央视曝光!家庭摄像头或存隐私漏洞,最好的防护策略就是不装?
不知道各位有没有在家里安装监控摄像头呢?
因不习惯有摄像头对着自己,小雷自己倒是没有在家里安装摄像头,只在门外保留了一个智能可视门铃。但小雷一位“喵星人”同事倒是买了一个智能摄像头,随时关注家中猫咪的动态。另外,小雷也有朋友出于「防盗」的考虑在家中安装摄像头。
问题是,这些为了安全而安装的摄像头,真的安全吗?

前段时间,央视新闻报道了家用摄像头(家庭监控器)的安全隐患问题,称网上有大量「破解摄像头」资源销售,个人隐私全面曝光。更严重的是,不在家里装摄像头并不能根本解决隐私泄露的问题——公司、商场甚至邻居安装的摄像头,同样有被入侵的风险,甚至还有些不法分子本冲着违法的目的在酒店等场所盗装摄像头。
针对这一现象,有关部门近期发布了《公共安全视频图像信息系统管理条例》,并于4月1日正式实施。《条例》对公共区域的视频采集系统做出了明确的规范,可以从一定程度减少大家对摄像头泄露个人隐私的顾虑。在仔细研究了共34条的《条例》后,小雷为大家总结了一下几个重点。
哪些地方必须装?哪些地方不能装?
首先,《条例》中到没有明确说哪些地方必须安装公共安全视频系统,但又提到哪些地方的公共安全视频系统有什么部门主管,所以我们可以嘉定这些地方安装或可以安装公共安全视频系统。简单来说,这类地方大致可以分为治安重点区域、人员聚集区域、交通枢纽、中大型交通枢纽。同时《条例》也明确规定这些维护公共安全的设备除有关部门、有关管理单位之外,任何单位或个人不得安装。
至于大家最关心的「禁止安装」区域大致可以分为四类:
1. 经营接待食宿场所(旅馆、饭店,民宿)的客房或者包间内部;
2. 学生宿舍房间内,单位为内部人员提供的住宿、休息室内;
3. 公共的浴室、卫生间、更衣室、哺乳室、试衣间内;
4. 安装图像采集设备后能够拍摄、窥视、窃听他人隐私的其他区域、部位。
《条例》也明确了经营单位有责任加强日常管理和检查,如发现在上述区域装有图像采集或相关设备(简单来说就是摄像头),需要立即报警处理。另外要注意的是,这四条禁止安装,指的不是特定的公共安全视频系统,而是图像采集设备和相关设施,学校、企业并不能以「摄像头不接入公安系统」为理由私自安装。
家里安装摄像头受《条例》影响吗?
不受《条例》影响,但受《民法典》约束。
因家防摄像头并不是严格意义上的公共安全视频系统,所以《条例》并未此做过多约束。但这并不意味着我们可以在自家门口随便安装监控。因为《民法典》规定「自然人享有隐私权,任何组织或者个人不得以刺探、侵扰、泄露、公开等方式侵害他人的隐私权」。如果安装在自己家门外的摄像头能拍到邻居的私人生活空间,同样有侵害邻居隐私权的可能。

当然,具体情况还需要具体分析。一般来说,个人安装的摄像头仅能拍摄自家财产范围,如自家门口、庭院、阳台等,不能对准邻居的家门、窗户、阳台等私密区域。即使排到公共区域也应该减少对其他公区用户的影响。看到这里可能有人觉得奇怪,如果不能对准邻居家的房门,那智能猫眼或智能门锁还怎么办呢?
如果条件可行,将摄像头安装在门旁的墙面,避免拍到对门室内会是最稳妥的做法。但如果实际情况不允许,即使邻居(对门)同意我们将摄像头安装在门上,我们两点需要注意:
1. 不能长时间录制对方进出门。其实也正是因为对邻居隐私保护的考虑,市面上大多数智能猫眼(门铃)产品只有在门外按键出发后才会保存录像,本身并无长时间录像的功能。
2. 如摄像头不可避免地录制、保存了他人的影像。在未经他人允许的情况下,我们不能擅自传播。
除了房门外的摄像头,安装在车位的摄像头也是同样的道理:拍摄自己车位的摄像头应将取景画面保持在自己车位,拍摄到的他人信息也不可以未经允许随意转发。但比起在门上装摄像头,安装车位摄像头还需要注意安装墙面的物权问题,最好先经过物业的允许。
家庭摄像头是个人隐私的巨大漏洞?
说完摄像头安装的问题,我们再聊聊「破解摄像头资源」的问题,相信这也是大家更关注的部分。
目前市面常见的摄像头品类有两种:闭路电视(CCTV)或网络摄像头(IP Cam)。其中闭路电视的标志体现在起「封闭性」上——在使用转发设备的情况下,闭路电视的画面只能在控制系统本地查看,无法从外部查看。因此大多数安保摄像头都采用CCTV方案。
网络摄像头恰恰相反,这些摄像头会接入互联网,以RTSP、RTMP等协议传输拍到的画面。尽管这种黑产不可能有完整的「市场统计」,但从媒体曝光的情况和破解的技术门槛来说,网络摄像头才是「破解摄像头」的主要来源,毕竟和翻墙撬锁进保安室相比,截获一段网络信号要简单很多。
幸运的是,由于网络摄像头基本上已经把技术拿到了台面上讲,所以封堵漏洞的方式其实也非常简单。

先说最基本的——挑选摄像头不能只看价格:部分不法商家会采购大品牌的摄像头,自行改造「挂马」后在二手交易平台低价销售。如果不法商家拆机手艺好一点,或只做软件转发,不做物理改造,用户买到手后根本无法察觉出问题。对于这类摄像头,用户买时只图便宜,但商家看中的却是用户的「长远价值」。
那么从正规渠道买来大品牌摄像头,我们就安枕无忧了?答案显然是否的,摄像头与路由器的后台设置也是我们需要留意的地方。要知道某国内大品牌的智能摄像头曾经「内置直播平台」,允许摄像头拍到的画面直接在直播平台播出。
当然,该品牌最后宣布永久关闭直播平台,同时删除相关功能。但市面上仍有部分摄像头在系统上保留了直播的功能,设置的时候要必须多加留意。
如果家里已装摄像头,怎么保护个人隐私?
但目前市面上仍有大量摄像头使用554、80或443端口工作,而这三个端口的公网扫描已经成为网络黑产的必修课。由于篇幅问题,小雷没办法详细跟大家讲怎么防御这类渗透。
但从最基本的角度来说,给家里路由器设置一个足够复杂的密码(大小写+数字+符号)、关闭路由器WPS连接、开启网络隔离(防止电脑中毒后通过Wi-Fi接入路由器),做到这三步基本就能保证摄像头的安全了。
至于检查手段,考虑到摄像头黑产的终极目标是把拍到的数据卖出去,而数据传输离不开介质,我们可以从以下两种方式入手,检查自己的摄像头安全。

首先,大多数路由器都有后台流量管理的功能。我们要检查路由器对应的网络流量,看看有没有不明目的地的大流量上传数据。如果有的话可以查查这些数据最后发往的地址是哪里。如果最终目的地可疑,那就直接换一个新的摄像头。
其次,我们也能大致检查一下摄像头的外观,看看有无拆卸痕迹:由于网络流量容易被发现,也有部分不法分子会在摄像头里内置4G模块,直接通过手机网络独立转发数据。
如果大家还是不放心,小雷也有一个现就职某智能家居品牌的同学教我的土办法:在家里时用纸盒罩住摄像头,只在人离开家的使用把纸盒拿下来;或者直接拆掉家里的摄像头,只保留最基本的门外摄像头。目前大多数智能门铃、智能猫眼都可以独立联网,可以像「哨兵模式」一样只保存门外有人的视频,在家防和尊重邻居隐私的情况下找到平衡。
归根结底,我们在家里设置摄像头,图的不过是给自己一个安全保障。但如果这些安全摄像头本身就是家里安防的漏洞,那不在家里装摄像头,其实才是更安全的选择。

发布于:广东
相关推荐
摄像头破解的隐秘生意:一个家庭的隐私不足10元 被层层转卖
央视315曝光:40亿骚扰电话拨出,6亿用户隐私泄露
比隐私滥用更可怕的,是AI摄像头的黑灰产之困
钟南山团队:新冠病毒感染肺炎居家康复及防护策略
“照片3不存,存了祸上身”,手机里千万别存这3种照片,否则就是自找
从小米摄像头事件,到物联网安全的“三重门”
亚马逊硬件发布会:聚焦智慧家庭,推出“会飞的摄像头”
央视315头四炮打向互联网:你的脸、你的简历就这样被“偷了”
汽车智能化带来的隐私问题,终于有人重视了
家里不建议安装摄像头?民警提醒!
网址: 央视曝光!家庭摄像头或存隐私漏洞,最好的防护策略就是不装? http://www.xishuta.com/newsview133605.html
推荐科技快讯

- 1问界商标转让释放信号:赛力斯 95254
- 2人类唯一的出路:变成人工智能 21423
- 3报告:抖音海外版下载量突破1 21393
- 4移动办公如何高效?谷歌研究了 20566
- 5人类唯一的出路: 变成人工智 20563
- 62023年起,银行存取款迎来 10359
- 7五一来了,大数据杀熟又想来, 8806
- 8网传比亚迪一员工泄露华为机密 8543
- 9滴滴出行被投诉价格操纵,网约 8429
- 10顶风作案?金山WPS被指套娃 7247