“对着卧室的摄像头IP地址10元一个,拍摄到激情画面的20元一个。”原本用来看护家里老人孩子或用作防盗的摄像头,竟然被不法分子用于“窥私”在网上公开叫卖。
近日,北京、浙江等警方接连破获黑客非法入侵居民家用摄像头案件。“新华视点”记者调查了解到,目前,我国的家用摄像头保有量为4000万至5000万个,其中一些存在被攻击风险。在一些QQ群和百度贴吧,有人公然售卖破解摄像头软件,分享他人家庭私密影像。
多地发生家用摄像头入侵案
7月14日,北京警方破获一起网上传播家庭摄像头破解软件案,抓获涉案人员24名。
据犯罪嫌疑人交代,他们非法获取某品牌摄像头破解软件,利用黑客手段破解网络摄像头IP,然后在QQ群中出售。
有涉案者交代,在发现专门破解网络摄像头IP的QQ群后,他加入并向管理员购买了扫描破解软件,轻松破解了100余个摄像头IP,观看保存了摄像头拍摄的内容。
8月初,浙江丽水警方成功打掉浙江省首个网上传播家庭摄像头破解入侵软件的犯罪团伙。已被破解入侵的家庭摄像头IP近万个,涉及云南、江西、浙江等地。
据犯罪嫌疑人王某交代,他非法获取某摄像头破解软件,采用黑客手段破解网络摄像头IP,破解网络摄像头密码,控制摄像头偷窥他人隐私。随之在相关QQ群中出售控制摄像头的软件和已被破解的摄像头IP。
“普通摄像头信息一个卖5元,对着床的一个卖10元,有激情画面的一个可以卖20元。”犯罪嫌疑人王某称,除了贩卖被破解的摄像头IP外,他将偷窥到的录像保存并上传云盘进行贩卖。
去年5月,360攻防实验室发布《国内智能家庭摄像头安全状况评估报告》,直指家用摄像头9大类安全风险:用户隐私泄露、未加密数据传输、无人机识别机制、多数智能设备可横向控制、未对客户端进行安全加固、代码逻辑设计缺陷、存在硬件调试接口、未对启动程序进行保护和没有远程更新机制等。
据360安全研究员严敏睿介绍,安全风险相对突出的是一些与外网相连的摄像头。
记者调查:控制他人摄像头网上70元“包教会”
记者在互联网和社交软件上进行关键词检索发现,尽管一些运营商屏蔽了相关关键词,但仍能搜索到大量暗示性强烈的破解软件和用户隐私录像的交易贴、交流群。
记者加入多个相关QQ群号和QQ账号。在一个名为“ip摄像交流群”的QQ群中,群主除不定时播发破解软件贩卖信息外,还时常分享一些通过被劫持摄像头录制的私密录影,诱导群里的成员购买破解软件。
在不法分子所分享的录制视频中,绝大部分都是隐私的夫妻生活内容,并夹杂一些看似在酒店客房隐蔽位置拍摄的激情视频。
记者添加了尾号为9496的QQ用户。对方称,只需要70元即可将摄像头查看软件卖给记者,并承诺“包教会”。在支付了70元后,对方指导记者下载了一款软件,同时向记者发送了两个包含数百个IP地址的文件和十余个软件教学截图。
对方指引记者添加了6个居民家中的网络摄像头,并获取实时画面。这些摄像头有一些对着床,一些则对着浴室,可通过软件随意选取拍摄角度。画面中的家庭成员均未察觉。记者随即将相关材料交给警方。
据业内人士介绍,只需要掌握用户的摄像头IP地址和账户密码,就可以登录查看摄像头的实时画面,而这些IP地址都是通过扫描软件得到的。
此外,这些被入侵的家庭摄像头还有可能沦为黑客的攻击工具。腾讯安全反病毒实验室安全专家马劲松告诉记者,被控制的摄像头变成了攻击源,而真正的攻击者的位置被隐藏起来,此种攻击可能造成更大范围的危害。
弱口令容易被破解,正确设置密码安全性可达90%以上
“并不是所有的摄像头都容易被入侵。”严敏睿解释说,一些贴牌生产的山寨摄像头自带拨号上网功能,这部分摄像头在外网环境下可以直接被搜索到,攻击起来也相对容易。
据业内人士介绍,家用摄像头主要来自于三种渠道:互联网企业、原生安防企业和“贴牌”生产厂商。其中前两者都具备修改产品软件代码,对产品进行安全性加固的能力,而贴牌生产厂商则完全不具备这种能力,安全性较差。
浙江景宁公安网警大队副大队长陈勇涛表示,在办案过程中民警发现,一些弱口令的摄像头以及安全系数较低的摄像头,嫌疑人使用破解软件都能很快破解。
上海信息安全行业协会专委会副主任张威说,在选购家用摄像头时,选择正规厂家生产的大品牌摄像头就已经为普通用户过滤掉了70%至80%的安全风险,如果用户根据说明书设置密码,家用摄像头的安全性将达到90%以上。
北京师范大学刑事法律科学研究院孙道翠认为,借助网络技术的犯罪具有身份隐秘、地点隐匿、行为轨迹难以追踪性等特征,执法部门要通过提高科技力量进行应对。
(原标题:卧室隐私在网上以数十元被公开叫卖,谁在偷窥你的家?)
对此,多家高校提醒称,一旦山寨“新生群”出现强制收费情况,可以及时与学校的老师联系。即将就读北京邮电大学的“准大学生”王立(化名)告诉北青报记者,他所在的一个“2017北京邮电大学新生”QQ群,近日被改成了收费群。
近日,有网友称,自己的微信用得好好的,突然被拉进了一个群,随后,手机出现了死机的状态,什么内容都打不开了,也不能退出聊天框,甚至出现闪退的现象。近日,北京青年报记者调查发现,只需几十块钱就可以从网上购买一段可致他人手机死机的微信“炸群”代码。有卖家表示,微信炸群很简单,只要将代码发到群里即可。
大量的曝光也将原本生活在隐秘处的“顶族”群体推至人们面前,成为关注的焦点。
嫌犯李某购买了大量的制毒器皿和原料。在对该QQ群的侦查中,民警发现“浩哥”与济南的一吸毒人员达成一笔交易。辍学之后,李某就开始贩毒,但是不满足高价从上线购买毒品,就开始从网上学习制毒的知识,并且购买了相应的器皿和制毒原料。
范先生称,自己将监控设备拍到的视频、恐吓信和“神秘人”的截图发到业主群内,不少业主称“神秘人”中的两人疑似小区的物管安保人员。业主们还集中反映:电梯刷卡存在重大安全隐患;小区物业财务信息未公示;小区楼体外墙不断掉落瓷片;
一次偶然的机会,西安市民小王加入了一个微信赌博群,以押数字定输赢,单注封顶1万元,10分钟开奖一次,小王一天就输了上千元。据小王讲,在这个群里,有些人一注就押1万元,这个群最少已存在一个月,有人已输了几十万元。
一次偶然的机会,西安市民小王加入了一个微信赌博群,以押数字定输赢,单注封顶1万元,10分钟开奖一次,小王一天就输了上千元。
近日,有诈骗分子盯上闲置的电子购物券,谎称可以帮市民将购物券提现从而实施诈骗。之后,群主又告诉唐女士,由于变现购物券的人太多,必须扫描二维码4遍,才能返款,唐女士还得再扫两遍。
略阳县一名男子利用自己建的QQ群,在网上传播大量淫秽信息,还企图在线下搞所谓的激情活动,最后活动没搞起来,民警找上门了。为了防止这个群的活动升级变质,勉县警方立即控制了群主胡某和管理员彭某。
牺牲头一天,余旭还委托好姐妹余颖的爱人朱先生给她准备几条薄荷烟,她要带给北京的战友。今年珠海航展,余旭再次随八一飞行表演队参加表演,刘华强忍不住为他们的精彩表现点赞:水平一流,技术创新,素质优良。
为了确认消息的真实性,记者还是拨打了南阳市第八中学的电话,相关人员回答:该校没有发生学生死亡的事情。
初步查明,犯罪嫌疑人黄某敛财2000多万元、王某敛财1000多万元,郭某、张某等人明知系诈骗所得,协助收取、转交少至几十万元多至上百万、上千万元。
据中国之声《新闻晚高峰》报道,日前,安徽大学经济学院的一位新生,在新生QQ群里发出了“超级红包”,总额足足有一万元,领到的人每人100元。
记者30日从重庆市公安局获悉,当地警方成功破获一起利用互联网聚众赌博案,打掉QQ红包赌博群1个,抓获犯罪嫌疑人8名。经过两个多月的侦查,专案组派出5个抓捕小组,分赴广东、四川、山东、山西、湖北5省市实施抓捕,将涉赌QQ群主、庄家等8名犯罪嫌疑人抓获归案。
近日,南都记者调查发现,有高利贷团伙通过一些网络借贷平台向大学生提供“裸条放款”,即进行借款时,以借款人手持身份证的裸照替代借条。