0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Swann智能安全摄像头又现漏洞,这次是“直播门”

H9fI_asmag001 来源:未知 作者:李倩 2018-08-02 18:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

从快手到抖音,直播渐渐成为全民参与的“成瘾性社交活动”,“网红”一词也从形容词遥身变成了一种职业名词。前段时间“做网红还是读大学”的话题也将直播一词推向了风尖浪口,足以展现直播行业的火热。

但并不是所有的“直播”都受人喜爱。

不同于娱乐化的直播行业,科技引领下的“直播”主角往往处于被动方。在智能摄像头的“观察”下,无论情愿与否,一言不合你都将被直播。

Swann智能安全摄像头又现漏洞,这次是“直播门”

在大规模网络攻击事件出现之后,智能设备的伪安全性又重新出现在你我眼前。这次,惹祸的是Swann!

据外媒ZDNet报道,来自Pen Test Partners的Andrew Tierney、Chris Wade和Ken Munro,以及Alan Woodward,Scott Helme和Vangelis Stykas的研究人员发现了Swann智能安全摄像头的全新漏洞,这些摄像头允许无权限访问,允许任何人可以无权限轻松访问任何Swann用户的智能安全摄像头。

研究人员表示,他们发现一台由Swann研发的摄像头没有对观看该视频流的人群进行授权检查。研究人员Tierney在研究报告中指出,将某个Swann摄像头的视频流传输到另一个摄像头是一件非常简单的事情。“我们通过云服务成功地将视频源从一个摄像头切换到另一个摄像头,证明了对任何人摄像机的任意访问。”一定拿黑客发现了这个漏洞,他们可能会把客户数据和敏感视频发布至整个互联网。

换句话说,不管情愿与否、知道与否,Swann智能安全摄像头一不小心就让你“红”。

"无门槛直播门”意味着什么?

尽管Swann在该漏洞爆出的一周内修复了该漏洞,但人们对Swann的质疑尚未停止——

“为什么的生活会暴露会暴露在阳光之下呢”

往常的“直播门”大多是黑客通过破译摄像头相关程序,亦或是不法商家在某个隐私角落配备摄像头而诞生的隐私问题,所有摄像头的厂家在黑客操控摄像头之前仍设定了观看权限,我们暂且可以把其称为“偷窥门”。但与 “偷窥门”不同,Swann的无权限“直播门”可以看成某种带有侵略性质的“全民直播”,我们也可称之为“无门槛直播门”。

Swann"无门槛直播门”的可怕之处在于,黑客根本不需要任何技术手段就能操控摄像头,而任何人群都有权观看任何Swann摄像头用户的“生活直播”。这意味着与网络“直播”观众类似,无需任何权限,所有人都能观看联网Swann智能安全摄像头用户的实时信息。也就是说,“经过Swann官方同意”,Swann摄像头用户没有隐私可言!

更糟糕的是,在研究人员尚未发现漏洞之前,Swann并未发现其摄像头存在无门槛”操作。

这不得不让人怀疑,前段时间Swann爆出的另一安全漏洞,也是Swann"无门槛直播门”干的好事。

今年6月,一位名为Louisa Lewis的女子表示其通过自家Swann家庭摄像头查看了陌生家庭的生活画面。当时Swann表示摄像头事故的原因在于两台不同的Swann摄像头设置了相同的安全密钥,属于人为错误。但报道称事实似乎并非如此,BBC发现这两个用户的登录密码并没有匹配。 而在此之前,也曾有人反映其在自家Swann家庭摄像头查看了陌生人的生活画面

如此看来,SwannSwann"无门槛直播门”早就存在端倪,只是并未别“有心人士”发现和利用而已。

黑客独爱物联网,我们何时才能说Skr呢?

在各种被“招黑”下,物联网已不再意味着帮助,而是阻碍。

长期以来,被称为物联网的互联网连接设备就是黑客青睐的对象。尤其当制造商忽视基本的网络安全措施,黑客就会在联网设备中植入僵尸网络,发动严重的网络攻击、窃取数据或监视偷窥等。而由于视频逐渐大多数移动数据流量,智能摄像头也逐渐成为了物联网连接设备的香饽饽。

但这种香饽饽的大好前景,却总是被制造商安全能力不足和行业监管缺失遏止。

去年双12当天,一篇题为《一位92年女生致周鸿祎:别再盯着我们看了》的文章打开了智能摄像头的“直播大门”。在此之后,智能摄像头下催生的黑色交易——视频贩卖被曝出;与此同时,无论国内外,由于存在传输未加密、未存在人机识别机制以及客户端没有安全加固等缺点,大量摄像头安全漏洞曝光,不法分子将通过漏洞对摄像头进行操控,可能导致用户监控视频泄露,或智能摄像头被恶意控制等危害。

此外,去年6月,国家质检总局产品质量监督司组织开展了智能摄像头质量安全风险监测:共从市场上采集样品40批次,依据国标,对操作系统的更新、恶意代码防护、身份鉴别、弱口令校验、访问控制、信息泄露、数据传输使用安全有效加密、本地存储数据保护等项目进行了检测。结果表明:32批次样品存在质量安全隐患。

而随着摄像头安全事故的频发,大热的“AI+安防”也受到了不少影响。

在“AI+安防”建设中,人脸识别系统是当前最为广泛的利用。尽管效果优异,但人们并未统一人脸识别系统的主战线,质疑声往往大于赞同声。

的确,人脸识别技术+摄像头是当前人脸识别系统的主要驱动力,但由于摄像头“偷窥门”、“直播门”屡现,人们对视频传输的全过程越发看重。公共安全很重要,但个人隐私更为重要!

Swann无门槛“直播门”折射出整个智能摄像头行业的弊端,比起智能来说,人们更注重安全,也更宁愿使用那些呆板的“智障”产品。

毕竟,一谈隐私,谁也淡定不了。

从当前频现的“直播门”来看,我们何时才能对联网设备说Skr?

五年,十年,二十年,亦或是更长……

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能设备
    +关注

    关注

    5

    文章

    1191

    浏览量

    53642
  • 智能摄像头
    +关注

    关注

    0

    文章

    90

    浏览量

    15393

原文标题:“无门槛直播门”乍现,何时才能对摄像头说Skr?

文章出处:【微信号:asmag001,微信公众号:安全自动化】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能交通摄像头技术的最新趋势

    随着AI与物联网技术的融合,智能交通系统正在经历深刻变革。作为道路安全和交通管理的重要技术支撑,人工智能交通摄像头正在从传统监控设备向智能
    的头像 发表于 05-06 11:28 540次阅读
    人工<b class='flag-5'>智能</b>交通<b class='flag-5'>摄像头</b>技术的最新趋势

    AI智能摄像头:为低空经济装上智慧的眼睛

    传统摄像头在城市安防中往往只能提供事后取证的价值,而AI智能摄像头通过集成先进的AI算法,能够实时分析视频内容,主动识别异常情况。
    的头像 发表于 04-23 19:08 154次阅读
    AI<b class='flag-5'>智能</b><b class='flag-5'>摄像头</b>:为低空经济装上智慧的眼睛

    摄像头可靠性EMC设计优化

    一前言摄像头作为现代电子设备的重要组成部分,已广泛应用于智能手机、安防监控、自动驾驶等领域。详细了解摄像头,不仅有助于我们更好地使用相关设备,也为后续探讨其应用场景和技术优化奠定了基础,并且能快速
    的头像 发表于 04-07 11:34 239次阅读
    <b class='flag-5'>摄像头</b>可靠性EMC设计优化

    高清数字摄像头视频卡顿?黑屏?

    现代汽车智能化与安全性升级的关键要素。二数字摄像头常见的异常在汽车行驶过程中,数字摄像头常见的闪屏、黑屏、视频卡顿等功能异常情况,会对驾驶安全
    的头像 发表于 02-24 11:31 421次阅读
    高清数字<b class='flag-5'>摄像头</b>视频卡顿?黑屏?

    ESP32-S3在初始化摄像头时检测到摄像头模组型号不被支持

    你现在遇到的核心问题是:ESP32-S3在初始化摄像头时检测到摄像头模组型号不被支持(错误码0x106(ESP_ERR_NOT_SUPPORTED)),导致摄像头探测失败并触发设备重启。这个错误
    发表于 02-11 06:38

    车内安防 + 车外识别,车载 IPC 摄像头成为出行安全守护者

    智能交通与汽车安全领域,智能车载IPC摄像头正以革新姿态重塑传统监控模式。作为融合视觉识别机器人技术的智能安防核心设备,其功能已突破单一车
    的头像 发表于 01-12 10:02 878次阅读
    车内安防 + 车外识别,车载 IPC <b class='flag-5'>摄像头</b>成为出行<b class='flag-5'>安全</b>守护者

    智能摄像头行业分析:从被动监控到主动思考的安全伙伴

    智能摄像头行业正经历从基础智能到高级智能的深刻变革,通过AI大模型赋能、多目成像与高像素技术升级,逐步实现从"看得见"到"看得懂"的智能化转
    的头像 发表于 12-09 18:14 1864次阅读
    <b class='flag-5'>智能</b><b class='flag-5'>摄像头</b>行业分析:从被动监控到主动思考的<b class='flag-5'>安全</b>伙伴

    自动驾驶既然有双目摄像头了,为什么还要三目摄像头

    [首发于智驾最前沿微信公众号]在自动驾驶领域,纯视觉方案一直受到不少人的认可。双目摄像头由于模拟了人眼的工作方式,能够通过视差计算还原三维信息,在距离判断和空间感知上具有天然优势,因此被广泛应用于纯
    的头像 发表于 12-09 08:59 1385次阅读
    自动驾驶既然有双目<b class='flag-5'>摄像头</b>了,为什么还要三目<b class='flag-5'>摄像头</b>?

    车载双目摄像头如何“看见”世界?

    [首发于智驾最前沿微信公众号]想要让车辆知道前方有什么、距离多远、是否可以靠近,首先要做的是让其“看”清楚环境。在众多车载感知硬件中,与人类看到世界最类似的一个感知硬件便是车载双目摄像头了。 图片
    的头像 发表于 11-13 09:17 1792次阅读
    车载双目<b class='flag-5'>摄像头</b>如何“看见”世界?

    求助:请高手指点浙江风向标智能摄像头如何恢复使用?

    以前买的浙江风向标智能摄像头,正常使用,后来厂家跑路App不能用了,家里的几个摄像头成了孤儿。家里装了海康智存的NAS,支持视频监控,想着把这几个摄像头利用上。没有app链接,选其他O
    发表于 10-07 11:36

    创世SD NAND贴片卡:智能摄像头存储难题的完美解决方案 #人工智能 #智能摄像头 #摄像头

    摄像头
    深圳市雷龙发展有限公司
    发布于 :2025年08月05日 11:17:13

    红外摄像头模组是什么?科技时代的眼睛

    在现代科技迅速发展的背景下,红外摄像头模组逐渐成为各类智能设备中的重要组成部分。无论是在安防监控、智能家居还是汽车领域,红外摄像头模组以其独特的功能和优越的性能,正在改变我们的生活方式
    的头像 发表于 07-31 10:07 1462次阅读
    红外<b class='flag-5'>摄像头</b>模组是什么?科技时代的眼睛

    IPC监控摄像头与边缘计算盒子:选购安装全攻略

    智能AI安防场景,IPC监控摄像头智能安防监控摄像头或AI视觉IPC智能摄像头的应用往往都需
    的头像 发表于 07-31 09:45 1383次阅读
    IPC监控<b class='flag-5'>摄像头</b>与边缘计算盒子:选购安装全攻略

    【Milk-V Duo S 开发板免费体验】4 - OV5647 摄像头摄像头测试

    引言 以前使用Milk-V Duo的时候,觉得它的摄像头支持比较弱,只能支持特定型号的摄像头,还不好买。我有个学生甚至因为这个原因退出了集创赛。这次特意测试了一下它的摄像头。 DuoS
    发表于 07-08 21:26

    庐山派K230可以直接使用usb摄像头吗,可以的话摄像头有啥要求吗?

    庐山派K230可以直接使用usb摄像头吗,可以的话摄像头有啥要求吗
    发表于 06-24 07:07