家庭監(jiān)控器存隱患:黑客公布漏洞 各類監(jiān)控器恐淪陷
3月27日,中央電視臺重點報道家庭監(jiān)控器存在較高安全隱患,引發(fā)社會廣泛關(guān)注。家庭監(jiān)控器在近年來越發(fā)普及,廣泛地被普通市民用來防范家庭安全隱患,如今曝出監(jiān)控器被大量監(jiān)控?zé)o疑引起人們的高度恐慌。央視新聞主播也發(fā)出強(qiáng)烈疑問——“安在家里的攝像頭,怎么就變成了別人肆意偷窺的眼睛?”
事實上,大量監(jiān)控器被黑客利用并控制并非危言聳聽。就在2013年底世界知名的黑帽大會上,***個議題便提到了監(jiān)控器漏洞的重大風(fēng)險。專家指出:在此次黑帽大會上公布的監(jiān)控器的簡單漏洞普通黑客可以一攻就破;而攻破稍微復(fù)雜一點的漏洞,也僅僅是時間問題而已。
來自北京知道創(chuàng)宇的安全專家周陽表示,之所以出現(xiàn)這樣的情況主要原因在于有些監(jiān)控器本身就存在漏洞或者固件上存在缺陷,黑客可以輕松通過這些缺陷控制整個攝像頭,達(dá)到窺視的目的。在報道中,為了情景重現(xiàn)周陽還利用知道創(chuàng)宇自主研發(fā)的網(wǎng)絡(luò)空間搜素引擎“鐘馗之眼”(ZoomEye)迅速找出已經(jīng)設(shè)置好密碼的家用監(jiān)控器,并利用已在黑帽大會上公布的攝像頭漏洞原理瞬間黑入該攝像頭,成功在瞬間達(dá)到控制監(jiān)控器運(yùn)行的目的。
不僅如此,黑客還可以通過欺騙手段,讓用戶在遠(yuǎn)程查看自己家里的監(jiān)控器畫面時,永遠(yuǎn)是一個靜止的畫面,而非真實現(xiàn)場環(huán)境??梢韵胂螽?dāng)家庭監(jiān)控器被壞人所利用,將對家庭人身財產(chǎn)安全造成不可估量的威脅??膳碌氖?,存在安全隱患的監(jiān)控器并不僅僅光是家用監(jiān)控器,應(yīng)用于其他公共場所、銀行、辦公室、監(jiān)獄等的監(jiān)控器,同樣存在隱私泄露的風(fēng)險。
對于當(dāng)前監(jiān)控器普遍存在的隱私泄露安全隱患,央視指出相關(guān)部門、廠商應(yīng)當(dāng)及時介入以修復(fù)漏洞控制風(fēng)險。同時知道創(chuàng)宇安全專家周陽提醒普通用戶:在使用相關(guān)設(shè)備之時,務(wù)必修改廠家默認(rèn)密碼,且不能用過于簡單的密碼;定期升級相關(guān)產(chǎn)品固件,防止漏洞被黑客利用。



























