“對著臥室的攝像頭IP地址10元一個,拍攝到激情畫面的20元一個。”原本用來看護家里老人孩子或用作防盜的攝像頭,竟然被不法分子用于“窺私”在網上公開叫賣。
近日,北京、浙江等警方接連破獲黑客非法入侵居民家用攝像頭案件。“新華視點”記者調查了解到,目前,我國的家用攝像頭保有量為4000萬至5000萬個,其中一些存在被攻擊風險。在一些QQ群和百度貼吧,有人公然售賣破解攝像頭軟件,分享他人家庭私密影像。
多地發生家用攝像頭入侵案
7月14日,北京警方破獲一起網上傳播家庭攝像頭破解軟件案,抓獲涉案人員24名。
據犯罪嫌疑人交代,他們非法獲取某品牌攝像頭破解軟件,利用黑客手段破解網絡攝像頭IP,然后在QQ群中出售。
有涉案者交代,在發現專門破解網絡攝像頭IP的QQ群后,他加入并向管理員購買了掃描破解軟件,輕松破解了100余個攝像頭IP,觀看保存了攝像頭拍攝的內容。
8月初,浙江麗水警方成功打掉浙江省首個網上傳播家庭攝像頭破解入侵軟件的犯罪團伙。已被破解入侵的家庭攝像頭IP近萬個,涉及云南、江西、浙江等地。
據犯罪嫌疑人王某交代,他非法獲取某攝像頭破解軟件,采用黑客手段破解網絡攝像頭IP,破解網絡攝像頭密碼,控制攝像頭偷窺他人隱私。隨之在相關QQ群中出售控制攝像頭的軟件和已被破解的攝像頭IP。
“普通攝像頭信息一個賣5元,對著床的一個賣10元,有激情畫面的一個可以賣20元。”犯罪嫌疑人王某稱,除了販賣被破解的攝像頭IP外,他將偷窺到的錄像保存并上傳云盤進行販賣。
去年5月,360攻防實驗室發布《國內智能家庭攝像頭安全狀況評估報告》,直指家用攝像頭9大類安全風險:用戶隱私泄露、未加密數據傳輸、無人機識別機制、多數智能設備可橫向控制、未對客戶端進行安全加固、代碼邏輯設計缺陷、存在硬件調試接口、未對啟動程序進行保護和沒有遠程更新機制等。
據360安全研究員嚴敏睿介紹,安全風險相對突出的是一些與外網相連的攝像頭。
記者調查:控制他人攝像頭網上70元“包教會”
記者在互聯網和社交軟件上進行關鍵詞檢索發現,盡管一些運營商屏蔽了相關關鍵詞,但仍能搜索到大量暗示性強烈的破解軟件和用戶隱私錄像的交易貼、交流群。
記者加入多個相關QQ群號和QQ賬號。在一個名為“ip攝像交流群”的QQ群中,群主除不定時播發破解軟件販賣信息外,還時常分享一些通過被劫持攝像頭錄制的私密錄影,誘導群里的成員購買破解軟件。
在不法分子所分享的錄制視頻中,絕大部分都是隱私的夫妻生活內容,并夾雜一些看似在酒店客房隱蔽位置拍攝的激情視頻。
記者添加了尾號為9496的QQ用戶。對方稱,只需要70元即可將攝像頭查看軟件賣給記者,并承諾“包教會”。在支付了70元后,對方指導記者下載了一款軟件,同時向記者發送了兩個包含數百個IP地址的文件和十余個軟件教學截圖。
對方指引記者添加了6個居民家中的網絡攝像頭,并獲取實時畫面。這些攝像頭有一些對著床,一些則對著浴室,可通過軟件隨意選取拍攝角度。畫面中的家庭成員均未察覺。記者隨即將相關材料交給警方。
據業內人士介紹,只需要掌握用戶的攝像頭IP地址和賬戶密碼,就可以登錄查看攝像頭的實時畫面,而這些IP地址都是通過掃描軟件得到的。
此外,這些被入侵的家庭攝像頭還有可能淪為黑客的攻擊工具。騰訊安全反病毒實驗室安全專家馬勁松告訴記者,被控制的攝像頭變成了攻擊源,而真正的攻擊者的位置被隱藏起來,此種攻擊可能造成更大范圍的危害。
弱口令容易被破解,正確設置密碼安全性可達90%以上
“并不是所有的攝像頭都容易被入侵。”嚴敏睿解釋說,一些貼牌生產的山寨攝像頭自帶撥號上網功能,這部分攝像頭在外網環境下可以直接被搜索到,攻擊起來也相對容易。
據業內人士介紹,家用攝像頭主要來自于三種渠道:互聯網企業、原生安防企業和“貼牌”生產廠商。其中前兩者都具備修改產品軟件代碼,對產品進行安全性加固的能力,而貼牌生產廠商則完全不具備這種能力,安全性較差。
浙江景寧公安網警大隊副大隊長陳勇濤表示,在辦案過程中民警發現,一些弱口令的攝像頭以及安全系數較低的攝像頭,嫌疑人使用破解軟件都能很快破解。
上海信息安全行業協會專委會副主任張威說,在選購家用攝像頭時,選擇正規廠家生產的大品牌攝像頭就已經為普通用戶過濾掉了70%至80%的安全風險,如果用戶根據說明書設置密碼,家用攝像頭的安全性將達到90%以上。
北京師范大學刑事法律科學研究院孫道翠認為,借助網絡技術的犯罪具有身份隱秘、地點隱匿、行為軌跡難以追蹤性等特征,執法部門要通過提高科技力量進行應對。
(原標題:臥室隱私在網上以數十元被公開叫賣,誰在偷窺你的家?)
對此,多家高校提醒稱,一旦山寨“新生群”出現強制收費情況,可以及時與學校的老師聯系。即將就讀北京郵電大學的“準大學生”王立(化名)告訴北青報記者,他所在的一個“2017北京郵電大學新生”QQ群,近日被改成了收費群。
近日,有網友稱,自己的微信用得好好的,突然被拉進了一個群,隨后,手機出現了死機的狀態,什么內容都打不開了,也不能退出聊天框,甚至出現閃退的現象。近日,北京青年報記者調查發現,只需幾十塊錢就可以從網上購買一段可致他人手機死機的微信“炸群”代碼。有賣家表示,微信炸群很簡單,只要將代碼發到群里即可。
大量的曝光也將原本生活在隱秘處的“頂族”群體推至人們面前,成為關注的焦點。
嫌犯李某購買了大量的制毒器皿和原料。在對該QQ群的偵查中,民警發現“浩哥”與濟南的一吸毒人員達成一筆交易。輟學之后,李某就開始販毒,但是不滿足高價從上線購買毒品,就開始從網上學習制毒的知識,并且購買了相應的器皿和制毒原料。
范先生稱,自己將監控設備拍到的視頻、恐嚇信和“神秘人”的截圖發到業主群內,不少業主稱“神秘人”中的兩人疑似小區的物管安保人員。業主們還集中反映:電梯刷卡存在重大安全隱患;小區物業財務信息未公示;小區樓體外墻不斷掉落瓷片;
一次偶然的機會,西安市民小王加入了一個微信賭博群,以押數字定輸贏,單注封頂1萬元,10分鐘開獎一次,小王一天就輸了上千元。據小王講,在這個群里,有些人一注就押1萬元,這個群最少已存在一個月,有人已輸了幾十萬元。
一次偶然的機會,西安市民小王加入了一個微信賭博群,以押數字定輸贏,單注封頂1萬元,10分鐘開獎一次,小王一天就輸了上千元。
近日,有詐騙分子盯上閑置的電子購物券,謊稱可以幫市民將購物券提現從而實施詐騙。之后,群主又告訴唐女士,由于變現購物券的人太多,必須掃描二維碼4遍,才能返款,唐女士還得再掃兩遍。
略陽縣一名男子利用自己建的QQ群,在網上傳播大量淫穢信息,還企圖在線下搞所謂的激情活動,最后活動沒搞起來,民警找上門了。為了防止這個群的活動升級變質,勉縣警方立即控制了群主胡某和管理員彭某。
犧牲頭一天,余旭還委托好姐妹余穎的愛人朱先生給她準備幾條薄荷煙,她要帶給北京的戰友。今年珠海航展,余旭再次隨八一飛行表演隊參加表演,劉華強忍不住為他們的精彩表現點贊:水平一流,技術創新,素質優良。
為了確認消息的真實性,記者還是撥打了南陽市第八中學的電話,相關人員回答:該校沒有發生學生死亡的事情。
初步查明,犯罪嫌疑人黃某斂財2000多萬元、王某斂財1000多萬元,郭某、張某等人明知系詐騙所得,協助收取、轉交少至幾十萬元多至上百萬、上千萬元。
據中國之聲《新聞晚高峰》報道,日前,安徽大學經濟學院的一位新生,在新生QQ群里發出了“超級紅包”,總額足足有一萬元,領到的人每人100元。
記者30日從重慶市公安局獲悉,當地警方成功破獲一起利用互聯網聚眾賭博案,打掉QQ紅包賭博群1個,抓獲犯罪嫌疑人8名。經過兩個多月的偵查,專案組派出5個抓捕小組,分赴廣東、四川、山東、山西、湖北5省市實施抓捕,將涉賭QQ群主、莊家等8名犯罪嫌疑人抓獲歸案。
近日,南都記者調查發現,有高利貸團伙通過一些網絡借貸平臺向大學生提供“裸條放款”,即進行借款時,以借款人手持身份證的裸照替代借條。