在室内安装摄像头,是个明智的选择吗?

 

苏州的王女士被一名陌生男子持刀入室抢劫,丈夫通过监控及时发现并喝退了歹徒。室内监控救人一命。

 

但更多时候,室内监控的隐私安全令人不安,“数十万只家用摄像头变偷拍器,70元可买300个摄像头ID”,是这个庞大产业的黑色一面。

 

多少人在家里安装了摄像头?

 

随着智能家居的普及,世界范围内,在家里安装摄像头似乎成了一种潮流。越来越多的人用它来了解呆在家中的老人、婴儿、宠物的情况。

 

Strategy Analytics 报告指出,包括可视门铃在内,2019年全球智能家居摄像头总销量突破5600万台,支出近80亿美元。报告还预测,到2023年,全球消费级摄像头销量将激增至超过1.11亿台,复合年增长率为19.8%,是2019年总量的近3倍。

 

                           

这一快速增长,其实是摄像头生产厂家有意寻找转型的结果。监控摄像头诞生之初,是被用于公共安全和工业安防领域,随着这一领域的逐渐饱和,厂商们的目光才瞄准了潜力巨大的家用监控领域。

 

不过目前,公共领域仍然是监控摄像头的最主要买家。

 

摄像头为维护公共治安发挥了巨大作用。在我国,2019年视频监控最主要的应用领域,就是“平安城市”这个特大型的公共管理体系,类似的公共建设项目还有“天网工程“、”雪亮工程“等等,其次是金融和交通这两个对监控需求庞大的行业。

 


家用摄像头是从工业摄像头演变而来的,这就带来了一个不可避免的问题,以往摄像头的使用场景大多是公共环境,而家用摄像头直接面对室内私密场景,隐私泄露的风险更大。

 

家用监控是如何泄露隐私的?

 

家用监控存在很多安全隐患。

 

最严重的问题是允许使用弱密码,即当用户设置了过于简单的密码,或者干脆直接用系统预设的初始密码而不加修改时,系统不会给出警告。

 

其次,是厂商没有对家用监控匹配的APP进行安全加固,简单说就是通过一些技术手段让攻击者难以破解。然而,国内市场价格竞争激烈,对APP进行安全加固会增加厂家的成本,造成售价升高,削弱竞争优势,所以一些山寨厂商对安全性甚至完全不考虑。

 

没有人机交互措施,无法确认使用者身份,也是一个问题。攻击者可能冒充用户强制修改密码,获得摄像头的控制权,而用户对整个过程毫无察觉。

 

与互联网或局域网的通讯没有加密、机件更新时没有使用加密,种种加密问题也是隐私泄露的源头。

 

 

多少摄像头被暴露了?

 

家用摄像头隐蔽在私人领域,我们很难统计有多少家用摄像头泄露了隐私。但《网络空间测绘系列2018年摄像头安全报告》揭示了全球有多少摄像头是处于暴露状态的。

 

家用摄像头必须和网络连接,才能实现远程操控和自动更新等功能。正常情况下,摄像头的管理都处于内部网络中,外部无法访问,当摄像头对外部开放并暴露在互联网中时,我们称之为摄像头暴露。

 

世界范围内,中国是摄像头暴露情况第三严重的国家,排在前两名的是越南和美国。

 

在我国大陆,摄像头暴露情况最严重的省份是辽宁,有27万台摄像头暴露于外网,约占 22%,远高于第二名广东和第三名吉林。宁夏和青海则是摄像头暴露情况最不严重的省份。

 


为了防止被偷拍,用户最好购买大品牌,它们对安全方面投入的成本会比较高。最简单有效的方法还是物理防御,可以在没有监控需求时将电源断开,或者用胶布贴住摄像头,需要监控时再恢复原状。如此,什么黑客也进不了你屋。

 


数据新闻编辑:孟融

新媒体设计:甲晨晨

校对:何燕