您的位置:首页 > 今日要闻 > 焦点新闻 >

32批次存安全隐患 智能摄像头或泄露个人隐私

2017-06-19 09:05:01 来源:北京晨报

评论

“弱口令”带来强风险

目前,记者已将获知的材料向警方进行了举报。

智能摄像头的IP地址是怎么落到别人手中?而登录的密码怎么也会一同泄露呢?国家互联网应急中心专家介绍,不光个人购买的摄像头是这样,在用于城市管理、交通监测的公共摄像头中,也大量存在使用弱口令便可以打开的问题。因此,这类摄像头很容易被入侵。

日前,国家互联网应急中心在市场占有率排名前五的智能摄像头品牌中随机挑选了两家,进行了弱口令漏洞分布的全国性监测。结果令人惊讶,仅仅两个品牌的摄像头,就有十几万个存在着弱口令漏洞。

通过智能家用摄像头窃取他人隐私会触碰哪些法律红线?应该承担什么法律责任?中国人民大学法学院教授肖中华表示,运用非法的技术侵入到他人的家庭生活场景,一般性的生活场景,在民法上侵犯了他人的隐私权。这也会涉嫌刑事责任的问题。

肖中华称,个人的行踪轨迹属于个人信息的核心内容。一旦非法获取、出售或者提供50条以上,就触犯了《侵犯公民个人信息罪》。而截取家庭摄像头中的性行为进行展示的,制作、传播到一定数量,就构成传播淫秽物品罪;如果传播者因此牟利,并达到一定数量,将构成传播淫秽物品牟利罪。

专家提示,摄像头不要正对卧室、浴室等隐私区域,并要经常检查摄像头的角度是否发生变化,养成定期查杀病毒的好习惯。

■抽检结果

32批次存安全隐患

18日,国家质检总局的风险提示称,智能摄像头可能存在终端安全、后端信息系统安全、数据传输安全、移动应用安全等质量安全隐患,若消费者使用不当或超预期使用,容易导致个人隐私信息泄露、财产损失等危害。

国家质检总局产品质量监督司组织开展了智能摄像头质量安全风险监测:共从市场上采集样品40批次进行了检测,结果表明,32批次样品存在质量安全隐患。其中,28批次样品数据传输未加密;20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度;16批次样品对用户密码、敏感信息等数据,在本地存储时未采取加密保护措施;10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。

■风险警示

要修改原始密码

一是选择正规渠道购买智能摄像头产品,切勿购买“三无”产品,注意留意权威部门发布的相关产品质量信息。

二是增强隐私信息保护意识,在购买、使用智能摄像头产品和接受相关服务时,仔细查看相关说明和厂商声明,充分了解选购产品和服务的各项功能,注意和防范用户信息可能泄漏的风险,审慎考虑厂商收集、保存和使用用户信息的要求,根据自我实际情况和意愿作出购买和选择决定。

三是使用时,应及时主动修改智能摄像头默认密码,密码设置应有一定的复杂度并定期修改。

四是及时更新智能摄像头操作系统版本和相关的移动应用,发现异常应立即停止使用,并向生产厂商反馈,等待厂商修复。据央视

[责任编辑:]

参与评论