你家里敢装摄像头?
2025 年中国智能家居市场预计出货 2.81 亿台,相比去年继续增长 7.8%。
自去年 3 月以来,一款名为 HiatusRAT 的恶意木马,对北美、欧洲地区的网络摄像头发动攻击。
这一 HiatusRAT 木马主要利用 CVE-2017-7921、CVE-2018-9995、CVE-2020-25078、CVE-2021-33044 和 CVE-2021-36260五款已知漏洞进行攻击,在黑客得手后即可具体攻击行动方面,黑客通常首先通过 Telnet 协议尝试连接网络摄像头设备,并使用名为“Ingram”的摄像头扫描工具对设备活动进行扫描和监控。随后黑客利用暴力破解工具 Medusa 发起攻击注入恶意木马。
而在此过程中,黑客还通过 8 种不同的 TCP 端口进行 Telnet 连接进一步提升攻击成功率。
海外智能家居品牌 Wyze 去年 2 月陷入了安全漏洞风波。
由于系统故障,导致Wyze 最初表示,只有 14 人受到了影响,但随后承认实际数量要高得多。而且,大多数用户虽然只看到了缩略图,据悉,此次事故起因于 Wyze 使用的亚马逊网络服务 服务器出现故障,导致远程访问摄像头功能中断数小时。然而,当故障恢复、摄像头陆续重新上线后,问题却出现了。
Wyze 将此次事故归咎于最近集成到系统中的“第三方缓存客户端库”:由于大量设备同时上线导致负载激增,
为了帮助大家避免成为下一位“隐私泄露”的受害者,我们可以参考上面会昌警方提供的建议。
从源头做起,避免
选择
根据目前的爆料信息,对于既想保护自己隐私,又想体验丰富功能,并且已经备好了“苹果全家桶”的家友们,不妨再等等。
除此之外,小编还有几个建议:
首先便是定期更换密码,这点不止适用于摄像头,其实我们使用的所有账户,都应该养成良好的密码管理习惯,才能有效避免安全在最薄弱的一环出现问题。
此外,大家也应该时刻注意将自己的摄像头如果自己家中的摄像头已经多年没有更新,不要心疼那几百块钱,还是尽快选购