纸飞机:女子半夜在家听到摄像头传出口哨声警方提醒:摄像头可能遭破解
5月7日晚,江苏一女子穿着吊带裙去阳台看小猫,当她正在整理肩带时,突然听到家里传来口哨声,女子称当时很确定是从监控摄像头传来的。她说,之所以这样认为,是因为当时马上回房间确认“丈夫睡得很熟”,不存在是丈夫开的玩笑。女子表示,现在因为害怕已经把监控电源线拔掉。
据极目新闻报道,今年4月26日,浙江一女子在社交平台发视频称,自家的监控摄像头疑被陌生人入侵,“半夜里,突然听到客厅有声音,看了一眼居然是监控摄像头里传出的,这也太可怕了……”
视频显示,监控摄像头中发出声音的时间是4月25日23时23分许,当时摄像头里传出一阵嘈杂的声音,伴随有音乐声,里面一男子随后说:“**来了,每天都是11点半左右,很准时……”
在视频下方的评论区,许多网友表示,仔细听摄像头传出的声音,对方应是正在做直播,并连入了博主家的监控摄像头。
有一位网友留言:“刚看了视频,马上查了一下自家的监控,发现里面有一个陌生IP,马上就删除了。”
还有一位网友称:“有一次发现监控在转,但我在外面正好想看猫,在手机上调整摄像头时,感觉两个方向在拉锯,立马看后台查远程记录,发现有个地址非本地的,对方看了近2分钟,很快下线日,记者联系上发视频的女子,她称家里的摄像头安装在客厅里,当时她已关灯睡了,突然就听到客厅有声音。看了一眼发现,声音居然是小米监控摄像头里传出来的,当时她就将摄像头关了,“现在还很后怕”。
27日,记者联系上小米官方客服,工作人员表示,公司有些摄像头设备是支持双向语音通话的。客户在没有任何操作的情况下,发现摄像头自动播放音乐或发出声音,可以查看一下访问记录,看有没有陌生的访客,还是其他家长和朋友失误操作。
该工作人员表示,用户摄像头被他人入侵,很多情况是用户的安全设置过于简单所致,有的人甚至还是初始密码。“如果确定发现有陌生人非法接入了摄像头,消费者可以通过米家APP提交日志,公司方面会协助进行分析,并指导客户加强安全设置。”
“实时监控,家庭直播。”记者近日在某社交群看到,群主展示了多个家庭摄像头的实时直播画面:有人正躺在沙发上休息;有人坐在卧室玩手机;还有的画面中是空无一人的客厅,玩具散落一地。
据了解,该群主使用某款摄像头破解软件,尝试通过密码库等方式锁定大部分常见家用品牌的摄像头账号密码。一旦破解成功,用户就能看到摄像头的直播画面,查看其采集到的画面与声音,并能录制视频进行下载。
该群主称,180元可买3个月使用权限,260元可获得永久观看权限。购买相关商品后,会自动生成邀请链接,可进入内部聊天群。群公告中写着某App的下载地址和安装方式,安装完成该App后,可以在“设备管理”中选择添加摄像头ID及密码并进行实时监控。目前能够提供的家庭摄像头权限超过200个,并且还在不断更新。
记者看到,在网上还有人专门破解和剪辑家庭摄像头中含有画面的视频进行售卖,花费99元,就可进入资源群。群主放出的截图显示,相关图片有400多张,短视频6000多段,并且还在不断更新中。
2024年北京市朝阳区人民法院通报的一起案件中,被告人巫某某通过非法获取的监控摄像头设备账号及密码,入侵并控制了多部目标摄像头,通过向会员提供实时监控画面牟利。
2022年,河南濮阳的王某通过网络购买视频播放软件、网络摄像设备ID账号及密码共594条,获取20余台网络设备的控制权限,非法控制他人摄像头,偷窥他人隐私,并通过网络将视频播放软件和他人网络摄像设备ID账号及密码,售卖159人次、获利1.4万元,最终被判处有期徒刑3年3个月,并处罚金1.7万元。
北京瀛和律师事务所律师刘航分析,市面上部分家用摄像头在安全设计上存在缺陷,如数据传输加密强度较弱等。一些廉价的杂牌摄像头,由于缺乏安全技术支持,很容易被黑客攻击。厂商要完全修复这些漏洞难度较大,且新的漏洞还可能随着技术发展和应用场景变化不断出现。此外,物联网技术的发展使家用摄像头与各种设备连接,这在一定程度上增加了安全风险。
江苏省常州市公安局金坛分局刑事警察大队民警于洋介绍,家庭摄像头有不少容易忽视的安全隐患。究其原因,
通常厂商会在发现摄像头存在安全隐患后推送更新提升安全性,但多数使用者在摄像头安装后不会关注固件和软件版本的更新,容易让黑客通过漏洞控制摄像头。这会使黑客获取用户家庭的实时画面、录音等敏感信息,在黑市上出售或传播。不法分子也可能通过监控画面提供的信息,掌握家庭成员的作息习惯、贵重物品存放位置等,进而实施盗窃或诈骗活动,导致财产损失。“虽然有一些法律法规涉及个人信息保护,但针对家用摄像头隐私泄露的具体法律条文还不够细化。在责任认定、赔偿标准等方面存在模糊地带,难以对违法者形成有效威慑,也不利于受害者维权。”刘航说,家用摄像头分布广泛,隐私泄露问题涉及多个领域和部门,存在职责交叉的情况,容易出现监管空白或协调困难的情况。此外,对于隐私泄露的违法行为,调查取证难度大,因为很多不法分子利用技术手段隐藏身份和踪迹,增加了监管难度。
公安部门提醒,群众在选购家用摄像头时,要尽量购买来源正规、安全防护强的摄像头,在私密场所尽可能不要安装摄像头,在使用摄像头时,要加强防范意识,最好修改原始密码,使用复杂密码,一旦发现个人隐私被偷窥要第一时间报警。
上海大学法学院数智法治研究中心研究员沈维敏认为,有必要由政府部门牵头,结合行业协会与测试机构,对厂商的设备安全架构、加密算法、数据传输协议等进行专业检测,并为合格产品贴上统一标识。这不仅能方便消费者甄选安全产品,也能倒逼厂商提升安全设计和维护能力。实施过程中,需要权衡企业负担与认证成本,或可先在主流品牌中试点推广,再逐步扩大覆盖面。同时,加强公众对安全配置、合理选址及密码管理的宣传,引导用户理性使用与规范操作,在维护家庭隐私和社会公共安全之间取得平衡。
沈维敏说,欧盟的GDPR(《通用数据保护条例》)是全球范围内最严格的数据保护法规之一,其对智能家居设备的数据处理提出了明确要求。我国可借鉴GDPR的经验,强化“隐私设计”思路,将个人信息保护嵌入硬件与软件研发全流程,从源头减少数据滥用与泄露风险;推行数据收集最小化和限制性使用原则,避免摄像头及关联应用过度采集用户信息,并完善云端传输加密与访问权限控制;提升透明度与用户知情权,采用清晰易懂的形式披露数据收集、处理及跨境传输方式,让用户可自主行使访问、更正与删除权;建立严格的安全合规审查与惩戒机制,可通过第三方评估或安全认证体系,为合格厂商颁发可信标识,并对违规行为施以更严厉的处罚。
猜你喜欢
- 05-12纸飞机加密聊天软件商小信:守
- 03-16纸飞机被捕6个多月后Telegram创始
- 04-18纸飞机外媒:任天堂的一项新专
- 04-18纸飞机OpenAI免费开放AI语音聊天:
- 03-16纸飞机能查开房记录和支付宝流
- 05-06纸飞机商小信加密聊天软件相比
- 03-15纸飞机安全公司:Telegram上的恶意
- 05-10纸飞机“泄密门”主角Signal引热
- 04-18纸飞机这款安全的加密聊天神器