從快手到抖音,直播漸漸成為全民參與的“成癮性社交活動”,“網紅”一詞也從形容詞遙身變成了一種職業名詞。前段時間“做網紅還是讀大學”的話題也將直播一詞推向了風尖浪口,足以展現直播行業的火熱。
但并不是所有的“直播”都受人喜愛。
不同于娛樂化的直播行業,科技引領下的“直播”主角往往處于被動方。在智能攝像頭的“觀察”下,無論情愿與否,一言不合你都將被直播。
Swann智能安全攝像頭又現漏洞,這次是“直播門”
在大規模網絡攻擊事件出現之后,智能設備的偽安全性又重新出現在你我眼前。這次,惹禍的是Swann!
據外媒ZDNet報道,來自Pen Test Partners的Andrew Tierney、Chris Wade和Ken Munro,以及Alan Woodward,Scott Helme和Vangelis Stykas的研究人員發現了Swann智能安全攝像頭的全新漏洞,這些攝像頭允許無權限訪問,允許任何人可以無權限輕松訪問任何Swann用戶的智能安全攝像頭。
研究人員表示,他們發現一臺由Swann研發的攝像頭沒有對觀看該視頻流的人群進行授權檢查。研究人員Tierney在研究報告中指出,將某個Swann攝像頭的視頻流傳輸到另一個攝像頭是一件非常簡單的事情。“我們通過云服務成功地將視頻源從一個攝像頭切換到另一個攝像頭,證明了對任何人攝像機的任意訪問。”一定拿黑客發現了這個漏洞,他們可能會把客戶數據和敏感視頻發布至整個互聯網。
換句話說,不管情愿與否、知道與否,Swann智能安全攝像頭一不小心就讓你“紅”。
"無門檻直播門”意味著什么?
盡管Swann在該漏洞爆出的一周內修復了該漏洞,但人們對Swann的質疑尚未停止——
“為什么的生活會暴露會暴露在陽光之下呢”
往常的“直播門”大多是黑客通過破譯攝像頭相關程序,亦或是不法商家在某個隱私角落配備攝像頭而誕生的隱私問題,所有攝像頭的廠家在黑客操控攝像頭之前仍設定了觀看權限,我們暫且可以把其稱為“偷窺門”。但與 “偷窺門”不同,Swann的無權限“直播門”可以看成某種帶有侵略性質的“全民直播”,我們也可稱之為“無門檻直播門”。
Swann"無門檻直播門”的可怕之處在于,黑客根本不需要任何技術手段就能操控攝像頭,而任何人群都有權觀看任何Swann攝像頭用戶的“生活直播”。這意味著與網絡“直播”觀眾類似,無需任何權限,所有人都能觀看聯網Swann智能安全攝像頭用戶的實時信息。也就是說,“經過Swann官方同意”,Swann攝像頭用戶沒有隱私可言!
更糟糕的是,在研究人員尚未發現漏洞之前,Swann并未發現其攝像頭存在無門檻”操作。
這不得不讓人懷疑,前段時間Swann爆出的另一安全漏洞,也是Swann"無門檻直播門”干的好事。
今年6月,一位名為Louisa Lewis的女子表示其通過自家Swann家庭攝像頭查看了陌生家庭的生活畫面。當時Swann表示攝像頭事故的原因在于兩臺不同的Swann攝像頭設置了相同的安全密鑰,屬于人為錯誤。但報道稱事實似乎并非如此,BBC發現這兩個用戶的登錄密碼并沒有匹配。 而在此之前,也曾有人反映其在自家Swann家庭攝像頭查看了陌生人的生活畫面
如此看來,SwannSwann"無門檻直播門”早就存在端倪,只是并未別“有心人士”發現和利用而已。
黑客獨愛物聯網,我們何時才能說Skr呢?
在各種被“招黑”下,物聯網已不再意味著幫助,而是阻礙。
長期以來,被稱為物聯網的互聯網連接設備就是黑客青睞的對象。尤其當制造商忽視基本的網絡安全措施,黑客就會在聯網設備中植入僵尸網絡,發動嚴重的網絡攻擊、竊取數據或監視偷窺等。而由于視頻逐漸大多數移動數據流量,智能攝像頭也逐漸成為了物聯網連接設備的香餑餑。
但這種香餑餑的大好前景,卻總是被制造商安全能力不足和行業監管缺失遏止。
去年雙12當天,一篇題為《一位92年女生致周鴻祎:別再盯著我們看了》的文章打開了智能攝像頭的“直播大門”。在此之后,智能攝像頭下催生的黑色交易——視頻販賣被曝出;與此同時,無論國內外,由于存在傳輸未加密、未存在人機識別機制以及客戶端沒有安全加固等缺點,大量攝像頭安全漏洞曝光,不法分子將通過漏洞對攝像頭進行操控,可能導致用戶監控視頻泄露,或智能攝像頭被惡意控制等危害。
此外,去年6月,國家質檢總局產品質量監督司組織開展了智能攝像頭質量安全風險監測:共從市場上采集樣品40批次,依據國標,對操作系統的更新、惡意代碼防護、身份鑒別、弱口令校驗、訪問控制、信息泄露、數據傳輸使用安全有效加密、本地存儲數據保護等項目進行了檢測。結果表明:32批次樣品存在質量安全隱患。
而隨著攝像頭安全事故的頻發,大熱的“AI+安防”也受到了不少影響。
在“AI+安防”建設中,人臉識別系統是當前最為廣泛的利用。盡管效果優異,但人們并未統一人臉識別系統的主戰線,質疑聲往往大于贊同聲。
的確,人臉識別技術+攝像頭是當前人臉識別系統的主要驅動力,但由于攝像頭“偷窺門”、“直播門”屢現,人們對視頻傳輸的全過程越發看重。公共安全很重要,但個人隱私更為重要!
Swann無門檻“直播門”折射出整個智能攝像頭行業的弊端,比起智能來說,人們更注重安全,也更寧愿使用那些呆板的“智障”產品。
畢竟,一談隱私,誰也淡定不了。
從當前頻現的“直播門”來看,我們何時才能對聯網設備說Skr?
五年,十年,二十年,亦或是更長……
-
智能設備
+關注
關注
5文章
1068瀏覽量
50769 -
智能攝像頭
+關注
關注
0文章
84瀏覽量
14935
原文標題:“無門檻直播門”乍現,何時才能對攝像頭說Skr?
文章出處:【微信號:asmag001,微信公眾號:安全自動化】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
車載攝像頭的EMC問題案例
![車載<b class='flag-5'>攝像頭</b>的EMC問題案例](https://file1.elecfans.com/web3/M00/02/CA/wKgZPGdiPQGAV-ZyAABKyoQtZr8636.png)
![](https://file1.elecfans.com/web3/M00/01/E5/wKgZO2dZOICAXDMjAAPql51sjiw197.jpg)
多光譜火焰檢測攝像頭
![多光譜火焰檢測<b class='flag-5'>攝像頭</b>](https://file1.elecfans.com/web2/M00/FB/13/wKgaomaMo4WAIxtNAABc_bI4MJ0136.png)
攝像頭及紅外成像的基本工作原理
![<b class='flag-5'>攝像頭</b>及紅外成像的基本工作原理](https://file1.elecfans.com/web2/M00/0D/33/wKgaomdD0wCAfJfJAAAKufzStAM990.jpg)
![](https://file1.elecfans.com/web2/M00/0B/BD/wKgaomcpeDeAFzAqAAP0j5DoZBg473.png)
氣密性檢測儀:怎樣判斷攝像頭的密封性-岳信儀器
![氣密性檢測儀:怎樣判斷<b class='flag-5'>攝像頭</b>的密封性-岳信儀器](https://file1.elecfans.com/web1/M00/F3/58/wKgZoWcV7cmADbLYAACePiZqhOo070.png)
NVIDIA多攝像頭追蹤工作流的應用架構
![NVIDIA多<b class='flag-5'>攝像頭</b>追蹤工作流的應用架構](https://file1.elecfans.com/web2/M00/06/6E/wKgaombaoAyAVCnZAAYgKvWxEtE865.png)
![](https://file1.elecfans.com/web2/M00/00/43/wKgaomaobfGAL5HaAAFoPyyvunM595.jpg)
![](https://file1.elecfans.com/web2/M00/C5/1D/wKgaomXxdICAO1Z3AAwY1m0uia0128.png)
評論