标准,标准咨询,,行业标准,地方标准,国标标准,标准服务,标准信息,标准代译 标准频道已成为国际互联网上最大的标准咨询服务门户网站,提供行业标准、地方标准及国际标准、国外标准的全方位咨询服务。网站在为用户提供信息内容服务的同时,坚持以信息资源建设为核心,努力发展成为标准信息服务提供商,开发独具特色的信息处理方案和信息增值产品,为用户提供从数据、信息到实际生产贸易活动的服务和解决方案,服务于国民经济信息化建设,推动标准化的可持续性发展。
请选择: 国标首页 | 标准动态 | 标准公告 | 标准&商品 | WTO/TBT | 质量认证 | 标准论坛 | BBS  English
您现在的位置: ChinaGB标准频道 >> 标准与商品 >> 问题商品 >> 正文
质检总局发布,40批摄像头32批不合格,大量家庭摄像头遭入侵!你的家正被偷窥!
作者:北晚记者 杨滨…    文章来源:北京晚报    点击数:384    更新时间:2017/6/20
发表评论】【打印此文】【关闭窗口
 

  现在,很多人家里都装有智能摄像头。只要下载一个相关联的应用程序,就可以随时用手机查看家里的情况。比如老人独自在家是否安全,保姆带娃是否尽责,有没有进小偷等。

  但你知道吗?在使用智能摄像头的时候,可能还有成百上千双陌生的眼睛,在偷窥你的家。

  △《每周质量报告》泄密的“看家神器”

  40批次智能摄像头,有32批次存在质量安全隐患。昨天,国家质检总局发布智能摄像头质量安全风险警示,提醒消费者增强隐私信息保护意识。

  什么是智能摄像头?

  智能摄像头,是指不需要电脑连接,直接使用Wi-Fi联网,配有移动应用,可以远程随时随地查看家里的一切,与家人语音通话,还支持视频分享、远程操作监控视角、报警等功能的一类产品的总称。

  由于智能摄像头可能存在终端安全、后端信息系统安全、数据传输安全、移动应用安全等质量安全隐患,若消费者使用不当或超预期使用,容易导致个人隐私信息泄露、财产损失等危害。

  针对智能摄像头可能存在的信息安全危害,质检总局产品质量监督司组织开展了智能摄像头质量安全风险监测。共从市场上采集样品40批次,对操作系统的更新、恶意代码防护、身份鉴别、弱口令校验、访问控制、信息泄露、数据传输使用安全有效加密、本地存储数据保护等项目进行了检测。

  结果表明,32批次样品存在质量安全隐患:

  1 28批次样品数据传输未加密;

  2 20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度;

  3 18批次样品在身份鉴别方面,未提供登录失败处理功能;
 
  4 16批次样品对用户密码、敏感信息等数据,在本地存储时未采取加密保护措施;

  5 10批次样品操作系统的更新有问题,未提供固件更新修复功能或者固件更新方式不安全;

  6 10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;

  7 8批次样品未对恶意代码和特殊字符进行有效过滤;

  8 5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。

   “上述问题可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害”,质检总局提示消费者,在选购和使用智能摄像头产品时,要注意:

  一是选择正规渠道购买智能摄像头产品,切勿购买“三无”产品;

  二是增强隐私信息保护意识,在购买、使用智能摄像头产品和接受相关服务时,仔细查看相关说明和厂商声明,充分了解选购产品和服务的各项功能,注意和防范用户信息可能泄漏的风险;

  三是使用时,应及时主动修改智能摄像头默认密码,密码设置应有一定的复杂度并定期修改;

  四是及时更新智能摄像头操作系统版本和相关的移动应用,发现异常应立即停止使用,并向生产厂商反馈,等待厂商修复。

 

文章录入:hguang8379    责任编辑:hguang8379 
  • 上一篇文章:
  • 下一篇文章:
  • 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
    网站介绍
    相关文章
    没有相关文章
    专题栏目
    · 闪联标准晋级国际标准  · 高清标准战升级
    · 中外标准对垒刀片服务器  · 文档格式标准之争
    · 手机电视的标准之争  · 数字电视
    · 中国的3G之路
    免责声明:
        本网转载内容均注明出处,转载是出于传递更多信息之目的,并不意味赞同其观点或证实其内容的真实性。