深信服安全專家:微信遠(yuǎn)程查看家用監(jiān)控的背后,是便利性與安全性并存的考量
近年來,多種價位、功能各異的家用智能攝像產(chǎn)品不斷涌進(jìn)市場,越來越多的人選擇用家用攝像頭解決小偷“光顧”、車被剮蹭、老幼安全、寵物安全等問題。很多監(jiān)控攝像頭甚至可以讓用戶通過微信實(shí)時查看監(jiān)控畫面,對生活或工作環(huán)境進(jìn)行遠(yuǎn)程掌控,大大提升了生活便利性。但安裝攝像頭以后,真能一勞永逸嗎?
2021年4月,北京市第三中級人民法院披露了一起案件:被告人巫某通過自己研發(fā)的App控制了全球18萬個攝像頭,涉及多個國家和地區(qū)。巫某利用一些攝像頭缺乏安全技術(shù)支持、用戶設(shè)置密碼簡單等漏洞,破解了家用攝像頭的賬號密碼,從而實(shí)施偷窺。
可見,用戶在享受視頻監(jiān)控帶來的便利時,也必須對可能出現(xiàn)的安全問題保持警覺。深信服安全專家表示,家用攝像頭之所以容易被破解,原因就是部分廠商缺乏安全技術(shù)支持,廉價雜牌的攝像頭沒有數(shù)據(jù)傳輸加密,在上傳云端的時候很容易遭到攻擊。并且部分廠商為了省事,沒有為家用攝像頭配備用戶識別系統(tǒng),攝像頭無法確認(rèn)使用者,給了不法分子可乘之機(jī)。
對于安裝攝像頭存在的隱私泄露風(fēng)險,深信服安全專家的建議是:首先,攝像頭的生產(chǎn)者應(yīng)持續(xù)完善相關(guān)軟件和硬件技術(shù),克服技術(shù)缺陷;其次,用戶要有意識地設(shè)置強(qiáng)密碼和校驗(yàn),現(xiàn)在有部分廠商啟用手機(jī)驗(yàn)證碼的功能,進(jìn)一步保證了攝像頭監(jiān)控的安全性;再次,由于云端共享缺乏統(tǒng)一技術(shù)標(biāo)準(zhǔn),用戶在選購攝像頭時建議購買得到市場認(rèn)可的產(chǎn)品,進(jìn)行多維度選擇;最后,就用戶信息的存儲而言,云存儲服務(wù)提供者應(yīng)采取有力措施保障云端及數(shù)據(jù)的安全,從而保證用戶信息不被泄露。
隨著家用監(jiān)控攝像頭的日益普及,相關(guān)部門要嚴(yán)厲打擊利用家用監(jiān)控攝像頭泄露隱私的犯罪行為,監(jiān)控攝像頭的生產(chǎn)者也應(yīng)持續(xù)完善相關(guān)軟件和硬件技術(shù),采取有力措施保障云端及數(shù)據(jù)的安全,共同筑牢技術(shù)防護(hù)的防火墻。