智能物聯(lián)網(wǎng)的設備現(xiàn)在已經(jīng)不再稀奇,很多市民的家里多多少少都有,少到控制聯(lián)網(wǎng)的路由器,復雜到攝像頭、掃地機器人等等,毫不夸張的說,幾乎覆蓋生活的各個場景需求。但是,最近有機構發(fā)布了關于物聯(lián)網(wǎng)設備的安全性能報告,這些提升我們生活幸福感的設備,存在著不小的安全隱患。
智能的攝像頭、智能的中控設備、智能的電視盒子,我們身邊的智能設備越來越常見,種類也越來越豐富,有多個機構預測,2020年全球聯(lián)網(wǎng)設備可達200-500億。預計十三五期間,我國設備聯(lián)網(wǎng)數(shù)量將突破17億。
市民說,“跑步機、掃地機器人、攝像頭、電飯煲、熱水壺,有十幾二十樣吧??梢愿玫目刂?,可以隨時隨地,因為現(xiàn)在時間都比較碎片化,我想起來的時候可能我人不在那,但是拿手機一調就ok了。”
不少市民表示,他們在逐步增加對智能設備的使用,對設備的智能化也有了一定的依賴性。然而,智能設備的安全性能似乎沒能跟上智能設備的擴張速度。最近,360安全大腦發(fā)布了關于物聯(lián)網(wǎng)設備安全性能的報告,報告顯示,一些常見漏洞可輕易導致設備喪失控制權,任人擺布,其中攝像頭成為“最不安全設備”。
市民說,“這個都不帶密碼的吧?都在自己家里,攝像頭沒有密碼,是專門看我們家狗的,沒有什么好顧忌的,所以沒有設密碼。”
有市民朋友對攝像頭的使用比較謹慎,但是更多的市民并未對安全漏洞展開了解。根據(jù)報告,在智能攝像頭存在的漏洞中,遠程弱口令漏洞正是占比最高的一項,達到了91.7%。就是說,在用戶通過手機遠程查看攝像頭畫面時,系統(tǒng)往往預設了遠程弱口令,如果用戶不修改,則極易被黑客破解,繼而喪失設備控制權限。
這不是危言聳聽,此前,吳中區(qū)一家面包店的監(jiān)控就意外被直播。這樣的事情聽起來駭人聽聞,然而卻是實實在在發(fā)生在我們身邊,根據(jù)此前的統(tǒng)計,在蘇州一度有近400個涉及直播的攝像頭。而通過聊天軟件搜索,還會發(fā)現(xiàn),有人專門對各類攝像頭IP進行售賣。
國家互聯(lián)網(wǎng)應急中心高級工程師高勝說,“這其實就是一種掃描器,它使用預先設定的賬號或弱口令密碼,由網(wǎng)上進行掃描和探測,從而可以發(fā)現(xiàn)存在漏洞的攝像頭和地址。”
除了攝像頭之外,路由器、智能音箱這兩樣作為家庭聯(lián)網(wǎng)入口和中控的設備,一旦被控制,將波及家中更多設備。
報告顯示,61.7%的用戶會修改密碼并設置高防護密碼,然而30.5%的用戶會使用生日、手機號碼等弱密碼,還有6.8%的用戶根本不去修改密碼,而默認密碼幾乎就是123456這些極易破解的密碼,埋下了重要的安全隱患。專家建議,智能設備盡量設置復雜密碼,并定期進行更換,攝像頭也盡量不要對準臥室等私密空間。