米6官网下载m6
买个软件就能入侵你家摄像头

时间: 2023-09-07 19:45:24 |   作者: 米6官网下载m6

  黑客制作破解软件、寻找摄像头漏洞,涉嫌破坏计算机信息系统罪,而买卖破解软件、摄像头IP的人员本质
  • 产品介绍

  黑客制作破解软件、寻找摄像头漏洞,涉嫌破坏计算机信息系统罪,而买卖破解软件、摄像头IP的人员本质上属于偷窥行为,涉嫌侵犯他人的隐私权

  为了更好地看护老人孩子、守护家庭财产安全,智能摄像头开始走入千家万户,然而,这一旨在保障安全的智能设备,如今却成了“地雷”。

  在网络上不时可见“摄像头软件,需要的私聊”“精品IP,15元一个”的留言,普通人只需花费几十元,就能轻易买到摄像头破解软件,智能摄像头连接的那另一个世界,正在成为一些黑客等不法分子觊觎的目标。

  9月15日,法治周末记者在内,不时会看到“重金求IP”“出售监控IP有卧室、洗澡间”“我有爆破软件”等留言帖;此外,记者通过QQ群查找功能,输入“摄像IP”,也能发现一些暗示出售破解软件和摄像头IP的交流群,如“摄像IP”“摄像头软件IP”等,有的群还在介绍中写着“进群咨询,你们懂得”。

  打开默认排名第一的“摄像IP”群,群介绍显示“进群找管理要东西,你懂就进,免费免费”,加群却需要先支付15元,看着陆续有新人入群,老成员称“这群是骗人的,群主都不在,但软件倒不是,需要的私聊我”。

  那这个所谓的破解软件是否真能入侵摄像头呢?带着这个疑问,法治周末记者以想要购买破解软件为由,向QQ昵称为“昵称可以为空”提出了好友申请。

  9月18日,“昵称可以为空”表示,购买软件需要支付20元,通过该软件可以直接输入各地IP,其中部分摄像头能直接破解,能够正常的看到摄像头的画面。

  “昵称可以为空”和记者说,由于购买时间早,他花了200元才拿到这个软件,破解摄像头的成功率大概在5%左右,对于该软件的购买时间、原因以及过程,对方避而不谈。

  支付了20元后,记者收到了一款名为“刺客信条——全球眼终结者”的软件,对方介绍,只需在“IP段列表”内输入起止IP,点击“边扫边破”后,软件就能自动扫描且尝试破解此IP范围内的摄像头,一段时间后,就能在“IP扫描破界区”看到破解结果。

  记者在“刺客信条——全球眼终结者”软件上,将开始IP设置为123.202.0.0,结束IP为123.202.255.255,不到半个小时,记者就在“IP扫描破界区”看到了234个IP地址,其中显示10个摄像头IP破解成功,这些被成功入侵的摄像头中,能清楚看到完整、清晰画面的共有7个。

  一旦选中破解成功的IP,摄像头中的影像就会显示在软件左下角的屏幕中。记者发现,其中一个摄像头画面右侧有一个落地电风扇,电风扇背后,一位戴眼镜的短发女士正在笔记本电脑前办公。

  此外,记者还能够最终靠该软件的相关按钮控制摄像头上下左右转动,从而看到屋内其他方向的影像。当记者点击“IE打开”按键后,即可在IE浏览器上看到摄像头画面,除了能够继续转动摄像头,甚至可以通过摄像头听到较为嘈杂的屋内声音。

  对此,“昵称可以为空”并未公开回应,只是回应“多输入几个地址就会有你想看的了”。

  与这些摄像头有关的具体信息,记者无从知晓,然而,一个肯定的现实是:被拍摄者压根都不知道,自己的生活已在被“直播”,已无“隐私”可言。

  今年6月,国家质量监督检验检疫总局针对智能摄像头进行了一次质量安全风险检测。据国家质检总局官网披露,质检总局共从市场上采集40批次智能摄像头样品,根据结果得出,32批次样品存在质量安全隐患。

  其中,28批次样品数据传输未加密;20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度,10批次样品后端信息系统存在越权漏洞,同一平台内能查看任意用户摄像头的视频等问题。而以上问题可能会引起用户监控视频被泄露,或智能摄像头被恶意控制等危害。

  7月14日,北京警方破获一起网上传播家庭摄像头破解软件案,抓获涉案人员24名。据嫌疑犯交代,他们非法获取某品牌摄像头破解软件,利用黑客手段破解网络摄像头IP,然后在QQ群中出售破解软件以及IP地址牟利。

  8月初,浙江丽水警方成功打掉浙江省首个网上传播家庭摄像头破解入侵软件的犯罪团伙。已被破解入侵的家庭摄像头IP近万个,涉及云南、江西、浙江等地。据警方披露,他们的手法与北京破获的案件如出一辙。

  猎豹移动安全专家李铁军在查看了记者购买的软件后介绍,该破解软件其实是一个扫描器,其本身危害性并不是很大,这些摄像头被入侵的根源还在于设备存在安全漏洞。

  李铁军介绍,目前,智能摄像头厂家众多,很多规模较小的厂家缺乏经验,卖出设备后也没提供后续的安全维护,一旦被不法分子发现漏洞,就也许会出现摄像头被他人入侵的情况,而像小米、360等一些大型厂商,会不断维护其设备,就算出现安全风险隐患,也会及时修复。

  “有安全常识的用户,会设置一个相对复杂的密码,但是,如果摄像头本身有漏洞,复杂的密码也无济于事,防止摄像头被入侵的关键,是厂商能否及时解决设备本身的安全问题。”李铁军说。

  北京市炜衡律师事务所上海分所高级合伙人邹晓晨告诉法治周末记者,在公共安全领域,摄像头的应用场景范围很广,为保障其使用安全,国家公安机关、行政部门以及一些公共管理部门,会采取比较特殊的技术方法以避免不法分子入侵,而普通用户由于缺乏安全防范意识,使得家庭摄像头往往成为黑客攻击的重灾区。

  “目前很多摄像头生产厂商良莠不齐,一些设备存在严重安全风险隐患,且长期不升级,很难保障摄像头的安全;此外,很多用户没有安全意识,依旧采用‘admin’等默认的弱口令,这也会导致黑客能够轻易入侵摄像头。”邹晓晨说。

  “目前,这些犯罪分子的警惕性比较高,整个链条大致分为制作破解工具的人员、销售总代理以及许多分销商,一般的用户多是通过分销商买到的破解软件。”邹晓晨表示,根据刑法第285条第三款,制作这些破解软件的人员涉嫌提供侵入、非法控制计算机信息系统程序、工具罪。

  邹晓晨分析道,从司法实践上来讲,对于销售总代理以及其他分销商,有时会作为提供侵入、非法控制计算机信息系统程序、工具罪的共犯处理,这样的一种情况下入刑点较低,只要为20人以上提供了破解软件即构成犯罪,因此,按照这样的形式打击犯罪十分有效。

  “还有另外一种可能性,将出售破解软件的人员按照非法经营罪处理,由于贩卖的破解软件一般都在几十元左右,而该罪的起刑点是5万元,因此,一般情况下很难达到起刑点。”邹晓晨介绍,在司法实践中,两种罪名都曾使用过,究竟按照哪种罪名打击还要根据案情决定。

  邹晓晨坦言,有一些行为人会将买到的破解软件出售给他人,只是想以此换取几十元的成本价,而并未准备以此作为盈利手段,因此,其贩卖的数量难以达到起刑点,虽然该行为构不成犯罪,但是也属于违反法律行为,公安机关可以依据治安管理处罚法给予罚款或拘留等处罚。

  网上交易保障中心副主任乔聪军指出,黑客制作破解软件、寻找摄像头漏洞,涉嫌破坏计算机信息系统罪,而买卖破解软件、摄像头IP的人员本质上属于偷窥行为,涉嫌侵犯他人的隐私权;由于这种行为本身是违法的,如果买方付款后,卖方未提供对应的破解软件、IP地址,也很难寻求法律的保护。

  第二,摄像头不要正对卧室、浴室等隐私区域,并且要常常检验核查摄影像头的角度是否发生明显的变化;

栏目 产品 案例 导航