家庭監(jiān)控器存隱患:黑客公布漏洞 各類監(jiān)控器恐淪陷
3月27日,中央電視臺(tái)重點(diǎn)報(bào)道家庭監(jiān)控器存在較高安全隱患,引發(fā)社會(huì)廣泛關(guān)注。家庭監(jiān)控器在近年來(lái)越發(fā)普及,廣泛地被普通市民用來(lái)防范家庭安全隱患,如今曝出監(jiān)控器被大量監(jiān)控?zé)o疑引起人們的高度恐慌。央視新聞主播也發(fā)出強(qiáng)烈疑問(wèn)——“安在家里的攝像頭,怎么就變成了別人肆意偷窺的眼睛?”
事實(shí)上,大量監(jiān)控器被黑客利用并控制并非危言聳聽。就在2013年底世界知名的黑帽大會(huì)上,***個(gè)議題便提到了監(jiān)控器漏洞的重大風(fēng)險(xiǎn)。專家指出:在此次黑帽大會(huì)上公布的監(jiān)控器的簡(jiǎn)單漏洞普通黑客可以一攻就破;而攻破稍微復(fù)雜一點(diǎn)的漏洞,也僅僅是時(shí)間問(wèn)題而已。
來(lái)自北京知道創(chuàng)宇的安全專家周陽(yáng)表示,之所以出現(xiàn)這樣的情況主要原因在于有些監(jiān)控器本身就存在漏洞或者固件上存在缺陷,黑客可以輕松通過(guò)這些缺陷控制整個(gè)攝像頭,達(dá)到窺視的目的。在報(bào)道中,為了情景重現(xiàn)周陽(yáng)還利用知道創(chuàng)宇自主研發(fā)的網(wǎng)絡(luò)空間搜素引擎“鐘馗之眼”(ZoomEye)迅速找出已經(jīng)設(shè)置好密碼的家用監(jiān)控器,并利用已在黑帽大會(huì)上公布的攝像頭漏洞原理瞬間黑入該攝像頭,成功在瞬間達(dá)到控制監(jiān)控器運(yùn)行的目的。
不僅如此,黑客還可以通過(guò)欺騙手段,讓用戶在遠(yuǎn)程查看自己家里的監(jiān)控器畫面時(shí),永遠(yuǎn)是一個(gè)靜止的畫面,而非真實(shí)現(xiàn)場(chǎng)環(huán)境。可以想象當(dāng)家庭監(jiān)控器被壞人所利用,將對(duì)家庭人身財(cái)產(chǎn)安全造成不可估量的威脅。可怕的是,存在安全隱患的監(jiān)控器并不僅僅光是家用監(jiān)控器,應(yīng)用于其他公共場(chǎng)所、銀行、辦公室、監(jiān)獄等的監(jiān)控器,同樣存在隱私泄露的風(fēng)險(xiǎn)。
對(duì)于當(dāng)前監(jiān)控器普遍存在的隱私泄露安全隱患,央視指出相關(guān)部門、廠商應(yīng)當(dāng)及時(shí)介入以修復(fù)漏洞控制風(fēng)險(xiǎn)。同時(shí)知道創(chuàng)宇安全專家周陽(yáng)提醒普通用戶:在使用相關(guān)設(shè)備之時(shí),務(wù)必修改廠家默認(rèn)密碼,且不能用過(guò)于簡(jiǎn)單的密碼;定期升級(jí)相關(guān)產(chǎn)品固件,防止漏洞被黑客利用。