6月18日,質檢總局官網(wǎng)發(fā)布關于智能攝像頭的質量安全的風險警示稱,質檢總局開展了智能攝像頭質量安全風險監(jiān)測。共從市場上采集樣品40批次,結果,32批次樣品存在質量安全隱患。
國家質檢總局產(chǎn)品質量監(jiān)督司,共從市場上采集樣品40批次,對操作系統(tǒng)的更新、惡意代碼防護、身份鑒別、數(shù)據(jù)傳輸使用安全有效加密等項目進行了檢測。結果表明,32批次樣品存在質量安全隱患,其中,28批次樣品數(shù)據(jù)傳輸未加密;20批次樣品初始密碼為弱口令,或者修改密碼時沒有限制密碼復雜度;18批次樣品在身份鑒別方面,沒有提供登錄失敗處理功能;16批次樣品對用戶密碼、敏感信息等數(shù)據(jù),在本地存儲時未采取加密保護措施。上述問題極可能導致用戶監(jiān)控視頻被泄露,或智能攝像頭被惡意控制等危害。
智能攝像頭隱私泄露,安全隱患大
據(jù)了解,只要將智能攝像頭被破解的IP地址輸入播放軟件,就可以實現(xiàn)偷窺,不被覺察。那智能攝像頭的IP地址和登錄密碼是怎么泄露的?據(jù)專家介紹,主要是“弱口令”存在漏洞。專家表示,“這其實就是一種掃描器,它使用預先設定的賬號和弱口令密碼,在網(wǎng)上進行掃描和探測,從而可以發(fā)現(xiàn)一些存在漏洞的攝像頭和IP地址?!倍?,這種存在“弱口令”漏洞的攝像頭并不在少數(shù)。
怎么保證家庭攝像頭的安全?
近幾年智能家居的發(fā)展一片火熱,而智能攝像頭相比其它智能家居產(chǎn)品更貼近生活。因此有不少人選擇安裝智能攝像頭,來作為感受一下智能家居的方式。但是,萬萬沒想到,原本是為了離家在外時監(jiān)控房屋安全情況的安全攝像頭,卻成為了家里的最大的安全隱患,導致家里的隱私被一些不法分子在網(wǎng)上隨意傳播。那究竟應該怎么做才能保證家庭攝像頭的安全呢?這是一件需要多方角色共同努力的事情。
用戶本身需要加強自身的安全意識
說實話,現(xiàn)在的智能攝像頭市場對于普通用戶來說,真的是存在太多的坑了。所以用戶在購買和使用智能攝像頭的時候,真的需要慎之又慎。
1、市場魚龍混雜,智能攝像頭購買需謹慎
現(xiàn)在市場上的各種智能攝像頭五花八門,山寨橫行,非常難以分辨。在淘寶網(wǎng)上搜索“智能攝像頭”,檢索出來的產(chǎn)品上百頁多達上千種,價格從幾十塊到幾百塊不等。而且,這些攝像頭外觀迥異,功能也五花八門,想要在這些魚龍混雜的產(chǎn)品中,找到安全可靠的產(chǎn)品,用戶需要慎之又慎,不要被一些產(chǎn)品花哨的外觀和天花亂墜的功能說明欺騙,也不要一味的追求低價,要認準大品牌,謹慎購買,只有這樣才能將隱患扼殺在搖籃里。
2、謹慎使用,降低隱私泄露風險
除了在購買時要謹慎之外,用戶在使用智能攝像頭的時候也要謹慎。質檢總局就提醒消費者,在使用智能攝像頭產(chǎn)品時,要及時主動修改智能攝像頭的默認密碼,密碼設置應有一定的復雜度并定期修改;及時更新智能攝像頭操作系統(tǒng)版本和相關的移動應用,發(fā)現(xiàn)異常應立即停止使用,并向生產(chǎn)廠商反饋,等待廠商修復。有專家也提醒用戶:攝像頭不要正對臥室、浴室等隱私區(qū)域,并要經(jīng)常檢查攝像頭的角度是否發(fā)生變化;同時,要養(yǎng)成定期查殺病毒的好習慣。
3、一旦隱私泄露,用法律武器維護自身合法權益
法律規(guī)定:個人的行蹤軌跡屬于個人信息的核心內容。一旦非法獲取、出售或者提供50條以上,就觸犯了《侵犯公民個人信息罪》。而截取家庭攝像頭中的性行為進行展示的,制作、傳播到一定數(shù)量,就構成傳播淫穢物品罪;如果傳播者因此牟利,并達到一定數(shù)量,將構成傳播淫穢物品牟利罪。所以對于用戶來說,一旦發(fā)現(xiàn)有人通過智能攝像頭非法獲取并傳播自己的隱私照片或畫面,一定不要人氣吞聲,要懂得運用法律武器維護自己的合法權益。
智能攝像頭廠家,需要強化安全責任意識
1、廠商要積極承擔用戶的安全教育責任
上文中提到的用戶在智能攝像頭選購和使用的過程中,普遍缺乏安全常識。從一定層面上說,若是消費者能加強基礎的密碼設置,大部分安全威脅都能得到有效規(guī)避。但是,從另一個角度來說,由于智能攝像頭市場的迅速發(fā)展,導致用戶的許多基礎知識主要來自于廠家教育和自學成才。因此,用戶的安全意識不夠,最關鍵還是因為智能攝像頭企業(yè)對于用戶的安全教育不夠。智能攝像頭廠商,除了進行安全技術的升級之外,應當積極承擔起消費者的基礎安全教育責任。比如,配備完善的安全教育視頻和用戶手冊,在攝像頭明顯位置貼上安全標簽,全面告知產(chǎn)品使用過程中可能出現(xiàn)的安全隱患等等,只有在硬件配備和軟件措施上同時加強管理,才能有效減少安全問題。所以用戶的安全意識缺乏,從某種層面上來說,主要源于廠商的安全教育缺失。
2、廠商要提升智能攝像頭的安全等級
前段時間,360曾發(fā)布過《國內智能家庭攝像頭安全狀況評估報告》。通過對國內市場上銷售的近百個品牌的家庭智能攝像頭進行安全評估測試后發(fā)現(xiàn),近8成產(chǎn)品存在用戶信息泄露、數(shù)據(jù)傳輸未加密、app未進行安全加固、代碼邏輯存在缺陷、硬件存在調試接口、可橫向控制等安全缺陷。也就是說,除了在用戶安全意識的教育問題上,在智能攝像頭產(chǎn)品本身也存在不小的漏洞。目前來說,由于缺乏統(tǒng)一的行業(yè)標準,再加上廠家無序競爭、從而導致智能家庭攝像頭產(chǎn)品良莠不齊,很多產(chǎn)品存在嚴重的安全漏洞。
因此,對于廠商來說,贏得廣大消費者信賴才是最明智的選擇。因此努力提高產(chǎn)品的安全系數(shù),防止被別有用心的人利用,是智能攝像頭廠商的當務之急。
加強行業(yè)監(jiān)管
此次國家質檢局能及時發(fā)出預警無疑是非常好的,但除此之外,積極加強監(jiān)管,督促生產(chǎn)商提高產(chǎn)品安全性能,嚴厲打擊各種侵害人民群眾權益的違法行為。還有更重要的一點是,在現(xiàn)階段,對于廠商來說提升智能攝像頭的安全性能,主要要從兩個方面入手一個是提升技術實力,這在短期內其實難以取得顯著的成果,另一個則是意識形態(tài)的形成,加強企業(yè)的安全責任意識。而這一點的改善,從監(jiān)管入手才能獲得立竿見影的效果。
總結
隨著人們生活水平的提升,以及智能攝像頭市場的發(fā)展,智能攝像頭開始走入普通用戶的家庭。但是智能攝像頭的安全隱患問題也困擾著整個行業(yè)。而要提升智能攝像頭的安全性能,需要用戶、廠商和政府監(jiān)管等多角色配合。用戶安全意識的建立依賴于廠商的安全意識教育和硬件提升,而技術的提升不是朝夕之事,所以廠商的執(zhí)行力則取決于行業(yè)的監(jiān)管力度。因此,一言蔽之,在現(xiàn)階段來說,最能立竿見影改善現(xiàn)有智能攝像頭問題的方式還是在于提升行業(yè)監(jiān)管力度。