9月4日电 随着智能设备的发展,监控摄像头成为在家庭中普及率较高的智能产品之一,让用户即便出门在外也能随时掌握家中安全状况。然而,家庭摄像头在带来便利的同时,一招不慎也将引发严重的个人隐私泄露危机。近日,包括央视在内的各大媒体先后报道了家用摄像头遭到黑客入侵的新闻,不法分子可以随意浏览其他人家庭摄像头的画面,偷窥他人隐私,甚至变卖个人隐私信息获取非法利益。
对此,腾讯安全反病毒实验室向广大用户提出五大安全建议,并上线腾讯哈勃摄像头风险检测网站(https://camera.habo.qq.com/)和腾讯哈勃摄像头安全检测工具(https://habo.qq.com/tool/detail/camera_risk_detector),帮助用户降低家中摄像头遭受攻击的风险。
家庭摄像头竟有“第三只眼” 背后黑产或引发大范围安全危机
许多家庭出于对家中老人和小孩的安全保护使用摄像头进行实时监控,但摄像头同时也记录了家庭状况、家人生活习惯等用户最私密的信息, 一旦这些信息被利用或是变卖,用户不仅会面临财产损失,甚至会威胁到生命安全。
目前,有大量的摄像头信息在互联网上非法出售,只要将被破解的IP地址输入播放软件,就可以实现偷窥,甚至可以实现放大,缩小等远程操作,影响极为恶劣。近日,浙江丽水警方就破获一起利用非法软件破解家庭摄像头密码获取他人隐私的案件,犯罪份子共破解1000多个家庭摄像头IP地址。据悉,被破解的IP涉及覆盖云南、江西、浙江等全国多个地区,影响极为广泛,对用户隐私造成了严重的威胁。
(图:中央电视台报道摄像头遭到黑客入侵事件)
腾讯安全反病毒实验室负责人马劲松分析指出,不法分子入侵摄像头的主要途径包括利用固件漏洞和无线Wi-Fi进行攻击,或者尝试使用弱密码对摄像头进行管理。其中利用弱密码的方式因为利用难度低,是目前不法分子常用的攻击手法。
(图:中央电视台介绍摄像头破解技术)
据前瞻产业研究院估计,家庭用视频监控设备的保有量在3000万左右。如果对此类安全风险不加重视,很有可能引发大范围的安全问题。
五条建议+两大工具 腾讯安全反病毒实验室提醒用户主动排查安全隐患
事实上,大众对于智能设备是否存在安全漏洞的担忧由来已久。2015年,在GeekPwn 现场就上演了黑客针对摄像头的破解秀,引发了大众对摄像头与个人隐私安全的热烈讨论。为了保护广大用户的信息安全,以腾讯安全为代表的厂商也及时向广大用户推出解决方案,呼吁用户主动出击,不让不法分子有机可趁。对于使用家庭摄像头的用户,腾讯安全反病毒实验室推出以下五条安全建议,提醒用户提高警惕:
1. 购买摄像头前仔细了解要购买的产品,尽量购买正规品牌的摄像头产品,并且查询该品牌历史上是否被检查出有安全隐患,问题是否已经解决。
2. 购买摄像头之后,第一时间在摄像头控制页面中设置初始密码或者修改默认密码,并且使用不易被破解的密码,例如密码长度至少8位,包含大小写,数字和特殊字符,避免常见单词和生日电话等公开信息。
3. 及时关注厂商的公告,更新官方固件和补丁,避免已知漏洞被恶意利用。
4. 保护好摄像头连接的路由器,不使用共享Wi-Fi,避免攻击者以路由器为跳板对摄像头进行攻击。
5. 平时使用摄像头时,可以通过调整摆放位置的方式,避免摄像头范围中出现卧室、洗手间等私密区域,减少隐私暴露的可能性。
同时,腾讯安全反病毒实验室还为用户提供了查询网站和扫描工具两类安全检测途径,协助用户发现摄像头隐患,及时处理解决:
1.利用腾讯哈勃摄像头风险检测网站(https://camera.habo.qq.com/)检测当前IP地址是否存在摄像头风险。
(图:腾讯哈勃摄像头风险监测网站检测IP地址)
2.利用腾讯哈勃摄像头安全检测工具(https://habo.qq.com/tool/detail/camera_risk_detector)离线检测用户内网中是否存在摄像头风险。
(图:腾讯哈勃摄像头安全检测工具发现安全隐患)
腾讯安全反病毒实验室负责人马劲松强调,事先做好安全防御工作可以有效降低家庭摄像头被不法分子攻击的风险,用户可选择合适的方式进行安全检测,如果发现风险,请仔细检查问题,及时采取修改密码等安全措施,减少可能存在的安全隐患。