只要你在家里安装一个小型智能摄像头,你就可以随时在手机上查看家里的录像。老人独自在家是否安全,保姆是否负责照顾孩子,家里是否有小偷,你都可以随时知道。听起来这种相机堪称“看家神器”。然而记者调查发现,一些原本用于安全目的的“神器”存在安全缺陷。他们可能看不到您的家看家宝软件,却允许其他人看到您的家,从而使您的家不安全。
智能家居摄像头
智能家居摄像头是一种流行的智能安防设备。被称为“看家珍品”、“看家神器”。很多人用它们来照顾老人、孩子、宠物,甚至商店。
例如,我外出工作的儿子安装了智能摄像头,以照顾独自在家的老人。可显示在手机上,及时通知老人家中情况。当家里出现异常时,手机还可以收到报警提示。
10种家用摄像头 80%存在安全缺陷
近期,此类智能家居摄像头的销量和用户数量持续快速增长。然而,2016年5月看家宝软件,某研究机构发布的智能家居摄像头安全评估报告显示,市场上销量好、口碑好的10个家用摄像头品牌中,近80%存在安全缺陷。
《智能家居摄像头评测报告》显示,智能家居摄像头行业存在5大安全隐患:
第一的
70%的智能家居摄像头应用未进行安全加固,存在个人信息泄露或滥用风险;
第二
80%的智能家居摄像头设备允许使用弱密码;
第三
50%的智能家居摄像头与互联网或局域网通信未加密,或通信加密措施失效;
第四
40%的智能家居摄像头不具备人机交互措施,无法确认用户身份;
第五
40% 的智能家居摄像头更新时没有加密。
原本用于家庭安全的智能设备如果出现网络安全漏洞会怎样?
如果摄像头存在漏洞,很可能会被攻击者利用。他可以在你感觉不到的情况下看到你家里的内容,记录你家里的内容,甚至直播你的生活。
相关案例
客厅的照片被泄露并发布到网上。照片的角度与手机应用上的图片一模一样。
今年3月底,北京市海淀区的张女士和丈夫通过网站购买了一套知名品牌的远程监控摄像头,安装在客厅、卧室、厨房等地点。
然而,今年4月中旬,张女士无意中发现网站上发布了一张自家客厅的截图。张女士表示,在此之前,她和家人从未邀请或允许任何网站的人在家中拍照。 “照片的角度是从挂相机的位置拍摄的,画质和色彩与手机APP上实时的一致。这张照片一模一样。”
随后,张女士设法与该网站取得联系,对方很快删除了网上的照片。 “对方称照片不是他们拍摄的,而是从网上下载的。我继续询问照片的来源,但对方拒绝回答。”
“我们怀疑这与家里安装的摄像头有关。”无奈之下,张女士只能卸载所有摄像头和相应的手机应用程序。
账户无身份认证机制
研究机构专家论证了最严重的安全漏洞和隐患。他使用了一款品牌相机,并下载了该相机对应的手机APP。在业务流程上,用户只有使用真实手机号码成功注册账户并通过身份验证并绑定相机后,才能在APP上看到相机拍摄的图片。然而,实际情况并非如此。即使使用不同的现有手机号码也可以注册成功。
由于手机APP账户认证系统设计不安全,缺乏身份认证机制,导致使用不存在的手机号码成功注册账户。然后,通过这个伪造的账号,利用安全漏洞,将所有智能摄像头绑定在同一品牌下,横向越权。查看这些摄像机拍摄的视频。所有用户的视频都会单独曝光,极有可能造成家庭信息和个人隐私泄露,影响生活安宁,危及家庭成员和财产安全。
通过智能家居摄像头窃取他人隐私会触发哪些法律红线?我应该承担什么法律责任?
窃取他人隐私,情节严重的,可以追究刑事责任。
石家友 中国人民大学法学院教授
“如果情节确实非常严重,达到刑事处罚标准的,必须按照刑法修正案关于侵犯个人信息罪的规定追究刑事责任,还可能引发民事责任。如果造成财产损失受害人遭受损失或一般意义上的人身伤害、轻微人身伤害,均应承担民法责任。”
如何安全使用家用摄像头?
购买相机时,您应该对所选品牌进行一些研究。您可以在互联网上搜索与目标品牌相关的帖子或报告。目的是找到信誉好、价格合适的品牌。
使用时一定要设置具有一定强度的密码,并及时关注相机软件的提醒。如果在绑定的手机上发现要求验证码的短信,应立即更改密码。
经常登录摄像头查看。如果您发现实际拍摄角度与安装时有所变化,则需要考虑您的账户安全。同时,您应该关注您所使用的相机品牌的安全新闻。如果发现设备存在漏洞,应停止使用并等待制造商更新。确保您使用的相机软件是最新版本。
来源:新华网湖北频道综合央视网、京华时报《智能家居摄像头评测报告》
图片来自网络