自动开机?智能家居设备惊爆安全漏洞,你家里有没有这样的“间谍”?

发表于 讨论求助 2022-07-09 13:46:50



家里的智能扫地机器人在你眼皮底下工作,“看不见的客人”通过内置的感应摄像头却在看着你……近日,韩国某品牌的智能扫地机器人被曝存在安全漏洞,黑客可以远程操控其在用户家中自由行动,窥探个人隐私。 智能家居设备在给我们带来更舒适生活体验的同时,其安全性一直令人担忧。

                

细思极恐!

家里的这些设备可能成为“间谍” 


网络安全专家介绍说:


如果存在安全隐患,家用摄像头、智能网关、带摄像头的扫地机器人、智能电视、游戏主机等设备容易变成“耳目类”间谍,在被远程入侵后容易泄露用户家中的隐私画面,还可能造成包括银行卡密码、社交软件账户等信息泄露


具有一定功能的智能电饭煲、微波炉等则有可能成为“攻击类”间谍,在被远程控制后可能造成火灾等破坏性事故


而当下逐步普及的智能门锁等安防设备,则有可能沦为“策应类”间谍,为上门实施犯罪行为的不法分子“打开方便之门”。 


在某智能网关用户论坛上,有多个帖子在讨论为何智能网关自行点亮家中电灯


在某品牌的智能网关论坛上,有一些用户发帖称“自己的网关经常‘自己’把家里的灯打开”,也有不少用户跟帖吐槽说“下班回家,总看到灯亮着,而且是‘长亮状态’”“一觉醒来,不知道灯什么时候亮了,请把控制权还给消费者”。一些用户在使用智能家居设备时也遇到了诸如家用摄像头“自主”转动起来、智能电视“自动”开机等诡谲现象,最终不得不放弃使用。 


扎心追问!

智能设备如何沦为犯罪助手 


在智能家居设备频遭入侵的背后,是一个逐渐形成的盗卖个人隐私黑灰产业。 

今年9月浏览百度贴吧、腾讯QQ群等网络社交空间,发现多个贴吧、群组存在倒卖被破解的智能家居设备账号密码的行为,随后将有关信息移交警方。11月再次核查时发现,不少贴吧、群组仍存在活跃行为,甚至有一些贴吧公然兜售破解有关智能家居设备的教程。 


在一个名为“家庭摄像头”的QQ群内,群主使用“闪照”功能躲避执法追查


在一个名为“家庭摄像头”的QQ群中,群主和管理员不定期贴出被破解的家用摄像头所拍摄的画面。为了躲避执法部门的侦查,其成员使用“闪照”功能展示用户隐私画面,该画面必须使用手机QQ查看,在查看时无法截屏,且查看后自动销毁。 


在百度贴吧“摄像头”吧内,仍有不少帖子在公开兜售摄像头破解IP地址和软件


因为智能家居设备破解难度低、用户使用率高、隐私信息集中,“黑入”智能家居设备盗卖个人隐私渐成“产业”。从已经侦破的相关案件来看,破解、搜集、兜售这一系列不法行为往往由一个人完成,在通过QQ群、百度贴吧等渠道将售卖信息发布后,来自各地的买家就会主动与之联系,所耗费的时间和金钱成本极低。 

蜀黍提醒

在选购智能家居设备时,应尽可能选择大品牌和大厂商生产的正规产品。对于诸如家用摄像头之类可收集用户画面、声音等隐私信息的设备,当用户在家时,可切断电源,离家后再重新打开,以避免隐私信息泄露。 


发表
26906人 签到看排名