40批次智能攝像頭,有32批次存在質量安全隱患。國家質檢總局昨天發布智能攝像頭質量安全風險警示,提醒消費者增強隱私信息保護意識。
智能攝像頭是指不需要電腦連接,直接使用Wi-Fi聯網,配有移動應用,可以遠程隨時隨地查看家里的一切,與家人語音通話,還支持視頻分享、遠程操作監控視角、報警等功能的一類產品的總稱。針對智能攝像頭可能存在的信息安全危害,質檢總局產品質量監督司組織開展了智能攝像頭質量安全風險監測,共市場上采集樣品40批次,對操作系統的更新、惡意代碼防護、身份鑒別、弱口令校驗、訪問控制、信息泄露、數據傳輸使用安全有效加密、本地存儲數據保護等項目進行了檢測。
結果表明,28批次樣品數據傳輸未加密;20批次樣品初始密碼為弱口令,或者用戶注冊和修改密碼時未限制用戶密碼復雜度;18批次樣品在身份鑒別方面,未提供登錄失敗處理功能;16批次樣品對用戶密碼、敏感信息等數據,在本地存儲時未采取加密保護措施;10批次樣品操作系統的更新有問題,未提供固件更新修復功能或者固件更新方式不安全;10批次樣品后端信息系統存在越權漏洞,同一平臺內可以查看任意用戶攝像頭的視頻;8批次樣品未對惡意代碼和特殊字符進行有效過濾;5批次樣品后端信息系統存儲的監控視頻可被任意下載,或者用戶注冊信息可被任意查看。
“上述問題可能導致用戶監控視頻被泄露,或智能攝像頭被惡意控制等危害”,質檢總局提示消費者注意:
1. 在購買、使用智能攝像頭時,充分了解選購產品和服務的各項功能,注意和防范用戶信息可能泄露的風險;
2. 使用時,應及時主動修改智能攝像頭默認密碼,密碼設置應有一定的復雜度并定期修改;
3. 及時更新智能攝像頭操作系統版本和相關的移動應用,發現異常應立即停止使用,并向生產廠商反饋,等待廠商修復。