中新經(jīng)緯1月23日電 (常濤 實(shí)習(xí)生 陶金博)從“B站UP主上傳破解監(jiān)控視頻”到“醫(yī)院婦科手術(shù)遭非法直播”,近日,攝像頭頻頻“破防”引發(fā)公眾對(duì)隱私保護(hù)的關(guān)注。在這背后,究竟藏著怎樣的利益鏈?
資料圖 中新經(jīng)緯攝
酒店、家庭是“重災(zāi)區(qū)”
中新經(jīng)緯記者采訪發(fā)現(xiàn),常用于家庭場(chǎng)景的智能攝像頭,及暗藏在酒店房間的針孔攝像頭正成為不法分子偷窺的窗口。一些不法分子通過(guò)技術(shù)手段破解家庭攝像頭,另有一些不法分子在酒店房間安裝攝像頭,將破解或偷拍的視頻上傳至網(wǎng)絡(luò)或售賣牟利,且已發(fā)展成了一條成熟的黑色產(chǎn)業(yè)鏈。
賣家曉超(化名)售賣兩種版本的攝像頭ID,分別是“家庭精品版本”和“酒店精品版本”,其中,“家庭精品版本”花188元可以買20個(gè)攝像頭資源,“酒店精品版本”200元可以買20個(gè)攝像頭資源。這樣算下來(lái),一個(gè)家庭的隱私不足10元就可以看到。
一賣家發(fā)來(lái)的價(jià)格單 來(lái)源:受訪者提供
“家庭版本是破解的,酒店版本是機(jī)主安裝的,都是精品高清,一分價(jià)錢一分貨,你付款,我給你發(fā)教程和賬號(hào)密碼,操作簡(jiǎn)單,可以視頻驗(yàn)貨?!彪S后,曉超發(fā)來(lái)一段某客廳的監(jiān)控視頻,視頻顯示時(shí)間為當(dāng)日早些時(shí)候,視頻中清晰顯示兩人正坐在沙發(fā)上看電視。不過(guò),很快曉超將此段視頻撤回。
賣家何星(化名)也售賣兩個(gè)版本的攝像頭ID,不過(guò)均為酒店場(chǎng)景?!?臺(tái)680元,5臺(tái)580元,下個(gè)軟件登錄賬號(hào)密碼就可以,能看一個(gè)月,”據(jù)何星講述,“臺(tái)”是他們的專業(yè)術(shù)語(yǔ),“一臺(tái)”指的是一個(gè)攝像頭ID。“簡(jiǎn)單理解,7臺(tái)就是7個(gè)攝像頭,就是7個(gè)房間的資源,我手里的都是精品臺(tái)?!?/p>
監(jiān)控頁(yè)面截圖 來(lái)源:受訪者提供
為了證明視頻資源的清晰度,何星隨后發(fā)來(lái)一張監(jiān)控頁(yè)面的截圖,透過(guò)截圖可以清楚看到,攝像頭對(duì)準(zhǔn)的是一間酒店客房床的位置。大約3秒鐘后,該照片顯示“閃照已銷毀”。
何星同樣表示,這些攝像頭ID都是他買來(lái)的,“機(jī)主安裝的攝像頭,ID也在他們手里,每個(gè)月數(shù)量是固定的,賣完就沒了,不過(guò)也會(huì)定期出新號(hào)?!焙涡潜硎?,若想做代理,他可以幫忙聯(lián)系機(jī)主,“交3000元代理費(fèi),就可以從機(jī)主那里拿ID,賣多少錢你們自己定,快的話,一天賣4、5單就掙出來(lái)了,很搶手?!?/p>
攝像頭是如何“破防”的?
對(duì)于“家庭版本”是如何破解的,曉超表示:“這個(gè)沒辦法告訴你,你只管看就可以?!痹偃穯?wèn)下,曉超透露,他售賣的攝像頭ID都是從“上家”那里買來(lái)的,他只是代理?!凹彝テ平庥玫氖恰畳吲_(tái)軟件’,酒店的就是機(jī)主偷偷安裝的,不存在破解,別的不能再講了。”
何星也透露,那種家庭攝像頭之所以能被破解,是用了“掃臺(tái)軟件”。對(duì)于“掃臺(tái)軟件”的工作原理,何星表示他也不清楚,“不過(guò)聽圈里人說(shuō),‘掃臺(tái)軟件’是一本萬(wàn)利的生意,一個(gè)軟件能產(chǎn)出好多ID,不過(guò)我也聽說(shuō),‘掃臺(tái)軟件’現(xiàn)在并不好用,破解出精品臺(tái)的概率太小,那種資源賣不出去?!?/p>
中新經(jīng)緯記者注意到,一些賣家在出售攝像頭ID的同時(shí),也會(huì)出售“掃臺(tái)軟件”,價(jià)格400元到600元不等。一位賣家表示,“我的軟件是專業(yè)人員做的,效率很高,售價(jià)500元,家庭、超市或其他場(chǎng)所的攝像頭均能破解?!?/p>
那么,賣家口中的“掃臺(tái)軟件”真的能輕易破解攝像頭嗎?它的工作原理是什么?
上述賣家發(fā)來(lái)的一張“掃臺(tái)軟件”資料包截圖顯示,“掃臺(tái)軟件”包含掃描器、弱口令檢查工具等一系列工具,這位賣家表示,安裝這些文件,可以掃描并破解攝像頭的弱口令,獲得ID。
一位不愿具名的網(wǎng)絡(luò)安全專家告訴中新經(jīng)緯記者,“掃臺(tái)軟件”破解攝像頭的原理,與人們常聽說(shuō)的“撞庫(kù)”原理相似,不法分子掌握了這些攝像頭的IP,利用自動(dòng)程序,批量掃描、測(cè)試打開攝像頭。
“這些攝像頭之所以能被破解,除了本身存在安全漏洞,弱口令存在是主要原因?!鄙鲜鼍W(wǎng)絡(luò)安全專家解釋,“弱口令可以理解為比較容易被猜到的密碼,比如一些攝像頭出廠密碼設(shè)置成6個(gè)8,一些用戶安裝后不會(huì)改動(dòng),程序自動(dòng)且不間斷嘗試后便破解了攝像頭。”
監(jiān)管存困境
破解或私自安裝攝像頭偷窺隱私,已觸犯法律。
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)法治工作委員會(huì)副秘書長(zhǎng)胡鋼接受中新經(jīng)緯記者采訪時(shí)表示,非法破解并獲取數(shù)據(jù)行為涉嫌構(gòu)成非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)罪。同時(shí),非法披露牟利行為也涉嫌違反了《中華人民共和國(guó)民法典》的有關(guān)規(guī)定,侵犯了公民的隱私權(quán)和個(gè)人信息權(quán)。
中國(guó)裁判文書網(wǎng)2018年公開的一份判決書顯示,2017年7月初,河北男子王某帥利用軟件破解他人家庭攝像頭的IP賬號(hào)和密碼信息,侵入并控制了30余臺(tái)家庭攝像頭的信息系統(tǒng)。
王某帥還在網(wǎng)絡(luò)上組建了5個(gè)QQ群,將破解教程和ID打包,以每包88元的價(jià)格出售給他人。法院認(rèn)為,王某帥構(gòu)成提供侵入、非法控制計(jì)算機(jī)信息系統(tǒng)程序、工具罪,非法控制計(jì)算機(jī)信息系統(tǒng)罪,販賣淫穢物品牟利罪。
中新經(jīng)緯記者注意到,近年來(lái),國(guó)家加大了打擊整治偷拍黑產(chǎn)亂象的力度。
中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、工業(yè)和信息化部、公安部、國(guó)家市場(chǎng)監(jiān)督管理總局四部門2021年6月發(fā)布公告稱,近年來(lái),不法分子利用黑客技術(shù)破解并控制家用及公共場(chǎng)所攝像頭,將智能手機(jī)、運(yùn)動(dòng)手環(huán)等改裝成偷拍設(shè)備,出售破解軟件,傳授偷拍技術(shù),供客戶“偷窺”隱私畫面并借此牟利,已形成黑產(chǎn)鏈條,嚴(yán)重侵害公民個(gè)人隱私,民眾對(duì)此反應(yīng)強(qiáng)烈。
公告要求,社交軟件、網(wǎng)站、論壇等互聯(lián)網(wǎng)平臺(tái)全面清理平臺(tái)上發(fā)布的涉攝像頭破解教學(xué)、漏洞風(fēng)險(xiǎn)利用、破解工具售賣,偷拍設(shè)備改裝,偷窺偷拍視頻交易等攝像頭偷窺黑產(chǎn)相關(guān)違法有害信息。攝像頭生產(chǎn)企業(yè)要按照數(shù)據(jù)安全、信息安全有關(guān)規(guī)定和標(biāo)準(zhǔn)提升產(chǎn)品安全能力,提供公共服務(wù)的視頻監(jiān)控云平臺(tái)及有關(guān)企業(yè)要強(qiáng)化云平臺(tái)網(wǎng)絡(luò)安全防護(hù),落實(shí)對(duì)遠(yuǎn)程視頻監(jiān)控APP的數(shù)據(jù)安全防護(hù)責(zé)任。電商平臺(tái)要全面開展排查,對(duì)平臺(tái)上的假冒偽劣攝像頭做清理、下架處理。
不過(guò),就目前來(lái)看,偷拍和偷窺黑產(chǎn)仍沒有被根除。
胡鋼認(rèn)為,此類違法犯罪行為具有隱蔽性、虛擬性、遠(yuǎn)程性和智能化,嚴(yán)重威脅企業(yè)、個(gè)人數(shù)據(jù)安全、個(gè)人隱私和個(gè)人信息權(quán)益,甚至威脅關(guān)鍵信息基礎(chǔ)設(shè)施安全。同時(shí),也給偵破處置工作造成了比較大的挑戰(zhàn)和壓力。
對(duì)于這種現(xiàn)象,胡鋼認(rèn)為,應(yīng)堅(jiān)持快速建立頻繁修訂,科學(xué)立法;堅(jiān)持協(xié)同監(jiān)管、全鏈條打擊,嚴(yán)格執(zhí)法;堅(jiān)持快審快判、震懾懲戒,公正司法;堅(jiān)持消費(fèi)者依法維權(quán)、消費(fèi)者組織公益訴訟、經(jīng)營(yíng)者守法合規(guī),行業(yè)組織引導(dǎo)規(guī)范,全面守法。(中新經(jīng)緯APP)
中新經(jīng)緯版權(quán)所有,未經(jīng)書面授權(quán),任何單位及個(gè)人不得轉(zhuǎn)載、摘編或以其它方式使用。