近年來(lái),各類室內(nèi)安全事故頻發(fā),各地保姆虐童、非法入侵和入室盜竊等事件讓民眾的焦點(diǎn)一下子聚集到了人身及財(cái)產(chǎn)的安全防范上。隨著智能家居概念的興起,越來(lái)越多人將智能攝像頭安裝在家里,想讓它成為另一雙眼睛,在自己外出的時(shí)候監(jiān)控家里的一舉一動(dòng)。還有一些人則出于對(duì)遠(yuǎn)程視頻溝通的需求而安裝智能攝像頭,以便自己出門在外、無(wú)法時(shí)時(shí)刻刻陪伴家人的時(shí)候,通過(guò)攝像頭拉近彼此的距離。
但由于家庭智能攝像頭還屬于新興領(lǐng)域,業(yè)內(nèi)尚未形成嚴(yán)格的產(chǎn)業(yè)標(biāo)準(zhǔn),不僅攝像頭品牌、品類繁多,產(chǎn)品質(zhì)量參差不齊,而且有關(guān)部門還沒(méi)有建立專門的信息安全標(biāo)準(zhǔn),這也意味著,人們?yōu)榱税踩?gòu)置的攝像頭,很可能成為一個(gè)新的安全隱患。
產(chǎn)品五花八門消費(fèi)者難下手
作為家庭安防產(chǎn)品,保護(hù)家庭人身財(cái)產(chǎn)安全的同時(shí)還要保護(hù)隱私不被泄露,所以智能攝像頭的安全性是用戶選購(gòu)的關(guān)鍵要素。不過(guò)目前網(wǎng)上很多五花八門、形形色色的智能攝像頭品牌卻讓人著實(shí)難以取舍。
在淘寶網(wǎng)上搜索“智能攝像頭”一詞,檢索出來(lái)的品牌能多達(dá)上百個(gè),產(chǎn)品近千種,價(jià)格區(qū)間在100元-300元的產(chǎn)品居多。仔細(xì)對(duì)比不難發(fā)現(xiàn),這些攝像頭不僅外觀迥異,在功能上也五花八門,“聯(lián)動(dòng)報(bào)警”、“語(yǔ)音對(duì)講”、“防火防盜”、“云臺(tái)旋轉(zhuǎn)”、“移動(dòng)偵測(cè)”、“高清夜視”,乍一看,似乎智能攝像頭無(wú)所不能,但在商品介紹的頁(yè)面上,商家大多只強(qiáng)調(diào)了產(chǎn)品的材質(zhì)、性能、信號(hào)強(qiáng)度、清晰度等方面的優(yōu)勢(shì),關(guān)于產(chǎn)品是否安全方面,則鮮有提及。
2016年5月11日,在上海新國(guó)際博覽中心舉行的2016亞洲消費(fèi)電子展上,中國(guó)最大的互聯(lián)網(wǎng)安全公司——360公司旗下的“攻防實(shí)驗(yàn)室”發(fā)布了中國(guó)首份《國(guó)內(nèi)智能家庭攝像頭安全狀況評(píng)估報(bào)告》,通過(guò)對(duì)國(guó)內(nèi)市場(chǎng)上銷售的近百個(gè)品牌的家庭智能攝像頭進(jìn)行安全評(píng)估測(cè)試后發(fā)現(xiàn),近8成產(chǎn)品存在用戶信息泄露、數(shù)據(jù)傳輸未加密、app未進(jìn)行安全加固、代碼邏輯存在缺陷、硬件存在調(diào)試接口、可橫向控制等安全缺陷。
而這些安全缺陷的存在,讓接入網(wǎng)絡(luò)的智能攝像頭可以輕易被不法分子控制,隨時(shí)獲取攝像頭的圖像和語(yǔ)音信息,對(duì)安裝攝像頭的家庭或公司進(jìn)行監(jiān)控甚至網(wǎng)上直播。在智能攝像頭的產(chǎn)品選擇上,消費(fèi)者真的要格外小心。
智能設(shè)備成隱患小心隱私泄露
2016年3月底,出于防盜的考慮,家住市區(qū)的王女士在網(wǎng)上購(gòu)買了一組某知名品牌的智能攝像頭,并安裝在客廳、臥室、廚房等多個(gè)位置。
然而幾個(gè)月后,王女士卻在網(wǎng)上無(wú)意間發(fā)現(xiàn)自家客廳的截圖被掛在網(wǎng)頁(yè)上。王女士稱,在此之前,她和家人從來(lái)沒(méi)邀請(qǐng)或允許任何網(wǎng)站的人到家中拍照,“照片的角度就是從掛攝像頭的位置拍攝的,而且畫(huà)質(zhì)、顏色都和手機(jī)app上的實(shí)時(shí)畫(huà)面一模一樣。”
此后,王女士設(shè)法與該網(wǎng)站取得了聯(lián)系,對(duì)方很快將網(wǎng)上照片刪除。“對(duì)方說(shuō),圖片不是他們拍攝的,而是從網(wǎng)上下載的,繼續(xù)追問(wèn)圖片來(lái)源,對(duì)方卻拒絕回答。”
“這次事件肯定與新裝的攝像頭有關(guān)。”無(wú)奈之下,王女士只能將所有攝像頭和相應(yīng)的手機(jī)app全部卸載。
王女士的遭遇并不是個(gè)例。2016年“3·15晚會(huì)”就曾揭露智能家居的隱患——隱私泄露,而智能攝像頭首當(dāng)其沖。黑客能輕易遙控智能攝像頭進(jìn)行偷拍、錄像,甚至通過(guò)轉(zhuǎn)動(dòng)攝像頭,查看屋內(nèi)的布局、了解居住者的生活習(xí)慣,若是帶有聲音效果的產(chǎn)品,黑客還能直接與用戶對(duì)話。另外,大量攝像頭拍攝的“真人秀”照片在網(wǎng)上大為流行,這些照片拍攝場(chǎng)景包括道路、辦公室、家庭客廳甚至臥室。據(jù)一名業(yè)內(nèi)人士透露,這些照片來(lái)自名為“shodan”的網(wǎng)站,由于網(wǎng)絡(luò)攝像頭的實(shí)時(shí)流傳輸協(xié)議存在安全漏洞,這家網(wǎng)站收錄了成千上萬(wàn)張網(wǎng)絡(luò)攝像頭拍攝的照片,直接侵害了用戶的隱私權(quán)。
正確使用攝像頭莫讓安全再淪陷
針對(duì)如何能確保家用智能攝像頭拍攝的個(gè)人隱私不被泄露,業(yè)內(nèi)人士給出了一些建議。
在選購(gòu)智能攝像頭時(shí),盡可能選擇大品牌,千萬(wàn)不要貪小便宜購(gòu)買山寨雜牌,雖然不能說(shuō)某個(gè)品牌或某款攝像頭絕對(duì)安全,但大品牌的產(chǎn)品相對(duì)安全性較高,因?yàn)榇髲S家有能力通過(guò)先進(jìn)的技術(shù)、豐富的經(jīng)驗(yàn)和雄厚的研發(fā)資金規(guī)避一些常見(jiàn)的風(fēng)險(xiǎn)。
此外,攝像頭的安放位置也要格外注意,一般不能安裝在衛(wèi)生間或臥室這些私密空間。如果攝像頭帶旋轉(zhuǎn)功能,更需注意它的可視范圍。
在使用攝像頭時(shí),要特別注意使用安全網(wǎng)絡(luò),不要隨意連接陌生的wifi,不要把攝像頭的ip地址暴露在網(wǎng)絡(luò)上,并及時(shí)更改攝像機(jī)web管理平臺(tái)的密碼。盡量不要使用默認(rèn)密碼,修改后的密碼最好使用數(shù)字、特殊符號(hào)和大小寫字母組合,過(guò)于簡(jiǎn)單的密碼,黑客只需幾秒鐘就可以破解。同時(shí),用戶要及時(shí)升級(jí)攝像頭固件,盡可能在第一時(shí)間把已曝光的系統(tǒng)漏洞補(bǔ)上。對(duì)于長(zhǎng)時(shí)間不用的攝像頭,要以斷電的方式關(guān)閉。