家庭监控隐患遭曝光 专家建议常补漏洞换密码
昨天,记者走访苏州市区多家监控设备经销商了解到,远程监控设备受到了不少家庭的欢迎。“九成以上购买者都会要求有远程监控功能。”石路一家数码城经营监控设备的丁先生向记者介绍,由于远程监控设备的价格逐年下降,不少家庭已经购买并安装了监控摄像头。“有些家里有小孩子,请了保姆的,都希望能够看看上班时间家里的实时影像。”然而丁先生每逢遇到这样的顾客,都会很仔细地向对方解释远程监控的利弊。丁先生介绍,目前远程监控都是通过服务商来实现的,简单来说就是家中的监控画面通过网络传输到服务商,再由客户登录服务商的页面进行查看。一旦服务商的服务器出现漏洞,家里的监控可以被入侵者随意调取。
据央视报道,大量监控器被黑客利用并控制并非危言耸听。就在2013年底世界知名的黑帽大会上,第一个议题便提到了监控器漏洞的重大风险。专家指出:在此次黑帽大会上公布的监控器的简单漏洞普通黑客可以一攻就破;而攻破稍微复杂一点的漏洞,也仅仅是时间问题而已。
记者也咨询了网络安全专家。“建议通过正规渠道购买监控设备,并经常更新软件补漏洞。”资深网络工程师介绍,实际上不少远程协助软件都是通过服务商的服务器达到远程控制的效果,比如微软等大公司都有类似的远程协助服务,但是一旦服务商出现了漏洞,黑客很容易对数据进行破解,最终导致大量的用户信息泄露。网络工程师现场为记者演示了如何查看苏城一户远程监控设备家庭的实时图像,数分钟后即破解成功,并且可以自由控制摄像头的旋转方向。资深工程师介绍,如果密码简单的用户,最快两分钟就能破解。
一旦漏洞被利用,当用户在远程观看自己家里的实时画面时,被不法分子可以用一个静止的画面替代真实现场环境。那么犯罪分子在家中作案的时候,将不会被用户察觉,对家庭的人员或者是财产造成威胁。
但是专家也提醒消费者,不必对这些监控设备过分担忧,首先,应购买正规企业的监控服务,因为这些正规公司会进行软件更新,及时消除漏洞造成的威胁;其次,尽量选择封闭系统的监控设备,不要轻易连接网络,这样可以做到保证监控信息的相对安全;同时,经常更换管理员密码,可以降低被破解的几率;最后,如果有陌生人向用户提供不明身份的软件,切忌盲目下载,很可能是一个带有病毒的软件。最后,监控设备的经销商也介绍,监控只是一种手段,有时候加固一把锁比更换一套监控来得更实惠有效。