智能家居產(chǎn)品的安全問題并不是一個新鮮的話題,時不時哪家的恒溫器、智能燈泡就出了問題。不過,通常發(fā)現(xiàn)這些漏洞的,都是那些看上去比較厲害的技術(shù)人員,現(xiàn)在看來,這個門檻也可能也沒有那么高。
有個叫 Shodan 的搜索引擎最近開辟了一個聯(lián)網(wǎng)攝像頭的專區(qū),可以讓用戶搜索、查看那些聯(lián)網(wǎng)攝像頭拍下的畫面,包括大麻種植園、銀行后門、學(xué)校、廚房甚至是起居室等場所。Shodan 的付費用戶可以在 images.shodan.io 網(wǎng)頁上直接搜到這些快照,這比黑客鼓搗半天電腦要快多了。
Shodan 上還能搜到位于中國的一間教室
這些攝像頭快照的“外泄”,背后仍然是跟密碼保護相關(guān)。這些網(wǎng)絡(luò)攝像頭通過實時流媒體協(xié)議(Real Time Streaming Protocol)來分享、上傳視頻,卻沒有加密這些視頻內(nèi)容。Shodan 引擎通過隨機抓取這些開放的端口,得以拍下快照。
這種事情本不該發(fā)生的,而事實可能要比普通消費者想的要嚴重。研究網(wǎng)絡(luò)攝像頭的安全研究人員 Dan Tentler 告訴科技網(wǎng)站 ArsTechnica,他估計能被 Shodan 搜索到的網(wǎng)絡(luò)攝像頭可能有上百萬,大多賣得很便宜,只要 20 美元。
最主要的問題,還是這些賣便宜攝像頭的公司以安全為代價追求利潤。一方面,了解這種安全機制的普通消費者數(shù)量可能不多,那么這些公司就可以避免對安全的長期投入、壓低硬件的成本,增加營收。
這也不僅僅是創(chuàng)業(yè)公司的事情,大公司或者有大公司支持的智能家居產(chǎn)品也有安全機制的問題。Google 旗下的產(chǎn)品 Nest 恒溫器、三星收購的智能家居平臺 SmartThings 以及貝爾金 WeMo 的智能開關(guān)都曾被指泄露用戶信息。