央广网

2018摄像头安全报告:我国有165万个摄像头对公网开放权限

2018-12-28 09:09:00来源:央广网

  央广网北京12月28日消息(记者吕红桥)据经济之声《天下财经》报道,如今,物联网中摄像头的应用已经遍及城市交通、企业、医院、银行、家庭等生产生活的各个场景。昨天(27日)发布的《2018年摄像头安全报告》却显示,我国有165万个摄像头暴露在公共网络中,带来了安全隐患,也让隐私保护面临挑战。

  衡量摄像头安全与否,一个重要标志就是看它是否对公网放开了权限。《2018年摄像头安全报告》显示,截至11月底,全球共有2635万个摄像头设备对公网开放访问权限。其中,中国共有165万个,位列第三,占比在17%左右。就城市来看,我国的大连市共有7.3万个摄像头对公网开放,排名全球第二。而大连所在的辽宁省也是我国摄像头暴露最多的省份,共有27万个摄像头对公网开放。对公网开放的摄像头容易被黑客攻击、破解和劫持。报告发布方北京华顺信安科技有限公司CEO赵武说,对个人来说,这可能导致隐私泄漏。他举例说:“比如个人的视频摄像头,放的时候是为了照顾老人、照顾小孩,但很可能他忘记了是对着卧室的,这个视频流都会传播出去。事实上这已经成了一个产业链,很多黑客会针对这个摄像头,拿到它的账号或者漏洞,把视频流盗走,进行贩卖,这个贩卖就是隐私的贩卖。”

  而对企业来说,如果会议室里的摄像头被黑客破解,公司的谈判底牌、商业秘密等就可能被人获取。如果公共场所的摄像头被黑客攻击,则容易导致公共安全事件,比如物联网时代,如果控制了道路摄像头,就有可能控制整条街甚至整个城市的红绿灯,进而影响交通安全,造成很大混乱。

  从报告披露的案例看,有安全风险的摄像头主要是用于安防和监控,但也有人想知道手机摄像头是不是也存在类似的风险。对此,赵武这样回应:“硬件设备的摄像头从管理的需要,会开放很多个端口,我们把这叫做一个建筑和一些门的概念,黑客进来必须有个门。而手机做摄像头管理的时候,它没有对黑客开放的门,黑客是访问不了的。他只能通过控制你的手机来控制一个摄像头的功能。”

  也就是说,与普通的监控探头相比,手机上的摄像头要相对安全一些,但也不是绝对安全,如果手机被黑客控制,摄像头自然也会失去安全防护。

  为了保护摄像头安全,赵武建议个人和企业用户尽量不要把摄像头接入公网。如果必须接入,也应该设一个复杂的口令,做一个跳转,以增加破解难度。“从国家的政策角度,希望能出台一些相关的政策,比如对入网的摄像头厂商技术进行评级、评定。如果有明确的漏洞、后门,有默认账号或者用户不能改默认账号,或者登录没有限制,类似这些技术细节,国家都应该有个标准规范约束这些厂商不能进入互联网。”赵武说。

编辑: 赵亚芸
302 Found

302 Found


nginx