家庭監控器存隱患:黑客公布漏洞 各類監控器恐淪陷
3月27日,中央電視臺重點報道家庭監控器存在較高安全隱患,引發社會廣泛關注。家庭監控器在近年來越發普及,廣泛地被普通市民用來防范家庭安全隱患,如今曝出監控器被大量監控無疑引起人們的高度恐慌。央視新聞主播也發出強烈疑問——“安在家里的攝像頭,怎么就變成了別人肆意偷窺的眼睛?”
事實上,大量監控器被黑客利用并控制并非危言聳聽。就在2013年底世界知名的黑帽大會上,***個議題便提到了監控器漏洞的重大風險。專家指出:在此次黑帽大會上公布的監控器的簡單漏洞普通黑客可以一攻就破;而攻破稍微復雜一點的漏洞,也僅僅是時間問題而已。
來自北京知道創宇的安全專家周陽表示,之所以出現這樣的情況主要原因在于有些監控器本身就存在漏洞或者固件上存在缺陷,黑客可以輕松通過這些缺陷控制整個攝像頭,達到窺視的目的。在報道中,為了情景重現周陽還利用知道創宇自主研發的網絡空間搜素引擎“鐘馗之眼”(ZoomEye)迅速找出已經設置好密碼的家用監控器,并利用已在黑帽大會上公布的攝像頭漏洞原理瞬間黑入該攝像頭,成功在瞬間達到控制監控器運行的目的。
不僅如此,黑客還可以通過欺騙手段,讓用戶在遠程查看自己家里的監控器畫面時,永遠是一個靜止的畫面,而非真實現場環境。可以想象當家庭監控器被壞人所利用,將對家庭人身財產安全造成不可估量的威脅。可怕的是,存在安全隱患的監控器并不僅僅光是家用監控器,應用于其他公共場所、銀行、辦公室、監獄等的監控器,同樣存在隱私泄露的風險。
對于當前監控器普遍存在的隱私泄露安全隱患,央視指出相關部門、廠商應當及時介入以修復漏洞控制風險。同時知道創宇安全專家周陽提醒普通用戶:在使用相關設備之時,務必修改廠家默認密碼,且不能用過于簡單的密碼;定期升級相關產品固件,防止漏洞被黑客利用。