0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Swann智能安全摄像头又现漏洞,这次是“直播门”

H9fI_asmag001 来源:未知 作者:李倩 2018-08-02 18:02 次阅读

从快手到抖音,直播渐渐成为全民参与的“成瘾性社交活动”,“网红”一词也从形容词遥身变成了一种职业名词。前段时间“做网红还是读大学”的话题也将直播一词推向了风尖浪口,足以展现直播行业的火热。

但并不是所有的“直播”都受人喜爱。

不同于娱乐化的直播行业,科技引领下的“直播”主角往往处于被动方。在智能摄像头的“观察”下,无论情愿与否,一言不合你都将被直播。

Swann智能安全摄像头又现漏洞,这次是“直播门”

在大规模网络攻击事件出现之后,智能设备的伪安全性又重新出现在你我眼前。这次,惹祸的是Swann!

据外媒ZDNet报道,来自Pen Test Partners的Andrew Tierney、Chris Wade和Ken Munro,以及Alan Woodward,Scott Helme和Vangelis Stykas的研究人员发现了Swann智能安全摄像头的全新漏洞,这些摄像头允许无权限访问,允许任何人可以无权限轻松访问任何Swann用户的智能安全摄像头。

研究人员表示,他们发现一台由Swann研发的摄像头没有对观看该视频流的人群进行授权检查。研究人员Tierney在研究报告中指出,将某个Swann摄像头的视频流传输到另一个摄像头是一件非常简单的事情。“我们通过云服务成功地将视频源从一个摄像头切换到另一个摄像头,证明了对任何人摄像机的任意访问。”一定拿黑客发现了这个漏洞,他们可能会把客户数据和敏感视频发布至整个互联网。

换句话说,不管情愿与否、知道与否,Swann智能安全摄像头一不小心就让你“红”。

"无门槛直播门”意味着什么?

尽管Swann在该漏洞爆出的一周内修复了该漏洞,但人们对Swann的质疑尚未停止——

“为什么的生活会暴露会暴露在阳光之下呢”

往常的“直播门”大多是黑客通过破译摄像头相关程序,亦或是不法商家在某个隐私角落配备摄像头而诞生的隐私问题,所有摄像头的厂家在黑客操控摄像头之前仍设定了观看权限,我们暂且可以把其称为“偷窥门”。但与 “偷窥门”不同,Swann的无权限“直播门”可以看成某种带有侵略性质的“全民直播”,我们也可称之为“无门槛直播门”。

Swann"无门槛直播门”的可怕之处在于,黑客根本不需要任何技术手段就能操控摄像头,而任何人群都有权观看任何Swann摄像头用户的“生活直播”。这意味着与网络“直播”观众类似,无需任何权限,所有人都能观看联网Swann智能安全摄像头用户的实时信息。也就是说,“经过Swann官方同意”,Swann摄像头用户没有隐私可言!

更糟糕的是,在研究人员尚未发现漏洞之前,Swann并未发现其摄像头存在无门槛”操作。

这不得不让人怀疑,前段时间Swann爆出的另一安全漏洞,也是Swann"无门槛直播门”干的好事。

今年6月,一位名为Louisa Lewis的女子表示其通过自家Swann家庭摄像头查看了陌生家庭的生活画面。当时Swann表示摄像头事故的原因在于两台不同的Swann摄像头设置了相同的安全密钥,属于人为错误。但报道称事实似乎并非如此,BBC发现这两个用户的登录密码并没有匹配。 而在此之前,也曾有人反映其在自家Swann家庭摄像头查看了陌生人的生活画面

如此看来,SwannSwann"无门槛直播门”早就存在端倪,只是并未别“有心人士”发现和利用而已。

黑客独爱物联网,我们何时才能说Skr呢?

在各种被“招黑”下,物联网已不再意味着帮助,而是阻碍。

长期以来,被称为物联网的互联网连接设备就是黑客青睐的对象。尤其当制造商忽视基本的网络安全措施,黑客就会在联网设备中植入僵尸网络,发动严重的网络攻击、窃取数据或监视偷窥等。而由于视频逐渐大多数移动数据流量,智能摄像头也逐渐成为了物联网连接设备的香饽饽。

但这种香饽饽的大好前景,却总是被制造商安全能力不足和行业监管缺失遏止。

去年双12当天,一篇题为《一位92年女生致周鸿祎:别再盯着我们看了》的文章打开了智能摄像头的“直播大门”。在此之后,智能摄像头下催生的黑色交易——视频贩卖被曝出;与此同时,无论国内外,由于存在传输未加密、未存在人机识别机制以及客户端没有安全加固等缺点,大量摄像头安全漏洞曝光,不法分子将通过漏洞对摄像头进行操控,可能导致用户监控视频泄露,或智能摄像头被恶意控制等危害。

此外,去年6月,国家质检总局产品质量监督司组织开展了智能摄像头质量安全风险监测:共从市场上采集样品40批次,依据国标,对操作系统的更新、恶意代码防护、身份鉴别、弱口令校验、访问控制、信息泄露、数据传输使用安全有效加密、本地存储数据保护等项目进行了检测。结果表明:32批次样品存在质量安全隐患。

而随着摄像头安全事故的频发,大热的“AI+安防”也受到了不少影响。

在“AI+安防”建设中,人脸识别系统是当前最为广泛的利用。尽管效果优异,但人们并未统一人脸识别系统的主战线,质疑声往往大于赞同声。

的确,人脸识别技术+摄像头是当前人脸识别系统的主要驱动力,但由于摄像头“偷窥门”、“直播门”屡现,人们对视频传输的全过程越发看重。公共安全很重要,但个人隐私更为重要!

Swann无门槛“直播门”折射出整个智能摄像头行业的弊端,比起智能来说,人们更注重安全,也更宁愿使用那些呆板的“智障”产品。

毕竟,一谈隐私,谁也淡定不了。

从当前频现的“直播门”来看,我们何时才能对联网设备说Skr?

五年,十年,二十年,亦或是更长……

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能设备
    +关注

    关注

    5

    文章

    1039

    浏览量

    50324
  • 智能摄像头
    +关注

    关注

    0

    文章

    84

    浏览量

    14833

原文标题:“无门槛直播门”乍现,何时才能对摄像头说Skr?

文章出处:【微信号:asmag001,微信公众号:安全自动化】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    气密性检测仪:怎样判断摄像头的密封性-岳信仪器

    气密性检测仪在评估摄像头密封性方面起着至关重要的作用。随着智能汽车技术的快速发展,汽车摄像头的密封性能直接关系到其使用寿命和成像质量。以下是一篇关于如何使用气密性检测仪来判断摄像头的密
    的头像 发表于 10-21 14:02 100次阅读
    气密性检测仪:怎样判断<b class='flag-5'>摄像头</b>的密封性-岳信仪器

    用于环视和CMS摄像头系统的四通道摄像头应用程序

    电子发烧友网站提供《用于环视和CMS摄像头系统的四通道摄像头应用程序.pdf》资料免费下载
    发表于 10-11 10:02 0次下载
    用于环视和CMS<b class='flag-5'>摄像头</b>系统的四通道<b class='flag-5'>摄像头</b>应用程序

    NVIDIA多摄像头追踪工作流的应用架构

    为提高安全性并优化运营,仓库、工厂、体育场、机场等大型区域通常会有数百个摄像头进行监控。多摄像头追踪指的是通过这些摄像头追踪对象,并精确测量其活动,以此实现对空间的有效监控和管理。
    的头像 发表于 09-06 14:23 235次阅读
    NVIDIA多<b class='flag-5'>摄像头</b>追踪工作流的应用架构

    FPGA在智能摄像头优化中的作用

    智能摄像头在我们这个技术驱动的世界中应用十分广泛。这些独立的视觉系统配备了传感器、计算能力和基于人工智能的决策功能,使得它们不仅可以捕获图像,还可以提取信息并执行操作。试想:2022年智能
    的头像 发表于 09-02 09:39 307次阅读
    FPGA在<b class='flag-5'>智能</b><b class='flag-5'>摄像头</b>优化中的作用

    监控室离岗智能监测摄像头

    监控室离岗智能监测摄像头是一种应用于监控室的智能设备,旨在监测监控室内工作人员的状态,及时警示相关部门或人员,保障监控室的安全和工作效率。这种智能
    的头像 发表于 08-07 10:39 328次阅读
    监控室离岗<b class='flag-5'>智能</b>监测<b class='flag-5'>摄像头</b>

    CANape Option DA中参考摄像头的标定演示#CANape

    摄像头
    北汇信息POLELINK
    发布于 :2024年07月30日 12:37:29

    esp32是如何与摄像头连接的呢?

    新手。看了esp32的模组中没有摄像头的硬件接口,请问它是如何与摄像头连接的呢
    发表于 06-28 15:01

    智能摄像头抄表器是什么?

    1.概念理解:智能摄像头抄表器智能摄像头抄表器是一种融合了人工智能和物联网技术的创新设备,主要用于自动读取和记录各种计量仪表的数据,如水表、
    的头像 发表于 04-24 14:14 511次阅读
    <b class='flag-5'>智能</b><b class='flag-5'>摄像头</b>抄表器是什么?

    高清网络摄像头多媒体智能

    迪文全新推出的28系列智能屏,是面向屏幕实时显示高清网络摄像头视频画面应用的产品。该系列智能屏可通过以太网或WiFi连接摄像头,可接收H.264编码RTSP协议的
    的头像 发表于 02-19 13:21 516次阅读
    高清网络<b class='flag-5'>摄像头</b>多媒体<b class='flag-5'>智能</b>屏

    如何使用ESP32摄像头模块构建简单的CCTV安全摄像头

    我们将向您展示如何使用 ESP32 摄像头模块构建自己的简单 CCTV安全摄像头。从修改硬件连接到编码功能和启用远程访问,加入我们的分步教程,打造经济高效且可定制的监控解决方案。
    的头像 发表于 02-11 11:54 6541次阅读
    如何使用ESP32<b class='flag-5'>摄像头</b>模块构建简单的CCTV<b class='flag-5'>安全</b><b class='flag-5'>摄像头</b>

    详解智能座舱内部的各种摄像头

    对于车载摄像头来说,它的特点在于摄像头的安装位置,和ISP处理芯片之间的距离。在2MP以下的摄像头,一般会直接输出YUV格式的图像数据,无需额外的ISP进行图像处理。
    发表于 01-16 09:53 2154次阅读
    详解<b class='flag-5'>智能</b>座舱内部的各种<b class='flag-5'>摄像头</b>

    用usb摄像头替换手机前置摄像头可以吗

    随着科技的进步和智能手机的普及,摄影已经成为了我们日常生活中不可或缺的一部分。然而,有时我们可能会对手机自带的前置摄像头的拍摄效果感到不满意。那是否可以考虑用USB摄像头替代手机前置摄像头
    的头像 发表于 01-08 14:11 2128次阅读

    AHD摄像头与CVBS的区别

    随着科技的不断进步,摄像头作为监控领域中重要的设备之一,也在不断演化和改进。AHD(Analog High Definition,模拟高清)摄像头是近年来相对较新的一种技术,相对于传统的CVBS
    的头像 发表于 01-04 11:08 1.3w次阅读