隐私是现代人非常看重的东西,但也正是因为现代科技的发达,人类的隐私变得越来越算不上什么。各种信息被泄露,各种生活履历被公开,甚至是隐私的生活画面也会一不留神被公开到网络上。就在前不久,央视的新闻频道就公布了这样一则让人触目惊心的新闻,央视记者通过搜索“摄像头 破解”这样的关键词,成功加入了几个以售卖破解用户摄像头IP地址的群聊天。只要你花费50-200元不等的价格就可以获得一套完整的软件和一组用户摄像头的IP地址和账号。经过简单的设置后一组组普通用户家庭监控的画面就会出现在屏幕上,其中不乏卧室、床头这些相当隐私的位置。
虽然,央视的曝光让很多网络摄像头用户变得诚惶诚恐,但实际上这并不是什么新闻,早在一年前笔者就曾发文让大家警惕网络摄像头带来方便的同时也一定要注意防范自己隐私的暴露。在此之前,网络上早已经有一大批用户的隐私画面被录制上传到网络上广泛传播,其最终全网的下载阅览量可想而知。
什么叫做弱口令?简单点说就是密码太过于简单,比如123456/abc/admin/888888/666666等等,不法分子用挨个试的笨办法来破解密码(俗称暴力破解)。当然光靠我们耳熟能详的这几个弱口令是不会有那么多摄像头中招的,对于专业人士来说都会有一套弱口令的密码字典,通过各种密码组合编译组成上万个常用密码,这样密码相对薄弱的用户中招几率就会变的很大。
物联网时代给我们描绘了一个美好的蓝图,万物互联的概念也正悄悄来临。人类的生活也会因为网络变得更加的便捷。但是在个人隐私频频遭遇挑战的今天,物联网的安全问题也让人担心。智能摄像头作为物联网中占比最大的一环,如今已经因为隐私问题而闹得人心惶惶,而未来随着物联网的全面铺开,安全问题是否会变得更加的尖锐?
通过一些电影镜头我们基本就可以预知到未来将会发生的画面。电影《绝对控制》中,Mike Regan拥有一套超级智能豪宅,在给予方便的同时,也给他带来了灾难。智能豪宅被黑客攻破,隐私被监控,智能家居成了安全隐患,甚至连汽车的刹车都失灵了。在《速度与激情8》里,位高权重的官员,乘防弹车行进于安全路线上,怎样也不会想到,截停他的竟是街边被黑客操纵的“僵尸车”。
以智能摄像头为例,除了国家健全相关法律法规和行业标准外,品牌其实也应该有义务去保护用户的隐私。比如限制访问摄像头的IP数量、涉及加密环节的操作强制用户设置安全性强的密码、及时修补漏洞、当摄像头被陌生IP接入时进行语音提醒等等。这些对于品牌来说都应该不是什么难以实现的功能,但对于用户的隐私来说却意味着更周全的保护。
国家质检总局产品质量监督司组织开展了智能摄像头质量安全风险监测:共从市场上采集样品40批次进行了检测,结果表明,32批次样品存在质量安全隐患。其中,28批次样品数据传输未加密;20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度;16批次样品对用户密码、敏感信息等数据,在本地存储时未采取加密保护措施;10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。