警惕 隔空有眼 揭秘偷拍背后的黑产

如何减少隐私泄露事件的发生?安全人士提醒,用户需要提高家居摄像头使用的安全意识。

上游

家里装了摄像头

天天都是“直播秀”

比酒店房间被安装摄像头更可怕的是,一些物联 设备的漏洞,带来隐私泄露的风险。

摄像头存在漏洞

居家私密生活变直播

事实上,比人为安置偷窥摄像头更可怕的,则是摄像头本身存在漏洞。

存在问题的并非只有“云视通”。

一位安全圈人士指出,guest用户一般不会去修改账 密码。也就是说,EasyN摄像头很容易造成隐私泄露事件。

上述工程师表示:“在2014年这个问题反馈出来后,我们向客户通知过,有提供升级固件和要求客户在 页修改密码。但由于部分产品是OEM出去的,部分用户未收到信息,所以存在这个问题。”“2015年后出货的摄像机,已经修改这个问题点。”该工程师强调。

路由器漏洞被利用

摄像头成了家庭“监视器”

“市场上相当一部分摄像头的传输协议是明文的。”隋刚称。

腾讯安全云鼎实验室发布的《2018年IoT安全威胁分析 告》显示,路由器、摄像头和智能电视是被攻击频率最高的三款IoT设备,占比分别达到45.47%、20.71%和7.61%。占据IoT设备攻击量将近一半的路由器,由于市场保有量巨大,一旦被爆出漏洞,极易引发大范围的攻击。

上述安全圈专业人士介绍,通过攻击路由器,不法分子不仅可以控制摄像头,还可以监控用户的 络行为。

6月26日,安全人士佳伟(化名)对钟馗之眼显示的前五页路由器进行了测试,前五页共包含100台路由器,其中90台为在线状态,十台为离线状态。测试发现,共有15条测试成功,获取密码的整个过程共花费了约十几秒。

白帽子于小葵(化名)表示,部分路由器攻击门槛极低,但是隐患极大,管理密文密码直接显示无异于为黑客直接敞开了后门。“几乎不需要技术,初级黑客都可以登录路由器的后台。路由器下面的电脑全部通过路由器与互联 相连,存在极大的风险。”

除了偷窥你的摄像头,“他们(黑客们)可以通过抓包或者DNS劫持的方式监控用户的上 痕迹,或者篡改路由器上的DNS服务器IP,把DNS变成黑客的恶意DNS服务器。这样,当局域 内的用户访问 站时,用户的计算机就会解析别的IP进行挖矿、钓鱼攻击等行为。”于小葵说。

下游

买卖私密素材、观看账

职业偷拍者多渠道吸金

偷拍的背后,黑产人士一面偷窥他人隐私,另一面则在利用这些视频疯狂变现。

偷拍视频 被放在国际色情 站上吸金

令人咋舌的是,目前偷拍已经“职业化”。据上述熟悉此黑产的人士透露,除了淫秽 站外,“一些街拍论坛也在从事私密素材买卖的交易。有的充值会员之后,在这些街拍论坛的会员板块便可以看到。”

“街拍中国”提到的“cd”,即行话“抄底”的拼音首字母缩写,意思是偷拍的女性裙底视频。

下线代理通过微信、QQ群

吸引 民购买观看账

3月7日,公安部新闻发布会通 全国公安机关开展“净 2018”专项行动相关情况。

山东济宁市公安局 安支队支队长刘建介绍,不法分子在少数宾馆客房非法安装摄像头,偷拍宾馆房客,并在 上出售观看账 ,已经形成黑色产业链。涉案主犯通过互联 购买智能摄像头后,拆下摄像头外壳改装成隐蔽摄像头,安装在宾馆吊灯、空调等隐蔽处,通过手机下载的智能摄像头APP软件收看隐蔽摄像头回传画面,同时将回传画面中的裸体、不雅等镜头截屏发给下线代理,下线代理通过微信、QQ群发布截屏,吸引 民购买摄像头观看账 。

在公安部统一指挥下,济宁公安机关在全国抓获犯罪嫌疑人29名,扣押作案用微型 络摄像头300余个,手机64部,银行卡56张,查获偷拍的酒店客房视频10万余部。

防范

应让偷拍者承担高昂法律代价

黑产人士的披露让人不寒而栗,安全谷(北京)科技有限公司经理菅弘表示,用户需要提高家居摄像头使用的安全意识。

此外,如何防范恐怕还须多个层面作出调整,重新构筑更严更高壁垒,才能有效保护公民隐私安全。

首先,应从源头上规范视频监控器材的生产与营销,实行严格的许可制度,对违反的重处重罚。

同时也要大幅度提高偷拍者的违法成本。目前对此普遍适用的只有《治安处罚法》,该法规定,偷窥、偷拍、窃听、散布他人隐私的,处五日以下拘留或者五百元以下罚款;情节较重的,处五日以上十日以下拘留,可以并处五百元以下罚款。违法成本明显畸低,更何况偷拍行为发现难和查处难不同程度存在,没有威慑力。应当加快推进偷拍行为的入罪入刑。

此外,需要强化关联第三方的隐私安全保护责任。目前这些偷拍行为被发现,属于《侵权责任法》规定的侵犯隐私权,但并不是法律明确规定经营者的安全保障义务,几乎难以追究经营者的责任,这也使得这类场所的经营者缺少防范的动力。

事实上,偷拍往往与 络涉黄的信息交易有密切关联,因此也应加大 络涉黄信息的监控、清理和打击力度,铲除 络涉黄土壤,依法从严惩处通过 络传播、交易涉黄和侵犯隐私信息的违法犯罪行为,从而阻断偷拍侵犯隐私信息的 络传播。据新京 、人民 、工人日

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2019年6月16日
下一篇 2019年6月16日

相关推荐