top_icon2weixin.png 微信 rfbwexinewm.jpg head-wb.png 微博      无障碍版      简体   |   繁体 长者模式
背景图
IE版本小于9,为了不影响您的浏览效果,请升级IE版本! x
您的位置: 首页  >>   专题专栏  >>   国防动员知识

央视曝光大量家庭摄像头遭入侵 质检总局发警示

来源:本网采编 发布时间:2017-06-19 08:38

6月18日,有媒体报道称,大量家庭摄像头遭入侵,有人借此非法牟利。同日,国家质检总局官网发布关于智能摄像头的质量安全的风险警示称,已检测的40批次中,32批次样品存在质量安全隐患,可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害。

  智能摄像头,是指不需要电脑连接,直接使用Wi-Fi联网,配有移动应用,可以远程随时随地查看家里的一切,与家人语音通话,还支持视频分享、远程操作监控视角、报警等功能的一类产品的总称。由于智能摄像头可能存在终端安全、后端信息系统安全、数据传输安全、移动应用安全等质量安全隐患,若消费者使用不当或超预期使用,容易导致个人隐私信息泄露、财产损失等危害。

  针对智能摄像头可能存在的信息安全危害,质检总局产品质量监督司组织开展了智能摄像头质量安全风险监测。共从市场上采集样品40批次,主要依据GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》等标准要求,对操作系统的更新、恶意代码防护、身份鉴别、弱口令校验、访问控制、信息泄露、数据传输使用安全有效加密、本地存储数据保护等项目进行了检测。结果表明,32批次样品存在质量安全隐患。其中,28批次样品数据传输未加密;20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度;18批次样品在身份鉴别方面,未提供登录失败处理功能;16批次样品对用户密码、敏感信息等数据,在本地存储时未采取加密保护措施;10批次样品操作系统的更新有问题,未提供固件更新修复功能或者固件更新方式不安全;10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;8批次样品未对恶意代码和特殊字符进行有效过滤;5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。上述问题可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害。

附件:
主办单位:天津市国防动员办公室      承办单位:天津市国动办机关党办
版权所有:本站所有版权归天津市国防动员办公室所有    通讯地址:天津市东丽区昆带山路3号
邮政编码:300162      联系电话:02224698751
网站标示码:1200000016 津ICP备:19000982号-2 公安 津公安网备案12011002025017号
主办单位:天津市国防动员办公室   承办单位:天津市国动办机关党办
版权所有:本站所有版权归天津市国防动员办公室所有   通讯地址:天津市东丽区昆带山路3号
邮政编码:300162   联系电话:02224698751
网站标示码:1200000016 津ICP备:19000982号-2 公安 津公安网备案12011002025017号