“普通摄像头信息一个卖5元,对着床的一个卖10元,有激情画面的一个可以卖20元。”犯罪嫌疑人王某称,除了贩卖被破解的摄像头IP外,他将偷窥到的录像保存并上传云盘进行贩卖。
去年5月,某机构发布的《国内智能家庭摄像头安全状况评估报告》,直指家用摄像头9大类安全风险:用户隐私泄露、未加密数据传输、无人机识别机制、多数智能设备可横向控制、未对客户端进行安全加固、代码逻辑设计缺陷、存在硬件调试接口、未对启动程序进行保护和没有远程更新机制等。
而每经小编(微信号:nbdnews)注意到,今年6月,国家质检总局就曾发布智能摄像头质量安全风险警示称,针对智能摄像头可能存在的信息安全危害,质检总局产品质量监督司共从市场上采集样品40批次,其中:
28批次样品数据传输未加密;
20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度;
18批次样品在身份鉴别方面,未提供登录失败处理功能;
16批次样品对用户密码、敏感信息等数据,在本地存储时未采取加密保护措施;
10批次样品操作系统的更新有问题,未提供固件更新修复功能或者固件更新方式不安全;
10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;
8批次样品未对恶意代码和特殊字符进行有效过滤;
5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。
调查:控制他人摄像头,网上70元“包教会”
新华视点记者在互联网和社交软件上进行关键词检索发现,尽管一些运营商屏蔽了相关关键词,但仍能搜索到大量暗示性强烈的破解软件和用户隐私录像的交易贴、。
记者加入多个相关QQ群号和QQ账号。在一个名为“ip摄像”的QQ群中,群主除不定时播发破解软件贩卖信息外,还时常分享一些通过被劫持摄像头录制的私密录影,诱导群里的成员购买破解软件。
在不法分子所分享的录制视频中,绝大部分都是隐私的夫妻生活内容,并夹杂一些看似在酒店客房隐蔽位置拍摄的激情视频。