首页
学习
活动
专区
工具
TVP
发布

智能摄像头里隐藏着偷窥狂?武汉网络安全专家这样说……

智能摄像头的使用场景比其它智能家居产品更贴近生活。

用户通过摄像头不仅可以随时确认家中财物和人员的安全,还可以与父母通过摄像头进行视频对话和留言,甚至在急病等特殊情况下还可以直接了解家庭现场情况。

多元化的应用场景让家居摄像头的产品黏性不断提升,整体的应用频次也得以上升,用户在选购智能硬件的时候,首当其冲的考虑买一款智能摄像头。但摄像头的安全漏洞频出,一些不法分子通过破解软件或IP地址轻易地入侵并控制这些智能家电摄像头,将镜头对向卧室或卫生间等私密场所,窥探个人隐私。

据公开报道,智能摄像头变“偷窥狂”的背后,存在一个盗卖个人隐私的黑色产业。除了窥私,还有卖家将偷录的私密视频当做色情视频卖出牟利。针对该事件,众创网采访到中云盾(武汉)科技有限公司总经理张永敢,请他谈谈对此的看法。

张永敢介绍到,目前智能摄像头安防市场中的有三大类厂商:互联网企业、OEM 厂商、原生安防企业,它们各有优缺点:

互联网企业有品牌号召力和广阔的线上渠道,但主要采用与代工厂合作生产的方式,硬件层面主要由工厂决定,终端软件、云平台则是有自己的血统,这类的联合开发模式是比较好,比较可控的一种方法。

OEM厂商则就是完全贴牌生产,对于产品的软件配置都不可控,有的甚至要共用云端平台,只能够占领少量市场份额。

原生安防企业则是有自己的生产线,供应链,硬件功能配置和软件设计方面则出色不少,但缺少云平台的开发和设计,在用户体验及云端控制方面存在不足。

互联网厂商和原生安防企业都有能力去修改自己的软件代码,对产品进行安全加固。OEM厂商的摄像头一旦出现漏洞就会影响到很多类的品牌,并且厂家没有修复能力。

“智能摄像头安全漏洞频发的原因,就在于行业进入门槛比较低,产品质量参差不齐,安全性能不达标。”张永敢对众创网说,“无需有效电话号码注册和拥有摄像头,黑客可以通过漏洞,用一个虚拟的绑定查看数百个摄像头实时画面。”

资料显示,在国内上市销售的智能摄像头品牌就多达 107 个,市场上销售的无品牌的山寨产品更是不计其数,保守估计中国市场年销量超过了 400 万台。

智能家庭摄像头存在五大安全隐患 :70% 的智能家庭摄像头的 APP 没有进行安全加固存在隐私泄露或滥用的风险;80% 的智能家庭摄像头设备允许使用弱密码;50% 的智能家庭摄像头与互联网或局域网的通讯没有加密,或者通信加密措施失效;40% 的智能家庭摄像头不存在人机交互措施无法确认使用者身份;40% 的智能家庭摄像头更新时没有使用加密。

如何改善这一现象?张永敢从三个方面给出了自己的建议:一是从政府角度,2016年11月《中华人民共和国网络安全法》正式出台,今年7月,国家网信办就《关键信息基础设施安全保护条例》公开征求意见,政府应该加大对关键信息基础设施安全的监管力度,加快对相关市场的规范管理。

二是从生产企业角度,要加大研发投入,同时可以和有关的网络安全公司进行合作,提高设备的安全性。中云盾作为一家网络安全公司,目前正在和有关公司进行合作,针对网络摄像头的弱点和漏洞进行安全扫描,我们也期待和相关的摄像头制造公司合作,从根源上提高摄像头的安全性,同时也欢迎更多网络安全白帽子加入到我们中来。

三是从消费者角度,加强网络安全方面知识的学习,做好防范。政府、网络安全企业等应该加强对社区居民、消费者的网络安全科普教育。中云盾目前正在联合武汉市有关政府部门、高校组建网络安全志愿服务团队,下一步将开展网络安全科普教育进社区相关活动。

中云盾(武汉)科技有限公司致力于打造武汉市首屈一指的本土网络安全企业。公司主要开展以下几个方面的业务:一是提供安全咨询顾问;二是开展等级保护测评;三是进行系统安全监控;四是提供安全巡检加固;五是开展应急响应处置;六是进行网络舆情监控。

众创网 王喆

众创网现已建立五大会、五大数据库、五大联盟、四大行业社群,欢迎各界优秀人士添加众创网官方客服小创妹(zhongchuangdream)进行更好的沟通交流哦~

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20171218A0JLPX00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券