攝像頭的安全隱患如何去解決
智能攝像頭,是指不需要電腦連接,直接使用Wi-Fi聯(lián)網(wǎng),配有移動(dòng)應(yīng)用,可以遠(yuǎn)程隨時(shí)隨地查看家里的一切,與家人語(yǔ)音通話,還支持視頻分享、遠(yuǎn)程操作監(jiān)控視角、報(bào)警等功能的一類產(chǎn)品的總稱。由于其移動(dòng)性、遠(yuǎn)程性和安防性,受到許多消費(fèi)者的歡迎,甚至成為家庭安防的必需品。
但是在市場(chǎng)中,智能攝像頭的質(zhì)量參差不齊,許多產(chǎn)品存在終端安全、后端信息系統(tǒng)安全、數(shù)據(jù)傳輸安全、移動(dòng)應(yīng)用安全等質(zhì)量安全隱患,這也成為消費(fèi)者十分擔(dān)憂的問(wèn)題。自智能攝像頭普遍應(yīng)用以來(lái),安全問(wèn)題層出不窮,比如,監(jiān)控視頻信息被泄露,攝像頭被反控制……
6月18日,有媒體報(bào)道稱,大量家庭攝像頭遭入侵,有人借此非法牟利。同日,國(guó)家質(zhì)檢總局官網(wǎng)發(fā)布關(guān)于智能攝像頭的質(zhì)量安全的風(fēng)險(xiǎn)警示稱,已檢測(cè)的40批次中,32批次樣品存在質(zhì)量安全隱患:
其中,28 批次樣品數(shù)據(jù)傳輸未加密;
20 批次樣品初始密碼為弱口令,或者用戶注冊(cè)和修改密碼時(shí)未限制用戶密碼復(fù)雜度;
18 批次樣品在身份鑒別方面,未提供登錄失敗處理功能;
16 批次樣品對(duì)用戶密碼、敏感信息等數(shù)據(jù),在本地存儲(chǔ)時(shí)未采取加密保護(hù)措施;
10 批次樣品操作系統(tǒng)的更新有問(wèn)題,未提供固件更新修復(fù)功能或者固件更新方式不安全;
10 批次樣品后端信息系統(tǒng)存在越權(quán)漏洞,同一平臺(tái)內(nèi)可以查看任意用戶攝像頭的視頻;
8 批次樣品未對(duì)惡意代碼和特殊字符進(jìn)行有效過(guò)濾;
5 批次樣品后端信息系統(tǒng)存儲(chǔ)的監(jiān)控視頻可被任意下載,或者用戶注冊(cè)信息可被任意查看。
這些安全隱患極有可能導(dǎo)致用戶監(jiān)控視頻被泄露,或智能攝像頭被惡意控制等危害。
如何安全使用智能攝像頭
一是選擇正規(guī)渠道購(gòu)買智能攝像頭產(chǎn)品。切勿購(gòu)買“三無(wú)”產(chǎn)品,注意留意權(quán)威部門發(fā)布的相關(guān)產(chǎn)品質(zhì)量信息。智能攝像機(jī)市場(chǎng)的火熱使制造商趨之若鶩,由于其門檻較低,市場(chǎng)中的智能攝像機(jī)產(chǎn)品參差不齊。因此用戶在購(gòu)買智能攝像機(jī)之前要對(duì)所選品牌進(jìn)行調(diào)查,價(jià)格僅做參考之一,安全性和口碑才是重要考量因素。
二是增強(qiáng)隱私信息保護(hù)意識(shí)。在購(gòu)買、使用智能攝像頭產(chǎn)品和接受相關(guān)服務(wù)時(shí),仔細(xì)查看相關(guān)說(shuō)明和廠商聲明,充分了解選購(gòu)產(chǎn)品和服務(wù)的各項(xiàng)功能,注意和防范用戶信息可能泄漏的風(fēng)險(xiǎn),審慎考慮廠商收集、保存和使用用戶信息的要求,根據(jù)自我實(shí)際情況和意愿作出購(gòu)買和選擇決定。
三是安全設(shè)置密碼。一般來(lái)說(shuō),智能攝像機(jī)的的信息被泄露主要是因?yàn)橘~戶密碼被盜或者受到攻擊,因此對(duì)于每一個(gè)用戶來(lái)說(shuō),密碼非常重要!加密是所有互聯(lián)網(wǎng)安全最好的解決辦法,雖然沒(méi)有絕對(duì)安全的數(shù)據(jù),但是多重加密無(wú)疑是可以提高用戶安全性的。這其中主要包括就是HTTPS加密、加密算法加密、SD卡存儲(chǔ)加密、服務(wù)器上的內(nèi)容加密,有了這些加密可以讓你網(wǎng)絡(luò)攝像頭安全很多。
而且用戶在使用時(shí),要注意設(shè)置一定強(qiáng)度的密碼,并及時(shí)關(guān)注智能家庭攝像頭軟件的提醒。如果發(fā)現(xiàn)請(qǐng)求驗(yàn)證碼的短信就需要立刻修改密碼,此外,要經(jīng)常登錄攝像頭進(jìn)行查看,如發(fā)現(xiàn)角度不對(duì)等情況,就需要注意自己的賬號(hào)安全了。
設(shè)置分級(jí)密碼。而且目前也已經(jīng)有不少網(wǎng)絡(luò)攝像頭商家給APP加入了二級(jí)密碼,在選擇視頻監(jiān)控的時(shí)候還要再輸入一次密碼,讓安全性變得更高。使用時(shí),應(yīng)及時(shí)主動(dòng)修改智能攝像頭默認(rèn)密碼,密碼設(shè)置應(yīng)有一定的復(fù)雜度并定期修改。
四是及時(shí)更新智能攝像頭操作系統(tǒng)版本和相關(guān)的移動(dòng)應(yīng)用,發(fā)現(xiàn)異常應(yīng)立即停止使用,并向生產(chǎn)廠商反饋,等待廠商修復(fù)。
五是注意調(diào)整擺放位置。從網(wǎng)絡(luò)曝光的視頻來(lái)看,很多用戶就是因?yàn)榘褦z像頭安裝在了臥式等隱私位置才導(dǎo)致了自己的私生活遭到曝光的,所以用戶在安裝的過(guò)程中應(yīng)該盡量避免攝像頭拍攝到這些隱私區(qū)域。另外,目前還有一些比較高級(jí)的網(wǎng)絡(luò)攝像頭,自帶云臺(tái),可以實(shí)現(xiàn)左右的轉(zhuǎn)動(dòng),所以在使用過(guò)程中如果用戶不想讓其拍攝到某些區(qū)域,要提前讓攝像頭左右轉(zhuǎn)動(dòng)到最大幅度,觀察好拍攝的最大區(qū)域。
安防廠商能做什么?
在智能攝像頭市場(chǎng),安防企業(yè)是“第一批吃螃蟹的先行者”,他們把應(yīng)用于專業(yè)領(lǐng)域的監(jiān)控?cái)z像機(jī)慢慢滲透到適合民用安防市場(chǎng)。盡管目前越來(lái)越多的互聯(lián)網(wǎng)企業(yè)、家電企業(yè)進(jìn)入民用安防領(lǐng)域,研發(fā)生產(chǎn)智能攝像頭,但是安防企業(yè)仍是民用安防市場(chǎng)的“一股清流”。因此,面對(duì)智能攝像頭的安全隱患,他們需要用更完善的技術(shù)彌補(bǔ)安全漏洞,為用戶提供更安全的服務(wù)。
1、完善安防功能
安防功能是智能攝像頭的根本功能,對(duì)于用戶來(lái)說(shuō)智能攝像頭要保護(hù)家庭安全,能夠?qū)崿F(xiàn)遠(yuǎn)程監(jiān)控和手機(jī)報(bào)警。隨著人們安全防范需求不斷提高,智能攝像頭的安防功能也在不斷完善,比如攝像頭的靈活轉(zhuǎn)動(dòng),監(jiān)測(cè)家中的每一個(gè)角落;實(shí)現(xiàn)語(yǔ)音通話,用戶和家人遠(yuǎn)程通話。作為安防廠商來(lái)說(shuō),應(yīng)當(dāng)不斷提高智能攝像頭的安防性,降低誤報(bào)率,在安防性的基礎(chǔ)上增加更多人性化的功能。
2、保障數(shù)據(jù)安全,提供更安全的存儲(chǔ)方式
視頻數(shù)據(jù)的安全問(wèn)題是用戶最關(guān)心的一個(gè)問(wèn)題,里面記載著用戶所有的信息,內(nèi)容涉及到用戶的隱私,所以保證視頻數(shù)據(jù)的安全十分重要。安防廠商應(yīng)該確保視頻傳輸安全更可靠,保證用戶的隱私。而且存儲(chǔ)數(shù)據(jù)時(shí),要使用更安全的存儲(chǔ)方式,比如云存儲(chǔ),保障數(shù)據(jù)的安全性。
對(duì)于智能攝像頭來(lái)說(shuō),攝像頭采集到的數(shù)據(jù)的價(jià)值遠(yuǎn)遠(yuǎn)高于攝像頭本身,因此對(duì)于生產(chǎn)企業(yè)來(lái)說(shuō),修補(bǔ)攝像頭的安全漏洞,保護(hù)數(shù)據(jù)安全才能讓更多的用戶接受智能攝像頭。