家里安装了监控摄像头的人,小心!有人可能在网上直播你家

2019 年,一阵刺耳的警报声突然穿过摄像机,吓坏了美国佛罗里达州的一家人。“这是你的孩子吗?”一个陌生的声音从 Ring 摄像头中说道:“你好吗?你好吗?欢迎来到 NulledCast。”

NulledCast 是一个在 Discord 上直播的播客。在这个节目中,黑客向人们展示了如何轻而易举地破解别人家里的 Ring 和 Nest 品牌的智能家居摄像头,并使用它们自带的扬声器与毫无戒心的主人聊天并骚扰他们。

???多吓人啊

这样的事情并不少见,不少网友表示有过相同的经历:

“原本在家里安摄像头是怕猫咪独自在家有事,结果被入侵了。那人直接控制摄像头拉了一圈,看家里环境,还停顿放大,看回放的时候我真的吓死了......”
“我装摄像头在卧室里,那天看的时候发现‘在线人数 2’,一瞬间头皮发麻”

“我有发言权!之前在装监控的后台上过班,卖出去的每一个监控我都能看见画面!”

据统计,截至 2022 年 10 月,约有一半拥有互联网的美国家庭安装了家庭安全系统、监控摄像头、可视智能门铃等设备。但与此同时,这些摄像头又给人带来了新的“烦恼”:邻居的日常出行不可避免地入镜,被可视智能门铃识别为陌生人发出警告;别有用心的人以个人安全为理由偷拍他人影像;云端保存的视频可能被兜售……

美国联邦贸易委员会(Federal Trade Commission)曾发现 Ring(亚马逊旗下一家专注家庭安全和智能家居设备的公司)的员工多年来可以不受限制地访问用户视频,从而对该公司做出了 580 万美元的罚款。该机构表示,不仅如此,Ring 的员工还能够轻松下载任何客户的视频,然后随意查看、分享或在其他网络上传这些视频。

家用监控摄像头已经成为不少人噩梦,许多人会选择一下班就把电源拔掉,或者盖上毯子 图片来源:tenor

除了监控设备公司的员工可以自行查看视频外,造成摄像头画面泄漏最主要的原因,很可能是摄像头端口指纹特征被泄漏,外加设置了过于简单的密码。联邦贸易委员会在论述 Ring 存在的隐私问题的同一份报告中还指出,Ring 不限制个人(或程序)输入错误登录密码的次数,很容易就可以使用暴力破解密码。

Motherboard 在 2019 年的一项调查显示,Ring 系统甚至允许账户在不同国家/地区同时登录,并且不会标记登录同一账户的用户数量,记录登录信息。而该公司在面对用户名和密码被盗的多起事件,也未积极做出响应,并修复漏洞。直到一年后,Ring 才强制实施了双因素身份验证,采用端对端加密,不经过云端。

即使没有黑客恶意访问,这些家用监控设备也存在其他的安全问题。比如,2019 年,Wirecutter 报道称,即使在恢复出厂设置后再出售该设备,Google Nest 家庭安全摄像头仍然允许其前主人访问该摄像头。电子前沿基金会研究监视和治安问题的高级政策分析师马修·瓜里格利亚(Matthew Guariglia)说:“我们只有在受到伤害时才会发现新的隐私和安全问题,在此之前,我们并不知道有哪些漏洞被别有用心之人利用了。”

那么,在不得不安装家用监控摄像头后,我们该如何保护自己的隐私呢?

首先,不买廉价摄像头或者二手摄像头。科技产品都具备一定研发成本,很多廉价/二手摄像头虽然看上去物美价廉,性价比很高,几十块钱就能入手,但背后存在的泄漏风险却是翻倍上升。

图片来源:Gifer

其次,谨慎开通云服务。目前家用摄像头机身存储很少,带卡存储亦空间有限(一般都是 32 G或者是 64 G),为了存储更多录像视频,摄像头厂商纷纷引入了“云服务”这一概念,但云端隐私极易泄露。如果你已经开通了这个功能,可以选择定期清理云端存储的视频,并关注云服务的上传节点,避免云端泄漏时被不法分子“一览无余”。

最后,设置复杂密码。据报道,近几次 Ring 入侵都是因为密码设置得过于简单。如果你在使用不同的服务和网站上都使用了相同的登录名或者密码,那么信息有可能已经被泄露,并且很容易被恶意的人获取。

就这样静静地看着你...... 图片来源:Marc Teyssier

为了呼吁大家提高对身边具备监控功能设备的重视,德国萨尔大学人机交互实验室的几位研究者还设计了一款能转眼珠、眨眼睛、还会盯着你看,就像是恐怖片中会出现的人眼摄像头——Eyecam。

它覆盖着柔软的仿真皮肤,能像真人那样转动眼球,还能眨眼或者抬眉毛。Eyecam 可以观察并识别视野内的人类,甚至还能用眉毛表示它的情绪,比如开心或失望。

看完它你应该有被提醒到吧!? 图片来源:Marc Teyssier

这是一个开源项目,作者马克·泰西尔(Marc Teyssier)还在 GitHub 上公布了制造“人眼摄像头”所需的 CAD 文件与控制软件。

也就是说,如果你怕忘记隐私泄漏的危险性,可以尝试做一个摆在家里,时刻提醒你......

参考文献

[1]https://www.popsci.com/diy/home-security-camera-privacy-risk/

[2]https://www.popsci.com/story/technology/security-camera-privacy-tips/[3]https://marcteyssier.com/projects/eyecam/

策划制作

来源丨把科学带回家(id:steamforkids)

作者|阿娴 《万物》杂志编辑

审校|Cloud 《万物》杂志编辑

责编丨一诺

主题测试文章,只做测试使用。发布者:参考消息网,转转请注明出处:https://www.cns1952.com/gov/12950.html

(0)
参考消息网的头像参考消息网
上一篇 2025年4月25日 下午4:00
下一篇 2025年4月25日 下午4:00

相关推荐

  • 一趴二拍三“滚”,掉进冰窟窿,记住这个能救命!

    12月10日,辽宁抚顺一中学生因穿越河面意外坠入冰河,女孩在刺骨的河水中挣扎。危急时刻,消防员穿戴好装备在冰面上匍匐前行,两名消防员先后来到女孩身边,尝试用棍子进行救援,但事发水域的冰面较薄,出现了碎裂,三人全部落入水中。 此时,又有2名消防员穿戴好装备跳入冰河中。4名消防员,有2名负责保护女孩的安全,另外2名消防员则用拳头不断击打冰面,选择能够承担大家体重…

    2024年12月17日
    22300
  • 1秒钟,人体内就有100万个细胞死亡!“死法”还不一样…

    死亡似乎是一种纯粹的失去,但如果我们将视角放大到细胞层面,死亡便呈现出不同且更为微妙的意义。单单定义什么才使一个细胞“存活”或“死亡”,就是一个挑战。 今天,科学家们正致力于理解细胞消失的各种方式和原因,以及这些过程对生物系统意味着什么。细胞生物学家沙伊·沙哈姆(Shai Shaham)与播客主持人斯蒂芬·斯托加茨(Steven Strogatz)讨论了细胞…

    2025年2月18日
    14800
  • 你敢相信吗?赤道附近也曾“寒冰刺骨”

    赤道附近的非洲安哥拉属热带草原气候,来到这里人们印象最深的是:热辣的太阳,空旷的稀树草原,强烈的紫外线和黝黑的居民——炎热,还伴有一点干旱。然而,就在这个现今十分炎热的地区,地质调查者发现了7.2亿年前冰川堆积形成的几百米厚的岩石—冰碛岩,仿佛讲述着这片靠近赤道的地方曾经历了我们难以想象的极酷严寒,厚厚的冰雪曾覆盖在这片广袤的大地上,留下了它久远的活动遗迹。…

    2025年3月5日
    13700
  • 相爱就要被爆头,动物世界的恋爱我承受不来啊啊…

    动物世界从来都不缺乏奇葩的性行为,许多动物都会在交配中弄伤雌性(在雌雄同体的动物中,是双方,或者接受精子的一方),而且方法各异。这些凶残的交配方式,统称为创伤交配(Traumatic Mating)。 海蛞蝓的恋爱:一发爆头! 2014年,德国图宾根大学的罗兰达·兰格,和她的研究伙伴维明豪森、安特斯发表了一个惊人的发现。 研究者们从大堡礁捕来一些海蛞蝓,在实…

    2025年2月15日
    17500
  • “零添加”酱油:智商税还是健康选择?一文教你如何挑选优质酱油

    近日,几款宣称“零添加”的酱油中检测出镉、总砷的报道冲上了热搜,尽管检测结果中重金属的含量都没有超过国家标准,但这一事件还是引发了消费者对“零添加”酱油的质疑。那么,“零添加”酱油到底是智商税还是健康选择?我们又该如何挑选酱油呢? “零添加”酱油的真相 “零添加”并非绝对的安全保证。《中华人民共和国食品安全法实施条例》明确规定,对于“按照食品安全标准不得含有…

    2025年4月5日
    7000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信