用户名:密 码:注册|找回密码设置首页 |财经日报旗下网站

当前位置 > 首页 > 国内新闻 > 曝光调查 > 大品牌更安全,360智能摄像机用户可放心使用

大品牌更安全,360智能摄像机用户可放心使用

发布时间:2017-09-17 14:46来源:财经新闻网欧阳佳字号:

  近段时间以来,经媒体频繁爆诸于笔端的摄像头安全风险问题,引起社会各届的广大关注。报道称,不法分子利用摄像头的漏洞进行密码破解,并通过出售这些帐号密码从中获利。借助对方提供的软件,使用者能够破解部分网络摄像头的IP地址,并通过类似“撞库”的方式破解密码,进而偷窥用户家中情况。

  非法软件“撞库”扫描 厂商预设弱口令成突破口

  智能摄像头凭借其突破性的产品设计,受到了普通民众的欢迎,近年来飞速普及。这一小小的家居产品,不需要电脑连接,直接使用Wi-Fi联网,配有移动应用,就可以远程随时随地查看家里的状况,实现与家人语音通话,以及视频分享、远程监控、预警等功能,十分方便。但是,在带来便利的同时,智能摄像头可能存在终端安全、后端信息系统安全、数据传输安全、移动应用安全等质量安全隐患,若消费者使用不当或超预期使用,也容易导致个人隐私信息泄露、财产损失等危害。

  相关技术专家指出,如今网络上出现的一些出售摄像头隐私画面的不法行为,本质上是通过扫描器的方式,使用预置的帐号和弱口令密码在互联网上进行扫描,以此来发现存在弱口令漏洞的网络摄像头,并成功获取其账户密码。而该类摄像头所使用的弱口令密码,一般是由厂商默认或预设的简单密码,连续的数字或简单的字母排列并不具备多少安全性,易被犯罪分子利用,该现象在全球范围内均不算少见。

  技术专家提示,大品牌摄像机更具保障

  前不久,质检总局通过对市面上的一些摄像头品牌的抽查中发现,除了因厂商初始密码为弱口令,用户注册和修改密码时未限制用户密码复杂度易的原因导致摄像头受到攻击外,一些山寨产品及小厂商在后端信息系统、身份鉴别规则,以及对恶意代码和特殊字符的防护及处理方面的能力薄弱,也极其容易造成用户监控视频被泄露,甚至智能摄像头被恶意控制等危害。

  从安全角度,质检总局提示广大消费者,在选购智能摄像头产品时,最基础且稳妥的方法是在正规渠道选购大厂商的产品,切勿贪图便宜,购买“三无”或者山寨产品。同时,在使用产品之前,仔细查看相关说明和厂商声明,充分了解选购产品和服务的各项功能,注意和防范用户信息可能泄漏的风险。在使用时,应及时修改初始密码,密码需具备一定复杂度并养成定期修改的习惯。

  多举措保障安全,360智能摄像机用户可放心使用

  作为智能摄像头市场的领军品牌,360智能摄像机在设计之初便对产品的软硬件安全进行了充分的考虑,内部拥有严格的信息安全审核流程与机制。由360信息安全部负责产品包括设计初期以及上线后,全生命周期的安全保障。

  为保障用户的隐私安全,360智能摄像机在产品、手机客户端与分服务器之间用HTTPS方式进行双向认证交互,对所有的访问都进行了严格的签名验证及身份鉴权,防止数据泄露和非法访问,确保360智能摄像机同服务器、服务器同手机之间的信息交互安全。在使用过程中,除与设备绑定的机主本人之外,其他人在未授权的情况下均无法看到摄像机的监控内容。

  此外,在视频数据流传输上,360智能摄像机采用私有加密协议进行传输,确保信息传输通道的安全,即使被黑客获取,得到的也只是一些加密数据,保证数据流传输的安全。基于用户身份及视频流传输双重认证的模式,双管齐下,可确保用户隐私不被泄露。

  值得一提的是,360智能摄像机具备完善的安全云系统,每个用户都拥有独立的鉴权秘钥。凭借360信息安全部在云、WEB、移动安全上多年积累的技术和经验,可对整个系统实行全天候人工加自动的方式进行监测,可以随时响应异常情况。

  从目前来看,受到价格、渠道等多重因素的影响,大量山寨机、贴牌机,以及小厂家的摄像机产品正加速流入市场,而这类产品往往不具备严格的安防设计,极易遭受攻击。专业人士建议,在选择摄像头产品时,一定要认准大品牌,不仅质量和售后方面有保障,在安防与风控等方面的能力也更为牢靠,可规避很多不必要的麻烦。

(财编:欧阳佳)