記者調查:控制他人攝像頭網上70元“包教會”
記者在互聯(lián)網和社交軟件上進行關鍵詞檢索發(fā)現(xiàn),盡管一些運營商屏蔽了相關關鍵詞,但仍能搜索到大量暗示性強烈的破解軟件和用戶隱私錄像的交易貼、交流群。
記者加入多個相關QQ群號和QQ賬號。在一個名為“ip攝像交流群”的QQ群中,群主除不定時播發(fā)破解軟件販賣信息外,還時常分享一些通過被劫持攝像頭錄制的私密錄影,誘導群里的成員購買破解軟件。
在不法分子所分享的錄制視頻中,絕大部分都是隱私的夫妻生活內容,并夾雜一些看似在酒店客房隱蔽位置拍攝的激情視頻。
記者添加了尾號為9496的QQ用戶。對方稱,只需要70元即可將攝像頭查看軟件賣給記者,并承諾“包教會”。在支付了70元后,對方指導記者下載了一款軟件,同時向記者發(fā)送了兩個包含數(shù)百個IP地址的文件和十余個軟件教學截圖。
對方指引記者添加了6個居民家中的網絡攝像頭,并獲取實時畫面。這些攝像頭有一些對著床,一些則對著浴室,可通過軟件隨意選取拍攝角度。畫面中的家庭成員均未察覺。記者隨即將相關材料交給警方。
據業(yè)內人士介紹,只需要掌握用戶的攝像頭IP地址和賬戶密碼,就可以登錄查看攝像頭的實時畫面,而這些IP地址都是通過掃描軟件得到的。
此外,這些被入侵的家庭攝像頭還有可能淪為黑客的攻擊工具。騰訊安全反病毒實驗室安全專家馬勁松告訴記者,被控制的攝像頭變成了攻擊源,而真正的攻擊者的位置被隱藏起來,此種攻擊可能造成更大范圍的危害。
弱口令容易被破解,正確設置密碼安全性可達90%以上
“并不是所有的攝像頭都容易被入侵?!眹烂纛=忉屨f,一些貼牌生產的山寨攝像頭自帶撥號上網功能,這部分攝像頭在外網環(huán)境下可以直接被搜索到,攻擊起來也相對容易。
據業(yè)內人士介紹,家用攝像頭主要來自于三種渠道:互聯(lián)網企業(yè)、原生安防企業(yè)和“貼牌”生產廠商。其中前兩者都具備修改產品軟件代碼,對產品進行安全性加固的能力,而貼牌生產廠商則完全不具備這種能力,安全性較差。
浙江景寧公安網警大隊副大隊長陳勇濤表示,在辦案過程中民警發(fā)現(xiàn),一些弱口令的攝像頭以及安全系數(shù)較低的攝像頭,嫌疑人使用破解軟件都能很快破解。
上海信息安全行業(yè)協(xié)會專委會副主任張威說,在選購家用攝像頭時,選擇正規(guī)廠家生產的大品牌攝像頭就已經為普通用戶過濾掉了70%至80%的安全風險,如果用戶根據說明書設置密碼,家用攝像頭的安全性將達到90%以上。
北京師范大學刑事法律科學研究院孫道翠認為,借助網絡技術的犯罪具有身份隱秘、地點隱匿、行為軌跡難以追蹤性等特征,執(zhí)法部門要通過提高科技力量進行應對。(新華社“新華視點”記者顏之宏、方列、毛一竹)