當(dāng)你開車時(shí),會(huì)注意是否壓到實(shí)現(xiàn)、上下班高峰時(shí)駛上公交道、違章停車.....因?yàn)槟阒老嚓P(guān)部門正在監(jiān)控。但其實(shí),監(jiān)控你的可能另有其人。
非盈利組織 EEF (電子前哨基金會(huì)) 在其官網(wǎng)上發(fā)布報(bào)告,稱車牌自動(dòng)識(shí)別系統(tǒng) (ALPR),即用于監(jiān)控路況的攝像頭組,存在巨大的安全漏洞。EEF 于今年春季在美國(guó)五個(gè)不同地區(qū)檢查了 100 多個(gè)監(jiān)控?cái)z像頭,發(fā)現(xiàn) PIPS 牌的攝像頭存在安全隱患,任何人都可以通過(guò)瀏覽器獲取實(shí)時(shí)車牌、定位等數(shù)據(jù),并能修改設(shè)置。更令人頭疼的是,以前的數(shù)據(jù)也被相關(guān)部門存著,同樣能被黑客獲取。
EEF 的調(diào)查受安全專家 John Matherly 的研究啟發(fā)。今年初的黑客論壇上,Matherly 曾展示過(guò)他可輕易獲取多大 6.4 萬(wàn)張監(jiān)控畫面。EEF 在其調(diào)查過(guò)程過(guò),也證明了十分容易進(jìn)入監(jiān)控?cái)z像頭。
此外,研究者 Darius Freamon 和亞利桑那州的計(jì)算機(jī)團(tuán)隊(duì)也都成功破解了這類監(jiān)控?cái)z像頭。
黑客可能得到的數(shù)據(jù)
2013 年時(shí),媒體 CNN 曾報(bào)道過(guò)類似情況,并向 PIPS 的母公司 3M 反應(yīng)此事。但當(dāng)時(shí)的 3M 公司發(fā)言人 Jacqueline Berry 卻表示:“我們對(duì)系統(tǒng)的安全性非常自信。”
這是發(fā)生在美國(guó)的事,不過(guò)你對(duì)身邊的安全系統(tǒng)有信心么?