因为智能家居设备破解难度低、用户使用率高、隐私信息集中,“黑入”智能家居设备盗卖个人隐私渐成“产业”。从已经侦破的相关案件来看,破解、搜集、兜售这一系列不法行为往往由一个人完成,在通过QQ群、百度贴吧等渠道将售卖信息发布后,来自各地的买家就会主动与之联系,所耗费的时间和金钱成本极低。
安全性是智能家居设备生命线尽可能选择正规产品
实际上,不仅是家用摄像头,用于城市管理、交通监测的公共摄像头,也存在利用弱口令就能打开的问题。国家质检总局曾开展智能摄像头质量安全风险监测。风险评估专家认定,这些智能产品的风险等级为高等风险,“高等风险意味着整个产品的信息安全非常严重,目前正在投入使用的这些摄像头都存在较大的信息安全隐患。”
国家质检总局共从市场上采集样品40批次,结果表明,32批次样品存在质量安全隐患。正是这些技术漏洞,才让智能家居设备频遭入侵,其背后是一个逐渐形成的盗卖个人隐私黑色产业链。360信息安全部云安全团队负责人王阳东建议:“应尽快出台智能家居产品的安全规范,进一步加强对市面上在售产品的安全性测试,探索建立企业隐私保护的信用机制。”
网络安全专家提醒用户,在选购智能家居设备时,应尽可能选择大品牌和大厂商生产的正规产品。对于诸如家用摄像头之类可收集用户画面、声音等隐私信息的设备,当用户在家时,可切断电源,离家后再重新打开,以避免隐私信息泄露。360信息安全部云安全团队负责人王阳东表示:“对消费者来说,能做的就是设置高强度密码,即日常使用的账号密码强度要高。不要使用通用密码,比如,不要使淘宝、QQ的密码和某些小网站的账号密码相同。如果设置通用密码,一旦小网站安全性比较弱、帐号密码泄漏,可能会影响所有关键的账号密码。”