经济日报
第一类是账号问题。有些用户把摄像头账号与邮箱、购物平台或社交账号使用相同☀️密码。一旦其他平台发生密码泄露,攻击者可能尝试用相同凭据登录摄像头应用。即便摄像头本身没有明显漏洞,云端账号被接管后,录像、设备位置和家庭成员信息也可能暴露。
判断一种手段是否“新”,不能只看它是否在某个月集中出现,更要看攻击者怎样把多个薄弱点串联起来。下面几类方式与家庭摄像头、智能门锁、可视门铃等设备关系较大。
第二类是设备配置问题。出厂默认密码、长期不变的管👍理员密码、自动开启的远程查看、UPnP或端口映射,都会扩大设备暴露面。部分摄像头还支持RTSP、ONVIF等局域网功能,如果家庭不需要电脑或录像机接入,应关闭相关服务,避免给不必要的访问留下入口。
第三类是软件维护问题。摄像头的手机应用、云端服务和设备固件都可能存🎨在缺陷。只更新手机应用,却忽略摄像头固件,仍然可能处于风☀️险状态。对于厂商已经停止安全更新、无法修改默认账号或无法关闭远程功能的设备,继续使用的隐私成本较高。