新闻中心 > 滚动播报  > 正文

智能设备能“偷走”多少隐私?摄像头安全隐患突出

2018-11-29 10:25:52   来源:北京青年报

5034

  50个品牌200种智能设备安全测试报告显示摄像头最不安全

  身边智能设备“偷走”多少隐私

  智能摄像机、电视盒子、智能打印机……如今我们身边充斥着许多智能设备,但这些设备大多存在安全隐患。360安全大脑对50余个品牌近200种不同机型产品进行抽样检测与分析,发布了《典型IoT设备网络安全分析报告》,报告显示,一些常见漏洞可轻易导致IoT设备丧失控制权,任人摆布,其中摄像头成为“最不安全设备”。

  摄像头最不安全

  智能摄像机就像眼睛,这个眼睛已经应用于家庭、公共服务等多领域,其漏洞一旦被利用,这个眼睛过去记录的影像会被窃取,还可以被用来观察隐私和公共环境,可能引发重大安全风险。

  报告显示,在智能摄像机存在的漏洞中,远程弱口令漏洞占比最高,为91.7%。“远程服务”是智能网联设备的“标配”,例如远程查看摄像头画面,要使用“远程服务”就需要合法的账号登录设备,系统往往预设了远程弱口令,如果用户不修改,则极易被黑客破解,继而丧失设备控制权限。

  报告显示,五分之一的摄像头存在漏洞,包括远程弱口令漏洞、预置后门漏洞和敏感信息泄露漏洞等。

  打印机电视盒子或带来机密泄露

  在企业的日常工作场景中,远程传输文件进行打印是再熟悉不过的行为。如果打印机管理员疏于修改打印机出厂设置的远程服务弱口令,可能引发商业机密的泄露,带来不可估量的损失。

  在电视盒子暴露的漏洞中,敏感信息泄露漏洞占比高达92.7%,远超其他类型漏洞。该漏洞主要由敏感数据存储未加密、采用明文传输等原因导致。利用这些漏洞,攻击者能远程查看用户电视设备播放的节目列表、历史记录,甚至造成用户的视频网站账号密码泄露。

  另外,路由器和智能音箱在家庭智能设备中的地位在日渐增强,作为入口和中控,他们的安全性将涉及家中的更多设备。

  在传统的网络家庭环境中,路由器的作用仅仅是一个网络接入设备,其在安全中的重要性远不如终端设备本身。但在IoT时代,会有越来越多的不同类型,不同功能的设备接入网络,而这些设备与网络相连的入口都是路由器。

  同时,智能音箱作为家用智能硬件的“中控台”,地位也尤为重要。一旦“入口”和“中控”被击破,将祸及家庭或公共场景内所有的智能设备。而智能摄像机由于使用场景多、用户基数大,不但涉及用户信息,还涉及声音、画面等用户隐私,也是未来安全预警的重要方面。

  360安全大脑建议,产品上市前首先应与专业安全厂商、安全机构合作,进行充分的安全检测,并且建立和健全产品更新机制,产品投入市场后定期更新维护产品,提供完备的用户服务。

  弱密码和使用默认密码是重要安全隐患

  报告显示,用户的不安全使用行为包含不修改默认密码、设置弱密码、不升级打补丁、安装过多插件等。

  密码方面,用户使用弱密码或使用默认密码,是重要的安全隐患之一。360安全大脑通过对用户的调研显示,61.7%的用户会修改密码并设置高防护密码,而30.5%的用户会使用弱密码,还有6.8%的用户根本不去修改密码。

  常见的默认密码为admin、password、12345678等,常见的弱密码如姓名、生日、手机号码等,较容易被破解。360安全大脑提醒广大用户及时修改密码,设置复杂密码。

  定期升级系统或给漏洞打补丁,是确保IoT设备安全性的重要举措。360安全大脑对用户的调研显示,大部分用户会及时升级、打补丁,分别占比49.3%和63.0%;0.9%的用户不去修补漏洞,7.5%的用户不去升级网络端口;其余则是大部分会、偶尔会。也就是说,用户的安全意识仍然不够高。360安全大脑提醒用户,一定要及时修复漏洞,升级系统。

  除了上述两点外,用户还需谨慎安装插件。安装插件可为智能硬件设备提供丰富的扩展功能。以智能路由器为例,目前市面上提供的路由器插件包括宽带提速、游戏加速、屏蔽广告、自动登录、恶意入侵拦截、虚拟内存、主题美化、远程下载等,甚至还包括购物平台及智能家居平台。从IoT安全层面看,每增加了一个插件,就相当于增加一个入口,如果插件中存在漏洞,则可能“因小失大”。

  厂商能否为IoT设备设置高强度的出厂密码,同样关乎IoT设备安全。360安全大脑监测数据显示,在进行抽样调查的IoT设备中,出厂设置弱密码的设备数量占比高达64.4%,存在较高的被暴力破解风险,危及用户隐私。

  约三分之二的厂商,未能在接到第三方报告后三个月内修复系统漏洞。除安全意识不足的因素外,在IoT行业,很多厂商由硬件厂商转型而来,其软件和安全技术相对欠成熟,这也可能带来“不修复或延迟修复”情况。

  360安全大脑根据安全大数据分析保守预测,如果不采取有效措施提高IoT设备安全性,2019年,IoT设备漏洞将以28.6%的速度增长,安全形势不容乐观。

  文/本报记者 温婧


文章关键词:智能设备,摄像头,安全隐患 责编:张钰洋
5034

相关阅读 换一换

  • 6批次儿童家具上黑榜 涉及结构安全、警示标识等问题

    12月11日,国家市场监督管理总局公布60种产品的抽检结果,61批次儿童家具产品中,有6批次不合格,4批次不合格产品涉及结构安全项目,3批次涉及警示标识。

  • “宅”经济加速智能家居落地

    受新冠肺炎疫情影响,人们开启了“宅”经济模式,对非接触式的操作有了更多需求,而这恰恰给智能家居的深入推广提供了契机。

  • 开机广告成智能电视标配?律师:均已侵权

    如今,电视开机广告已成为侵权“钉子户”,而且充斥着各种套路。有消费者对中新经纬记者表示,购买电视机之后,在使用过程中他才发现有开机广告。还有消费者表示,刚买回家时没有开机广告,后来系统自动升级后,出现了长达60秒的开机广告,“令人无法忍受”。

  • 弹窗广告惹人烦 存在网络安全隐患

    疫情期间,网络办公成为一种重要的工作方式。可是,不少人在网络办公时有被弹窗广告骚扰的经历。有的广告窗口关闭键很小,关闭不成反而直接点开了链接;有的传播木马病毒等恶意插件;更有甚者,通过发布虚假信息,实施诈骗;等等。这些自动弹出的广告窗口,不仅影响正常办公效率,还存在网络安全隐患,令人不堪其扰。

  • 爱心进校园 120个安全爱心包送往孩子手中

    1月7日下午,郑州慈善总会联合郑州中乾文化传播有限公司在战马屯小学举行“同圆中国梦·爱心进校园”安全爱心包公益捐赠活动。

  • 自救自护知识下乡 为留守儿童竖起安全防护网

    10月24日下午,金水区南阳新村办事处绿城社工服务站联合郑州红十字水上义务救援队以及华北水利水电大学设计与艺术学院的青年大学生志愿者,在黄庄村龙子湖第三小学内共同举行了“社工进农村关爱留守儿童”活动。来自上述单位的社工、专业水上救援队、大学生志愿者等多人参与活动并为孩子们送去了部分学习用品。

  • 詹氏食品再曝食安隐患 多款枣制品违规使用防腐剂

    退市两年后,詹氏食品因多款产品不合格回归媒体视线。4月15日,安徽省市场监管局发布关于7批次食品不合格情况的通告,其中,安徽詹氏食品股份有限公司生产的3批次枣制品被检出违规使用防腐剂。

  • 苏泊尔、美的部分电水壶存安全隐患,将实施召回

    12月20日,国家市场监督管理局官网公布产品召回信息,其中涉及苏泊尔的2.53万台电水壶、3.01万件保温杯,美的近8.33万件电水壶。

  • 锐爱公益行 5万元善款呵护青少年安全

    7月18日上午,河南锐之旗网络科技有限公司爱心捐赠仪式在郑州慈善总会会议室举行。

慢新闻

央视曝光:假的,是摆拍!支付宝紧急回应 央视曝光:假的,是摆拍!支付宝紧急回应

新闻推荐

网站简介 | 版权声明 | 广告服务 | 联系方式 | 网站地图

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象网络 版权所有