分享

听说,你看小电影的事情暴露了?!

 积沙成塔0u3svg 2019-03-14

如果有天你突然收到了一封邮件,声称掌握了你的常用密码、手机、邮箱信息,甚至还控制了摄像头,拍下了你在观看小电影时的视频,你会怎么办?

下面这位网友就遇到了这样的问题:

这类声称掌握你看小电影证据的诈骗手段,管哥早在去年就提醒过大家,实质上是不法分子策划的一场心理战。他们手上“掌握”的只是从网上盗用的图片和视频,稍作修改就进行广撒网式群发,抓住网友们对于“小电影”这类隐私的敏感心理进行敲诈勒索。

这种勒索邮件里的“摄像头”被窃取是不存在的,但有的摄像头却真真实实地被控制,并且可能泄露了你大量的个人隐私,那就是——家用摄像头

谁在偷窥你?

随着个人及家庭的安防意识不断增强,以及智能家居的火爆,家用摄像头正在被越来越多家庭使用,高清的,还带夜拍功能。

家用摄像头的应用场景也很多,除了可以实时监控家中情况,与家人远程语音,看护孩子外,还可以与报警系统、智能门锁等智能家居设备进行联动。

但是,当你上班摸鱼利用摄像头偷看家里狗子打架的时候,是否想象过,可能还有成百上千双陌生的眼睛在偷窥你的生活。

对此,央视新闻曾专门做过一期家用摄像头安全性的调查,调查结果令人心惊。

有不法分子利用摄像头存在的安全漏洞,对其进行破解和远程控制,录制下别人的隐私生活视频后,在网上公开贩卖。

在一些摄像头论坛里,能看到大量家庭生活视频被售卖或共享,帖子中留言、互动还颇为热烈。

而某些窥私的“进阶玩家”甚至开始购买破解教程,或者通过专门的摄像头破解APP,实时控制/观看他人摄像头。不仅内容、时间可以自由挑选,还没有中间商赚差价。

只要在卖家提供的摄像头APP里输入ID和系统初始密码,即可实时收看他人摄像头的监控画面,有的监控频道甚至还显示多人同时在线观看。

仿佛一场无声无息的网络直播。 

为什么被偷窥的人是你?

破解家用摄像头的原理其实就是撒网捕鱼。通过IP扫描器,利用一些简单的密码,做大范围的IP扫描,以此来发现存在弱密码漏洞的网络摄像头,并成功获取其账户密码。

在一项调查中显示,有30.5%的用户使用摄像头时会设置弱密码,还有6.8%的用户根本不去修改初始密码。而初始密码一般是由厂商默认或预设的简单密码,在不法分子眼里就像是带着钥匙的锁,基本形同虚设。

被攻击后的智能设备,通常会进入不法黑客的武器库。智能摄像头账号被破解后,除了造成家庭隐私的大量泄露外,还可能被不法黑客控制用来进行挖矿和DDoS攻击,摄像头使用者完全成为了一只“肉鸡”。
危险的仅仅是摄像头吗?

2月21日,国家互联网应急中心监测到部分用户通过家里的路由器访问部分网站时,居然被劫持到了涉黄涉赌网站。经分析这是家用路由器DNS地址遭不法黑客恶意篡改导致,影响了国内超过400万个IP地址。

根据腾讯安全云鼎实验室的统计数据,路由器(多数是家用路由器)大幅度“领先”摄像头和智能电视,已成为被黑客攻击频率最高的设备在物联网设备的被攻击量中占比近一半。

只想在家里安静地上个网,为什么也会被黑客盯上呢?

蹭网神器,还记得吗?

我们都知道,市面上有很多Wi-Fi密码破解软件,可以让我们免费连接到邻居家的网络,而且查看到该网络的IP地址和密码,这些操作可以说是毫无难度,即便是网络小白也能轻松搞定。

在掌握了IP地址和密码后,离控制这个路由器就只差一个登陆密码的距离了。而路由器后台的账号和密码,很大部分人都不会特意更换,使用的仍是路由器厂商默认的信息。

在这种情况下这台路由器已经没有任何秘密了,不止它自身没有秘密,它下面连接的网络设备也将没有秘密。

如果蹭网者是一些别有用心的不法分子,那只要在这个Wi-Fi网络下,无论你登录什么账号、输入什么密码, 对于这些恶意挟持者而言这些操作几乎是透明的。你的个人身份信息、网银信息、支付信息都可能暴露在恶意挟持者面前。
一招“制敌”
对此,管哥建议大家:

1、在购买摄像头或者其他智能家居产品时,尽量选择一些大品牌和正规厂商,在安全性和管理规范性上更具保障;

2、使用网络设备时,要有意识地更改设备的默认密码,用复杂的密码代替,养成定时更新密码的好习惯;

3、要定期检查软件是否有漏洞或固件更新,要及时更新软件版本,避免漏洞被不法分子利用。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多