大量家庭摄像头遭入侵:破解软件百元可买,含IP地址、密码

6月18日,国家质检总局官网发布关于智能摄像头的质量安全的风险警示称,已检测的40批次中,32批次样品存在质量安全隐患,可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害。

智能摄像头,是指不需要电脑连接,直接使用Wi-Fi联网,配有移动应用,可以远程随时随地查看家里的一切,与家人语音通话,还支持视频分享、远程操作监控视角、报警等功能的一类产品的总称。

据央视新闻6月18日报道,破解智能摄像头的密码,侵入相关系统,偷看或直播智能摄像头监控内容,已经成为一条非法产业链。

质检总局的风险提示称,智能摄像头可能存在终端安全、后端信息系统安全、数据传输安全、移动应用安全等质量安全隐患,若消费者使用不当或超预期使用,容易导致个人隐私信息泄露、财产损失等危害。

质检总局产品质量监督司组织开展了智能摄像头质量安全风险监测:共从市场上采集样品40批次,主要依据GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》等标准要求,对操作系统的更新、恶意代码防护、身份鉴别、弱口令校验、访问控制、信息泄露、数据传输使用安全有效加密、本地存储数据保护等项目进行了检测。结果表明,32批次样品存在质量安全隐患。其中,28批次样品数据传输未加密;20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度;18批次样品在身份鉴别方面,未提供登录失败处理功能;16批次样品对用户密码、敏感信息等数据,在本地存储时未采取加密保护措施;10批次样品操作系统的更新有问题,未提供固件更新修复功能或者固件更新方式不安全;10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;8批次样品未对恶意代码和特殊字符进行有效过滤;5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。上述问题可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害。

质检总局提示广大消费者,在选购和使用智能摄像头产品时,要注意以下几点:

一是选择正规渠道购买智能摄像头产品,切勿购买“三无”产品,注意留意权威部门发布的相关产品质量信息。

二是增强隐私信息保护意识,在购买、使用智能摄像头产品和接受相关服务时,仔细查看相关说明和厂商声明,充分了解选购产品和服务的各项功能,注意和防范用户信息可能泄漏的风险,审慎考虑厂商收集、保存和使用用户信息的要求,根据自我实际情况和意愿作出购买和选择决定。

三是使用时,应及时主动修改智能摄像头默认密码,密码设置应有一定的复杂度并定期修改。

四是及时更新智能摄像头操作系统版本和相关的移动应用,发现异常应立即停止使用,并向生产厂商反馈,等待厂商修复。

本文转自d1net(转载)

质检总局:智能摄像头抽检八成存隐患,或致视频泄露相关推荐

  1. 智能摄像头在我们的家居生活中,主要包含哪些利弊?

    科技改变生活,随着时间不断推移,智能家居运用中的技术也不断完善和改进,所以越来越多的智能监控设备出现在人们的家庭中.智能无线网络摄像头依靠其出色的视频监护.语音通话等功能受到了广大消费者的关注. 越来 ...

  2. 智能摄像头在智能家居应用中的利弊分析

    科技改变生活,随着时间不断推移,智能家居运用中的技术也不断完善和改进,所以越来越多的智能监控设备出现在人们的家庭中.智能无线网络摄像头依靠其出色的视频监护.语音通话等功能受到了广大消费者的关注.越来越 ...

  3. 美国百万智能摄像头背后的中国云技术

    本文讲的是美国百万智能摄像头背后的中国云技术[IT168 云计算]9月29日,大拿科技和阿里云对外公布,双方达成合作,大拿科技在美国新增业务迁入阿里云美国节点,阿里云为其视频物联云平台提供存储.转码. ...

  4. “八成酒店都有针孔摄像头”,出门自带帐篷是宿命?

    文 | 刘文昭 最近,两起偷拍事件引发关注.先是在优衣库试衣间,后来在河南某酒店的房间里,都发现了针孔摄像头.面对记者的诘问,酒店经理一句"八成酒店都有针孔摄像头"震惊了网友,虽然 ...

  5. 乱象丛生 智能摄像头让你家更危险还是更安全?

    不久前,一份<国内智能家庭摄像头安全状况评估报告>发布,其中披露的内容令人大跌眼镜.<报告>中显示,市面上有近八成的产品存在泄露用户隐私的风险.随着智能家居的发展,人们对于网络 ...

  6. 这就是八成女性不爱用刷脸支付的原因!支付宝:一周内给安排上

    现在,刷码支付普及程度已经非常之广,支付宝微信正在将更多的目光聚集在刷脸支付上,但是调研发现,女性用户接受度明显低于男性,究其原因竟是刷脸支付没有美颜.近日,有八成受访女性用户表示,因为没有美颜才拒用 ...

  7. 微信拟推付费云存储 八成网友说:不!

    文 | 新浪科技 周文猛 前几天,微信被曝出即将上线"聊天记录付费云存储服务".在微博上,该话题的累计关注度已超10亿人次,外界对此众说纷纭,腾讯方面却未作回应. 值得玩味的是,该 ...

  8. 极客日报:蚂蚁启动春招,技术人才需求超八成;微软动视暴雪收购案遭调查;Firefox 98 发布|极客头条

    「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧. 整理 | 梦依丹 出品 | CSDN(ID:CSDNnews ...

  9. android系统在中国的发展趋势,最新中国智能手机市场操作系统格局:安卓占比超八成...

    IT之家讯12月10日消息,今天下午,赛诺副总经理.首席分析师孙琦对外发布了<智能操作系统市场调研报告>,报告对中国智能手机市场5年来的数据进行了系统分析,给出了中国智能手机市场的三大趋势 ...

最新文章

  1. 你还在为怎么查看字节码指令而担忧吗?
  2. 更好用的3D打印“活体”墨水来了,合成生物的新工具包!
  3. python 字符串匹配 正则 re
  4. 【渝粤题库】陕西师范大学300018 世界史(下)
  5. JavaScript -- this 总结
  6. 南北非遗传承人齐聚北京 演绎非遗精巧
  7. edge css兼容,CSS输入错误样式在Edge浏览器中无法正确显示
  8. 无论你是用什么样的模式去拓展市场
  9. python搭建网页_使用python快速搭建本地网站
  10. @Autowired与@Resource
  11. Python自动化办公之PDF拆分
  12. 【136】Cydia相关插件及配置
  13. 【毕业设计】基于大数据的电影数据爬取分析可视化系统
  14. 域名转入Godaddy教程
  15. Pygame推箱子2021:经典版推箱子小游戏,一起回味童年经典掌机游戏~
  16. C# 之 带你玩转命令行版《2048》 -- 附源码分享
  17. ios修改apn的插件_苹果iPhone查看和编辑APN方法教程
  18. 【STM32F429的DSP教程】第6章 ARM DSP源码和库移植方法(MDK5的AC5和AC6)
  19. 组合图形-第13届蓝桥杯Scratch省赛1真题第4题
  20. 3.docker创建容器 (docker容器命令)

热门文章

  1. 降低数字化转型的“不可控性”:联想智慧服务的解题密码
  2. postgres oracle 兼容,PostgreSQL Oracle 兼容性之 - sys_guid() UUID
  3. 企业的研发机构源代码保密软件分析
  4. 前后端分离 微信登录
  5. CaptchaUtil工具类生成GIF四则运算验证码
  6. js获取屏幕尺寸、clientWidth、offsetWidth、scrollWidth等区别
  7. JIO学习(一)输入流综述
  8. 什么是JWT?(细致讲解)
  9. 江苏省计算机二级ppt版本,江苏省计算机等级考试 二级VB.ppt
  10. 2022年最全的量化交易软件解决方案