
新闻中心
详情
看这里~划重点啦!网御星云安全意识“科普篇”第二季收官之作来喽~今天来聊聊:“失控”的摄像头该如何做好安全防范?
智能摄像头就像一双家庭安防的“眼睛”,它不需要复杂的设置,只要连接Wi-Fi,就能远程查看家中的一切。可是,这双时刻窥探家庭情况的“眼睛”,真的安全吗?
案例:
晚饭后,小明靠在沙发上,一边悠闲地玩着手机,一边随意地与孩子和父母聊着天,一派欢乐祥和的氛围。这时,安装在天花板上的智能摄像头突然开始转动,所有人都未察觉到这一异动。他们更不知道的是,在摄像头的另一端,有一群陌生人正通过手机观看他们的生活。他们不知道小明的名字和住址,却轻而易举地就能看到小明的私生活……
近年来,智能摄像头泄密事件屡见不鲜。有媒体曾曝光,某些网络贴吧在公开售卖家用摄像头的破解“教程”,不法分子声称,只要下载APP,输入ID和密码登录账号,就能随意查看该摄像头的监控画面。
从以上情况来看,不法商家通常是利用IP扫描器对指定品牌进行特征搜索,然后逐个攻破由数字、字母组成的简单密码(就是弱口令),借此侵犯他人隐私,除案例中的情况外,“失控”的摄像头还可能存在这些安全隐患……
以智能摄像头为跳板攻击内网:不法分子通过摄像头的升级功能和系统漏洞,加载非法程序,以摄像头为跳板,攻击物联网系统或内网。
破解弱口令进行攻击:目前智能摄像头系统广泛使用口令的方式进行身份鉴别,口令一旦被破解,就可轻易操控摄像头,访问监控录像。
视频遭窃取:视频通过网络向监控服务商、网络服务商和运营商传输的过程中,不法分子可以截取网络信号获得视频,用于非法途径。
远程控制摄像头:目前,智能摄像头主要通过授权APP进行访问控制,但大多数APP没有安全保护,很容易成为黑客攻击的入口,通过破解摄像头代码后仿照摄像头控制信号,进而远程控制摄像头。
替换数据:不法分子入侵视频传输网络后,可改变视频源,替换视频内容,反复发送固定的视频图像,让受害者不易察觉。
目前,大量的智能摄像头设备存在用户信息泄露、数据传输未加密、APP未安全加固、代码逻辑缺陷等众多安全问题,这些“失控”的摄像头一旦被利用,很容易成为窥探隐私的工具,我们该如何做好安全防范呢?
选择大品牌的设备
智能摄像头品牌鱼龙混杂,在选购时应谨慎抉择,尽量选择大品牌产品,在品质和安全上都能有所保障。
设置强口令
在授权APP访问智能摄像头时,要设置一定强度的密码,并定期更换。同时,开启软件的安全提醒功能,如发现拍摄角度与安装时发生变化,及时更新账号信息。
不拍摄隐私区域
在安装过程中,尽量避免摄像头拍摄到隐私区域,特别是在家中有人的情况下,尽量遮挡摄像头。此外,谨慎开启摄像头的录音、录像等功能,不随意在公众平台分享摄像头的拍摄画面。
关注厂商更新信息
关注所用摄像头厂商的安全消息,如发现设备漏洞立即停止使用,等待厂商更新,规避安全风险。
网御星云第二季安全意识“科普篇”到这里就暂告一段落喽~之后我们还将持续关注网络安全意识的不同维度,敬请期待~网络安全无小事,提高网络安全意识从我做起!
关键词:
扫二维码用手机看
北京网御星云信息技术有限公司 京ICP备05080314号-1