男子破解家庭摄像头偷录贩卖!网上竟有公开叫卖破解IP地址你的家可能正被偷窥!

作者:fun88com

时间:
2024-01-03 21:00:35

  浙江景宁县公安局破获一起网上售卖“家庭摄像头”破解软件案,警方查实已被破解的家庭摄像头IP近万个,涉及全国多地。嫌疑人王某不但售卖破解软件,还利用该软件入侵家庭摄像头,偷录后贩卖牟利。

  澎湃新闻(月1日从景宁警方获悉,王某已因涉嫌非法获取计算机信息系统数据罪被刑事拘留。

  7月中旬,景宁县公安局发现有人在QQ群贩卖家庭摄像头破解软件,并在入侵家庭摄像头后拍摄私密视频售卖,随即组织专案组调查。

  该局网警大队副大队长陈勇涛告诉澎湃新闻,调查发现,河北邢台人王某组建5个QQ群,不时在群里发一些用破解软件拍到的和视频截图,以推销每份标价88元的家庭摄像头破解软件和每份标价150元的IP破解软件;并将曾拍到的网络摄像头标注为“精品IP”,以20元的价格单独售卖。王某入侵家庭摄像头时,遇有会进行偷录,存入网络云盘售卖;还提供300元的“套餐”,包括破解软件、几十个“精品IP”和若干偷录的视频。

  7月27日晚,景宁县公安局将王某抓获,查扣电脑3台、手机5只,查获已被破解的家庭摄像头IP近万个,涉及云南、江西,浙江等地。

  据王某交代,他非法获取了某品牌家庭摄像头的破解软件,该软件可扫描出存在漏洞的摄像头IP,并破解该摄像头的密码,对摄像头进行观看、远程控制。

  陈勇涛表示,至少有数十人购买过破解软件,这些人都可能涉嫌非法获取计算机信息系统数据罪,警方正在加紧调查。

  此前,某网络站点平台因直播全国各地监控摄像头拍摄到的现实场景,引发舆论热议。

  在该平台上用户都能够自主选择是否开启直播功能,关闭后其他人便不会在该平台看到用户的监控内容。不过今天要说的,却比这严重的多。

  在网上搜索栏输入“摄像头 破解”,就跳出了众多相关聊天群,记者随机加入了几个,发现聊天的内容绝大多数有关家庭摄像隐私,时不时会放出一些号称他人家庭摄像头拍下的画面。很快,不少人主动添加记者为好友,询问要不要扫描软件,并声称这些扫描软件能够攻破摄像头的IP地址。

  只要将被破解的IP地址输入播放软件,就能轻松实现偷窥,不被觉察。似乎只有电影中的特工或黑客才能做到的事情,竟然能这么简单地实现吗?记者决定尝试一下。向其中一个卖家支付188元后,记者收到了两款软件和详细的使用教程。

  记者在播放软件中,输入卖家提供的IP地址、登录名和密码,竟然成功进入了一个摄像头。这是一户人家,画面显示的是客厅,一只小狗正在窝里睡觉。卖家称,这家住着一对小夫妻,安摄像头的目的,应该就是观看这条宠物狗。

  卖家还向记者提供了大量IP账号。为了辨别画面中的影像是否是实时影像,记者再次登录一个账号,进入了另一个摄像头,放大,缩小,居然真的能轻松实现远程操作。

  而在一些群内,IP地址会被群主作为聚拢人气的礼物,免费向群员发放。在这个近2000人的群中,天天都会新增一份最新破解文件,包含200到400个IP地址,每份都被下载了几百次。

  卖家 大胆吻下去:群发的你有没看到卧室的号?比较好的?没有吧。群发的,一大群人去转摄像头,就被改了密码,那些没什么生命力的。但是,那种爱好者,他肯定想要安稳地看,没有人去改密码,去转动摄像头。

  这位叫“大胆吻下去”的卖家和记者说,今天靠卖号已经赚了500多元。他有几十个徒弟,如果拜他为师,一个月收入上万并不难。

  户主:天啊,那不是谁都能看到我家,看到我家啥样子的吗?这也太不安全了吧!!

  智能摄像头的IP地址是怎么落到别人手中?而登录的密码怎么也会一同泄露呢?记者来到国家互联网应急中心寻求答案。

  卖家提供的扫描软件,启动后,会源源不断地跳出IP地址,这种扫描是通过什么原理来进行的呢?

  国家互联网应急中心高级工程师 高胜:主要是依靠扫描器,用一些弱口令密码,做大范围的扫描。弱口令就是一些user或者admin。

  专家介绍,不光是个人购买的摄像头是这样,在用于城市管理、交通监测的公共摄像头中,也大量存在使用弱口令便能打开的问题。因此,这类摄像头非常容易被入侵。

  日前,国家互联网应急中心在市场占有率排名前五的智能摄像头品牌中随机挑选了两家,进行了弱口令漏洞分布的全国性监测。结果令人惊讶,仅仅两个品牌的摄像头,就有十几万个存在着弱口令漏洞。

  国家互联网应急中心高级工程师 徐原:左上角是酒吧,右上角是酒店前台,这边还有一个超市的情况。有来自俄罗斯等国家的,这种情况在整个世界都是都会存在的。

  通过智能家用摄像头窃取他人隐私会触碰哪些法律红线?应该承担什么法律责任?

  中国人民大学法学院教授 肖中华:运用非法的技术侵入到他人的家庭生活场景,一般性的生活场景,在民法上侵犯他人的隐私权。这也会涉嫌刑事责任的问题。

  肖中华称,个人的行踪轨迹属于个人隐私信息的核心内容。一旦非法获取、出售或者提供50条以上,就触犯了《侵犯公民个人隐私信息罪》。而截取家庭摄像头中的性行为进行展示的,制作、传播到少数,就构成传播淫秽物品罪;如果传播者因此牟利,并达到少数,将构成传播淫秽物品牟利罪。

  第一,不可以使用原始预设的、或过于简单的用户名与密码,而且要定期作出更换;

  第二,摄像头不要正对卧室、浴室等隐私区域,并要常常检验核查摄像头的角度是否发生明显的变化;