□ 胡立彪
自质检总局6月中旬发布智能摄像头存在视频泄露风险的安全警示后,一些媒体就此展开调查,揭开了藏在小小摄像头后面不为人知的利益链条。
法制日报最近的一篇报道指出,当下摄像头产品市场管理很乱,网购市场更是问题多多。只要在网上联系到一些“业内人士”,就可以花并不多的钱购买到破解摄像头所需软件的地址和信息。价格越高,可以破解的范围就越广,而且卖家赠送的IP地址也就越多。比如,100元档的可获得部分宾馆和酒店的IP地址,而200元档的就有家庭、卧室的摄像头资源。让人惊讶的是,这样的“生意”竟然还可以做“连锁加盟”。有卖家称,只要交2000元的“加盟费”,就可以得到原始软件地址和IP破解器,能够搜索到近万个摄像头的IP地址。
由此看来,好莱坞大片中黑客侵入交警监控系统,操控摄像头制造交通混乱的场景,并非只是单纯的想象。从上述“业内人士”的能力看,做到这一点也是分分钟的事。本来智能摄像头的出现是为了安全便捷,进入家庭也的确带来不少益处,比如远程看护家中老人、儿童以及宠物以防发生危险,连接手机时时查看家中情况以防小偷等,但现在这些“看家神器”却被别有用心的人利用,成了他们恶意窥探或非法得利的工具,这实在令人担忧。
家用智能摄像头有视频泄露风险,首先是硬件本身及产品监管存在问题。我们知道,早期的监控摄像头是在一个封闭的网络中,与外界隔绝,即使黑客取得了账号密码,也没办法控制摄像头。而如今,将摄像头接入互联网已是非常常见的技术。摄像头这种产品的科技含量虽然不高,但应用越来越广,产品种类丰富,市场竞争也比较激烈。为了占领市场,一些厂家会在镜头、分辨率、拍摄角度等参数上下功夫,却常常忽略产品的安全性。据网络安全专家介绍,我国目前没有统一的摄像头安全标准,对生产、销售摄像头的企业也缺乏管理和检查,这意味着摄像头被不法分子用来窃取他人隐私的安全风险较高。
事实上,在质检总局发布智能摄像头存在视频泄露风险安全警示之前,已经有调查机构在关注这一问题。2016年5月,有调研机构发布智能家庭摄像头安全评估报告显示,目前我国市场上智能家用摄像头大约有100多个品牌,其中,有10个品牌的产品被检测出不同程度的安全漏洞,其余90多个品牌的安全性还需要进行更深入的调研和评估。该调研机构的专家表示,从业务流程上讲,使用者只能用真实的手机号成功注册账户后,通过了身份验证绑定摄像头,才能在APP上看到摄像头拍摄的画面。但实际情况却并非如此。有些摄像头APP账号认证系统设计不安全,没有身份认证机制,使用一个不存在的手机号都可以注册成功,这就留下了极大的安全漏洞。摄像头主人的个人隐私和重要信息很容易就被泄露,其家庭生活、财产安全会受到威胁。
显然,从整体上提高智能摄像头产品及软件应用方面的安全性和可靠性,已是当务之急。第一件要做的事,就是尽快建立一个智能硬件安全标准,而且该标准应是强制性的,对所有生产厂商均具有约束力,让企业从生产的源头上就不敢掉以轻心,把好关口。与此同时,要完善相关法律法规,要以零容忍的态度,加大对控制他人摄像头、窃取他人安全信息行为的打击力度,绝对不能让保护家庭安全的“看家神器”变成“隐私直播机”。
《中国质量报》