智能家电变偷窥狂 黑客破解漏洞窥探个人隐私

2018-01-14
字体:
浏览:
文章简介:"谁动了我的监控?"在某知名品牌网络摄像头的论坛上,多位用户发出这样的疑问.他们都发现,安装在家中的网络摄像头,未经操作自行旋转移动视角.一名网友发出求助帖称,"开启看家模式后,明明家里没人,打开一看居然摄像头自动转向了,本来对着大门口,结果对着厨房去了.""我位置调得好好的,不知道怎么就自己动了."另一名网友怀疑摄像头被人入侵远程操作过,"这还让人怎么放心,监控秒变直播?"据媒体报道,目前我国的家用摄像头保有量为4000万至

“谁动了我的监控?”在某知名品牌网络摄像头的论坛上,多位用户发出这样的疑问。他们都发现,安装在家中的网络摄像头,未经操作自行旋转移动视角。一名网友发出求助帖称,“开启看家模式后,明明家里没人,打开一看居然摄像头自动转向了,本来对着大门口,结果对着厨房去了。”“我位置调得好好的,不知道怎么就自己动了。”另一名网友怀疑摄像头被人入侵远程操作过,“这还让人怎么放心,监控秒变直播?”

据媒体报道,目前我国的家用摄像头保有量为4000万至5000万个,一些安全性较差的摄像头成为被攻击的对象。今年11月,媒体报道韩国某品牌的智能扫地机器人存在安全漏洞,黑客可以远程操控其在用户家中自由行动,窥探个人隐私。据悉,在智能摄像头频遭入侵的背后,是一个逐渐形成的盗卖个人隐私黑色产业。记者在QQ上用关键词搜索,出现了多个破解摄像头的QQ群。

记者加入其中一个“摄像头破解”QQ群,群介绍显示创建于今年11月11日,有成员627人。群聊处在全员禁言的状态,只有群主和管理员时不时发出一条“@全体成员 需要购买IP 扫描软件 录制视屏点我头像私聊”的信息。群主和管理员所说的扫描软件即破解软件,通过破解IP地址入侵他人家庭的智能家电,远程控制摄像头窥私。但并非每个摄像头都能被破解。除了破解软件,管理员还卖已破解的IP地址,直接输入IP就能控制摄像头。

不同的软件价格也不同,管理员张云发来的一张价目表显示,精品IP为68元1个,对床的UID(用户身份证明)30元1个,天眼扫描软件手机版100元、电脑版150元。在一些网络卖家的推销中,使用扫描软件破解智能摄像头的IP或UID,只需要十多分钟。网络卖家李静告诉记者,所谓“天眼”,只是诸多扫描破解软件之一,还有多款同类型软件。这些软件的功能大同小异,只是有些软件是针对单一品牌的摄像头进行扫描破解。

网络安全公司白帽汇创始人赵武解释,这类摄像头扫描破解软件的原理很简单,就是扫描出存在漏洞的摄像头IP,利用漏洞获取账号密码。对于软件来源,卖家们均讳莫如深。这些破解软件的操作界面上,大多留有软件销售的“官方”群。李静称,现在管得严,原来那些软件总代、代理的群都被封了。另一名卖家说,现在很少有新的破解软件,卖的都是过去流入市场的软件。他曾经认识一个制作破解软件的工作室,现在已经解散。

据悉,除了扫描IP段随机破解,也有人在网上叫卖破解单个摄像头的业务,破解一个指定的摄像头需花费100元。此外,除了家庭摄像头,其他带有摄像头的智能家居产品,如扫地机器人等,也成了黑客的攻击对象。这些智能家居产品遭到入侵后,变成了不法分子偷窥隐私的“耳目”,不仅容易泄露用户家中的隐私画面,还可能造成包括银行卡密码、社交软件账户等信息泄露。被破解的摄像头除了满足一些人的“窥私”,还会被偷录视频,当做色情视频传播获利。

记者注意到,每个扫描破解软件的操作界面上都显示了该软件的“官方”销售群,现在搜索这些群号均已不存在。随着这些“官方”群的消失,过去的代理、销售,都转入地下,更为隐秘地交易。今年以来,北京、浙江等多地警方接连破获黑客非法入侵居民家用摄像头案件。7月,北京警方破获一起网上传播家庭摄像头破解软件案,抓获涉案人员24名。犯罪嫌疑人称,他们非法获取某品牌摄像头破解软件,利用黑客手段破解网络摄像头IP,然后在QQ群中出售。

8月初,浙江丽水警方成功打掉浙江省首个网上传播家庭摄像头破解入侵软件的犯罪团伙。已被破解入侵的家庭摄像头IP近万个,涉及云南、江西、浙江等地。根据《治安管理处罚法》,偷窥、偷拍、窃听、散布他人隐私的,处五日以下拘留或者五百元以下罚款;情节较重的,处五日以上十日以下拘留,可以并处五百元以下罚款。

北京京师律师事务所律师张新年认为,网络黑客未经授权擅自破解或者提供软件帮人破解私人监控器IP,偷窥他人隐私,涉嫌非法获取计算机信息系统数据、非法控制计算机信息系统罪,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。此外将涉嫌色情的视频信息在网上公开售卖,也涉嫌制作、复制、出版、贩卖、传播淫秽物品牟利罪。