優先購買權威機構安全認證,值得信賴的監控品牌產品;留意權威部門所發布的相關產品質量信息;盡量設置復雜密碼,切記修改初始密碼;在使用監控配套軟件時選擇廠家指定的軟件。