质检总局:八成智能摄像头存隐患,或致监控视频
6月18日,有媒体报道称,大量家庭摄像头遭入侵,有人借此非法牟利。同日,国家质检总局官网发布关于智能摄像头的质量安全的风险警示称,已检测的40批次中,32批次样品存在质量安全隐患,可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害。
智能摄像头,是指不需要电脑连接,直接使用Wi-Fi联网,配有移动应用,可以远程随时随地查看家里的一切,与家人语音通话,还支持视频分享、远程操作监控视角、报警等功能的一类产品的总称。由于智能摄像头可能存在终端安全、后端信息系统安全、数据传输安全、移动应用安全等质量安全隐患,若消费者使用不当或超预期使用,容易导致个人隐私信息泄露、财产损失等危害。
针对智能摄像头可能存在的信息安全危害,质检总局产品质量监督司组织开展了智能摄像头质量安全风险监测。共从市场上采集样品40批次,主要依据GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》等标准要求,对操作系统的更新、恶意代码防护、身份鉴别、弱口令校验、访问控制、信息泄露、数据传输使用安全有效加密、本地存储数据保护等项目进行了检测。结果表明,32批次样品存在质量安全隐患。其中,28批次样品数据传输未加密;20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度;18批次样品在身份鉴别方面,未提供登录失败处理功能;16批次样品对用户密码、敏感信息等数据,在本地存储时未采取加密保护措施;10批次样品操作系统的更新有问题,未提供固件更新修复功能或者固件更新方式不安全;10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;8批次样品未对恶意代码和特殊字符进行有效过滤;5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。上述问题可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害。
质检总局提示广大消费者,在选购和使用智能摄像头产品时,要注意以下几点:
一是选择正规渠道购买智能摄像头产品,切勿购买“三无”产品,注意留意权威部门发布的相关产品质量信息。
二是增强隐私信息保护意识,在购买、使用智能摄像头产品和接受相关服务时,仔细查看相关说明和厂商声明,充分了解选购产品和服务的各项功能,注意和防范用户信息可能泄漏的风险,审慎考虑厂商收集、保存和使用用户信息的要求,根据自我实际情况和意愿作出购买和选择决定。
三是使用时,应及时主动修改智能摄像头默认密码,密码设置应有一定的复杂度并定期修改。
四是及时更新智能摄像头操作系统版本和相关的移动应用,发现异常应立即停止使用,并向生产厂商反馈,等待厂商修复。
-
冬奥会开始时间和结束时间,奖牌榜最新消息揭露
北京冬奥会已经打响了,那么冬奥会开始时间和结束时间是什么?冬残奥会又会在什么时候开始什么时候结局?2022北京冬奥会赛程安排如何?如今冬奥会奖牌榜最新消息怎样了?中国队具体获得了几枚奖牌?接下来,大家就和小编一起来看看吧。冬奥会开始时间和结束时间冬奥会...
-
基建投资增长促挖掘机市场复苏,国家固定投资"
中新网南京8月30日电(记者钟升)俗语说:“要致富,来修路;挖掘机,先翻土”。在经历了连续4年的市场低迷后,作为反映国家经济运行状况和固定资产投资情况的重要“温度计”的挖掘机销量开始迅猛回升。30日,中国工程机械协会挖掘机分会执行副会长李宏宝在接受中新网记者采...
-
北京国安外援引进宣布失败,招揽两名国青小将
在中国足协规定的今年联赛二次转会窗口关闭之际,国安俱乐部宣布,外援引进失败,但是内援引进有所收获,签下了两名U21国青小将宁伟辰和王子铭。二次转会窗口关闭前,外界一度认为国安俱乐部已经接近完成引进勒沃库森俱乐部球员坎普尔的工作,但最终还是由于种种原因宣告...
-
虚惊一场,美动物园一狮子欲偷袭小女孩未得逞
【环球网综合报道】据英国《每日邮报》5月16日报道,近日,美国波特兰市的俄勒冈动物园里上演了惊险的一幕:展览馆内一只狮子紧绷着浑身肌肉,小心翼翼地靠近观众区。突然,它高高跳起,嘶吼着向一名靠在玻璃上身穿粉色小熊装的小女孩儿扑去。幸好有观光玻璃阻隔,这次偷袭...