购物车中还没有商品,赶紧选购吧!

新闻首页 > 资讯 > 288元20个偷拍机位,摄像头、路由器可能正在监视你

288元20个偷拍机位,摄像头、路由器可能正在监视你

2019-10-24 16:42:23

被装偷拍摄像头,摄像头、路由器漏洞可能泄露隐私; 公安络乱象保持严打高压态势。

“不敢再相信酒店了。”张良(化名)对新京报

6月11日,张良和女友在下榻的石家庄某酒店中,发现电视机品牌标志位置一个小孔内有反光点。随后,在警方、酒店三方见证之下电视机被拆,一个摄像头赫然出现。摄像头机身还插着一个16G的内存卡。警方调取内存卡,内有多条私密视频。

张良的遭遇并非个例。新京报

更可怕的是,一设备的漏洞,带来隐私泄露的风险。

如何减少隐私泄露事件的发生?安全人士提醒,便携设备检测可以在一定程度上保障隐私安全,但也并非万无一失。

酒店发现偷拍摄像头

16G内存卡 含大量私密视频

在警方的陪同下,张良看了自己发现的酒店摄像头内存卡里的内容,他紧握着的拳头和近乎拧在一起的眉头一刻也未曾松开。

今年6月,张良和女朋友一起到石家庄办事,下榻在飞猪上预订的石家庄市城市驿站快捷酒店广安街官鲤公寓店。

在和女朋友入住酒店一晚后,6月11日上午10点左右,电视机上的一个小孔引起了张良的注意。

“发现小孔之后,我用手机往里面照,发现里面有反光点。”这个反光点引起了张良的警觉。他拨通了海尔的客服电话,得到的回应是该款型号电视机商标位置并没有任何小孔。

随后张良报警。张良表示,他、酒店负责人和当时赶至的警察一起见证了电视机被打开的时刻,一个扁平状的长方形物体赫然映入眼帘。

据描述,这个扁平的偷窥摄像头长约七八厘米,宽约四五厘米,被黑色胶带紧紧缠绕。在该设备尾部,还存在一个长长的针状装置。

张良怀疑,那个针状的装置实际上是一个无线发射装置。上搜过偷拍摄像头,有和这个类似的,后面那个就是一个无线发射器,可以同步观看直播。”

据张良描述,该设备曾经被人改装过电路,和电视机共用一个插头。从整体看来,除了一个小孔暗藏摄像机外,与正常无异。在偷窥设备的机身上,张良还发现一个内存卡卡槽,里面插着一张16G的内存卡。

“里面含有大量私密视频,受害者不止我一个。”张良说。

如今,张良已同女朋友一起返回北京。不过,这场风波却在他心里笼罩上一层阴影。“不敢再相信酒店了。”张良对新京报

近期,已有多起服务行业的针孔摄像头偷拍事件被曝光。

6月15日,钟女士在深圳一家优衣库试衣时,发现试衣间藏有针孔摄像头,引发社会关注。新京报

另新京报此前报道,在河南郑州,游客黄先生和女朋友入住当地的玉泰酒店,在房间的电视机下方意外发现,插座里竟然有一个针孔摄像头。6月23日,郑州警方针对玉泰酒店出现针孔摄像头一事进行案件通报,系一保险公司上购买偷拍设备,分次在该酒店房间安装设备后进行偷拍,经检查未发现偷拍视频外泄,目前已被刑拘。

288元买20个偷拍机位

包括酒店和家庭房间

事实上,张良发现的偷窥摄像头只是偷拍产业链的冰山一角。

“因摄像头导致隐私泄露的情况并不少见。”一位熟悉黑产的人士告诉新京报

<上,

为了证明真实友还发送给

“摄像头带声音和回放功能。”他表示。

偷拍的背后,黑产人士一面偷窥他人隐私,另一面则在利用这些视频疯狂变现。

新京报

令人咋舌的是,目前偷拍已经“职业化”。据上述熟悉此黑产的人士透露,除站外,“一些街拍论坛也在从事私密素材买卖的交易。有的充值会员之后,在这些街拍论坛的会员板块便可以看到。”

7月3日,

通过该帖下方公布的

“街拍中国”提到的“cd”,即行话“抄底”的拼音首字母缩写,意思是偷拍的女性裙底视频。

EasyN摄像头存漏洞

部分可用guest账户登录观看

事实上,比人为安置偷窥摄像头更可怕的,则是摄像头本身存在漏洞。

新京报此前报道,部分摄像头的云视通账号被人出售,“最低98元”。新京报

存在问题的并非只有“云视通”。

新京报

7月7日,

一位安全圈人士指出,guest用户账号密码一般用户并不会去修改。也就是说,EasyN摄像头很容易造成隐私泄露事件。

商标EasyN的持有者为深圳市普顺达科技有限公司(简称“普顺达”)。工商资料显示,普顺达成立于2006年10月26日,注册资本1100万元。该公司经营络电子产品、电脑周边产品技术开发及销售;国内商业、物资供销业;货物及技术进出口。(以上均不含法律、行政法规、国务院决定规定需前置审批和禁止的项络电子产品、电脑周边产品的生产。

7月5日下午,新京报

上述工程师表示,“在2014年这个问题反馈出来后,我们向客户通知过,有提供升级固件和要求页修改密码。但由于部分产品是OEM出去的,部分用户未收到信息,所以存在这个问题。”“2015年后出货的摄像机,已经修改这个问题点。”该工程师强调。

除公共场所外,摄像头在智能家居中也扮演着重要的角色。不过,人们忙完一天躺在床上的时候,却想不到可能正被摄像头背后的一双双眼睛盯着。

2018年11月,360发布的《典型Io络安全分析报告》提示,与IoT设备相关的漏洞增长率比漏洞整体增长率高出14.7%。远程弱口令、预置后门、敏感信息泄露是IoT设备三大常见漏洞。报告显示,用户对IoT设备安全的担忧,排名居首的就是隐私泄露及盗窃,其次是人身安全、支付安全、病毒攻击和WiFi风险。

路由器漏洞同样可能导致摄像头被控制

值得注意的是,为隐私泄露埋下隐患的,不止是摄像头漏洞。“路由器漏洞同样有可能导致摄像头被控制。”一位安全圈专业人士告诉新京报

知道创宇404实验室副总监隋刚向新京报

“市场上相当一部分摄像头的传输协议是明文的。”隋刚称。

腾讯安全云鼎实验室发布的《2018年IoT安全威胁分析报告》显示,路由器、摄像头和智能电视是被攻击频率最高的三款IoT设备,占比分别达到45.47%、20.71%和7.61%。占据IoT设备攻击量将近一半的路由器,由于市场保有量巨大,一旦被爆出漏洞,极易引发大范围的攻击。

上述安全圈专业人士介绍,通过攻击路由器,不法分子不仅可以控制摄像头,还可以监控络行为。

早在2015年友在“吾爱站的“悬赏问答区”中提及飞鱼星路由器漏洞。帖子称“飞行为管理路由器可获取加密后的用户密码”,并提供了飞鱼星路由器的密文密码,悬赏50吾爱币寻求密码。

6月26日,安全人士佳伟(化名)通过Zoomeye搜索关键词“volans”(飞鱼星)共搜索到条结果,其中包含设站205个。

通过资料卡中的IP地址信息,安全人士佳伟随机进入一台路由器的登录页面,发现该路由器的密文密码被站的某个根目录下面,对访问并没有进行限制。也就是说,该路由器存在敏感文件泄露漏洞,可导致管理密文密码泄露。

由于存在敏感文件泄露漏洞,佳伟轻松获得一串密文密码。

“将该字符串导入目前常用的开源密码恢复工具后,借助密码字典,便可以得到这台路由器的密码。”白帽子于小葵(化名)告诉新京报

佳伟对钟馗之眼显示的前五页路由器进行了测试,前五页共包含100台路由器,其中90台为在线状态,十台为离线状态。测试发现,共有15条测试成功,获取密码的整个过程共花费了约十几秒。

“显示的字符串实际上是密文密码,理论上来讲,只要能得到密文密码这些路由器是可以破解的,只是密码字典的大小和时间问题。”白帽子于小葵说。

Zoomeye显示,在飞鱼星的客户中,中国以的数量成为榜首。从全球视角分布图来看,北京、上海、香港、成都、东莞、沈阳六个城市分布十分密集。

于小葵向新京报

安全谷(北京)科技有限公司经理菅弘向新京报

除了偷窥你的摄像头,“他们(黑客们)可以通过抓包或者DNS劫持的方式监控用痕迹,或者篡改路由器上的DNS服务器IP,把DNS变成黑客的恶意DNS服务器。这样,内的用站时,用户的计算机就会解析别的IP进行挖矿、钓鱼攻击等行为。”于小葵说。

制造飞鱼星路由器的厂家为成都飞鱼星科技股份有限公司(简称飞鱼星)。该公司于2014年在新三板挂牌。

2018年9月,国家市场监督管理通报了路由器产品质量国家监督抽查结果。抽查发现,有3批次产品不符合标准的规定,涉及发热要求、电源端子传导骚扰电压项目,其中包括成都飞鱼星科技股份有限公司的无线路由器。

7月5日下午,新京报

那么,为何四年一直未对该漏洞进行修复呢?飞鱼星客服表示已将

律师: 处罚力度不足以震慑偷拍者

3月7日,公安部新闻发布会通报全国公安机关开2018”专项行动相关情况。

山东济宁市安支队支队长刘建介绍,不法分子在少数宾馆客房非法安装摄像头,偷拍宾馆房客上出售观看账号,已经形成黑色产业链。涉案主犯通购买智能摄像头后,拆下摄像头外壳改装成隐蔽摄像头,安装在宾馆吊灯、空调等隐蔽处,通过手机下载的智能摄像头APP软件收看隐蔽摄像头回传画面,同时将回传画面中的裸体、不雅等镜头截屏发给下线代理,下线代理通过微信、QQ群发布截屏民购买摄像头观看账号。

在公安部统一指挥下,济宁公安机关在全国抓获犯罪嫌疑人29名,扣押作案络摄像头300余个,手机64部,银行卡56张,查获偷拍的酒店客房视频10万余部。

刘建表示,作为提供公共服务的酒店宾馆,应该加强安全管理,充分保护顾客个人隐私。公民一旦发现侵犯公民个人信息的违法犯罪行为,在保存相关证据的同时,要及时向公安机关报告,公安机关将依法予以严厉打击。

安全谷(北京)科技有限公司经理菅弘告诉新京报

“不道德,更违法。”北京国旺律师事务所律师党占荣这样形容偷拍行为。

不过党占荣认为,在各种偷拍事件的司法实践中,存在一定难处。当这些偷拍视频进入到利益链中的时候,受害者甚至并不知情。“在司法实践中对类似这样的偷拍事件,消费者几乎没有防范能力,当前的各种针孔微型摄像头,在房间内一般很难发现。”

“此外,从目前的法律规定来看,在偷拍事件中,还停留在民事赔偿和行政处罚阶段,在刑事上很难去界定定性。因此在面对偷拍产业链巨大利润时,显然违法成本还是相对较低,处罚力度不足以震慑偷拍者。”党占荣表示。

菅弘表示,用户需要提高家居摄像头使用的安全意识。“家居摄像头一般与WiFi相连,用户可以通过手机远程观看。但很多普通用户对近些年兴起的家居摄像头根本不了解,大部分人都是基于操作级的。甚至许多用户使用的都是设备出厂时默认的用户名,根本没有修改。”

党占荣建议,如果遇到隐私被泄露了,受害者应首先进行报警,由警方调查取证,固定证据,其次受害者也络或者其他载体的照片、视频等隐私材料进行证据保全,查证隐私泄露的过程,最终确定相关泄露者,以便受害者将来进行维权。

新京报

好文推荐

专访马化腾:拥抱产恰逢其时

“影响登月”的张小平离职将被仲裁,“国企马斯克们”下海会退潮吗?

张小平离职风波背后:涉密航天科研人员如何“脱密”?

专访美图吴欣鸿:股价下跌系对用户增长没有拼尽全力

营收未破1500亿 董明珠要输掉与雷军“赌局”?

独家|还原恒大与FF投资“罗生门”始末,许家印痛心贾跃亭愤怒

小米Q3财报故事:更高端更美颜和更多女性用户

“双11”十年数千亿狂欢 《电商法》明年生效后或转向

独家、凶猛、理 性,换个姿势看TMT

版权声明

本文由多多法务原创

未经新京报书面授权,不得转载

上一篇:[买GL8再等等!大众魏昂汹汹来袭,入门2.0T+7DSG,定价合适就火了]

下一篇:[赋能广州淘宝第一村转型,阿里送上“营商安全手册”]

快速响应客户需求

全国30多家直属机构,一站式手续办理

一对一金牌服务

一对一专业服务,金牌团队全程跟进

业务过程全透明

全程公开透明,进度实时跟踪

低资费高服务

价格合理,超高性价比

商标注册查询

注册前先查询,有效提高成功率

商标名称*
联系电话*
联系人