偷拍、偷窺黑產(chǎn),為何難根除?
文 | 常濤 實習生 陶金博
編輯 | 林琬斯
審校 | 魏薇
從“B站UP主上傳破解監(jiān)控視頻”到“醫(yī)院婦科手術(shù)遭非法直播”,近日,攝像頭頻頻“破防”引發(fā)公眾對隱私保護的關(guān)注。在這背后,究竟藏著怎樣的利益鏈?
酒店、家庭是“重災(zāi)區(qū)”
中新經(jīng)緯記者采訪發(fā)現(xiàn),常用于家庭場景的智能攝像頭,及暗藏在酒店房間的針孔攝像頭正成為不法分子偷窺的窗口。一些不法分子通過技術(shù)手段破解家庭攝像頭,另有一些不法分子在酒店房間安裝攝像頭,將破解或偷拍的視頻上傳至網(wǎng)絡(luò)或售賣牟利,且已發(fā)展成了一條成熟的黑色產(chǎn)業(yè)鏈。
賣家曉超(化名)售賣兩種版本的攝像頭ID,分別是“家庭精品版本”和“酒店精品版本”,其中,“家庭精品版本”花188元可以買20個攝像頭資源,“酒店精品版本”200元可以買20個攝像頭資源。這樣算下來,一個家庭的隱私不足10元就可以看到。
▲一賣家發(fā)來的價格單
“家庭版本是破解的,酒店版本是機主安裝的,都是精品高清,一分價錢一分貨,你付款,我給你發(fā)教程和賬號密碼,操作簡單,可以視頻驗貨?!彪S后,曉超發(fā)來一段某客廳的監(jiān)控視頻,視頻顯示時間為當日早些時候,視頻中清晰顯示兩人正坐在沙發(fā)上看電視。不過,很快曉超將此段視頻撤回。
賣家何星(化名)也售賣兩個版本的攝像頭ID,不過均為酒店場景?!?臺680元,5臺580元,下個軟件登錄賬號密碼就可以,能看一個月,”據(jù)何星講述,“臺”是他們的專業(yè)術(shù)語,“一臺”指的是一個攝像頭ID?!昂唵卫斫?,7臺就是7個攝像頭,就是7個房間的資源,我手里的都是精品臺?!?/p>
▲監(jiān)控頁面截圖
為了證明視頻資源的清晰度,何星隨后發(fā)來一張監(jiān)控頁面的截圖,透過截圖可以清楚看到,攝像頭對準的是一間酒店客房床的位置。大約3秒鐘后,該照片顯示“閃照已銷毀”。
何星同樣表示,這些攝像頭ID都是他買來的,“機主安裝的攝像頭,ID也在他們手里,每個月數(shù)量是固定的,賣完就沒了,不過也會定期出新號?!焙涡潜硎?,若想做代理,他可以幫忙聯(lián)系機主,“交3000元代理費,就可以從機主那里拿ID,賣多少錢你們自己定,快的話,一天賣4、5單就掙出來了,很搶手。”
jwview
攝像頭是如何“破防”的?
對于“家庭版本”是如何破解的,曉超表示:“這個沒辦法告訴你,你只管看就可以?!痹偃穯栂?,曉超透露,他售賣的攝像頭ID都是從“上家”那里買來的,他只是代理?!凹彝テ平庥玫氖恰畳吲_軟件’,酒店的就是機主偷偷安裝的,不存在破解,別的不能再講了?!?/p>
何星也透露,那種家庭攝像頭之所以能被破解,是用了“掃臺軟件”。對于“掃臺軟件”的工作原理,何星表示他也不清楚,“不過聽圈里人說,‘掃臺軟件’是一本萬利的生意,一個軟件能產(chǎn)出好多ID,不過我也聽說,‘掃臺軟件’現(xiàn)在并不好用,破解出精品臺的概率太小,那種資源賣不出去?!?/p>
中新經(jīng)緯記者注意到,一些賣家在出售攝像頭ID的同時,也會出售“掃臺軟件”,價格400元到600元不等。一位賣家表示,“我的軟件是專業(yè)人員做的,效率很高,售價500元,家庭、超市或其他場所的攝像頭均能破解?!?/p>
那么,賣家口中的“掃臺軟件”真的能輕易破解攝像頭嗎?它的工作原理是什么?
上述賣家發(fā)來的一張“掃臺軟件”資料包截圖顯示,“掃臺軟件”包含掃描器、弱口令檢查工具等一系列工具,這位賣家表示,安裝這些文件,可以掃描并破解攝像頭的弱口令,獲得ID。
一位不愿具名的網(wǎng)絡(luò)安全專家告訴中新經(jīng)緯記者,“掃臺軟件”破解攝像頭的原理,與人們常聽說的“撞庫”原理相似,不法分子掌握了這些攝像頭的IP,利用自動程序,批量掃描、測試打開攝像頭。
“這些攝像頭之所以能被破解,除了本身存在安全漏洞,弱口令存在是主要原因?!鄙鲜鼍W(wǎng)絡(luò)安全專家解釋,“弱口令可以理解為比較容易被猜到的密碼,比如一些攝像頭出廠密碼設(shè)置成6個8,一些用戶安裝后不會改動,程序自動且不間斷嘗試后便破解了攝像頭?!?/p>
監(jiān)管存困境
破解或私自安裝攝像頭偷窺隱私,已觸犯法律。
中國互聯(lián)網(wǎng)協(xié)會法治工作委員會副秘書長胡鋼接受中新經(jīng)緯記者采訪時表示,非法破解并獲取數(shù)據(jù)行為涉嫌構(gòu)成非法獲取計算機信息系統(tǒng)數(shù)據(jù)、非法控制計算機信息系統(tǒng)罪。同時,非法披露牟利行為也涉嫌違反了《中華人民共和國民法典》的有關(guān)規(guī)定,侵犯了公民的隱私權(quán)和個人信息權(quán)。
中國裁判文書網(wǎng)2018年公開的一份判決書顯示,2017年7月初,河北男子王某帥利用軟件破解他人家庭攝像頭的IP賬號和密碼信息,侵入并控制了30余臺家庭攝像頭的信息系統(tǒng)。
王某帥還在網(wǎng)絡(luò)上組建了5個QQ群,將破解教程和ID打包,以每包88元的價格出售給他人。法院認為,王某帥構(gòu)成提供侵入、非法控制計算機信息系統(tǒng)程序、工具罪,非法控制計算機信息系統(tǒng)罪,販賣淫穢物品牟利罪。
中新經(jīng)緯記者注意到,近年來,國家加大了打擊整治偷拍黑產(chǎn)亂象的力度。
中央網(wǎng)絡(luò)安全和信息化委員會辦公室、工業(yè)和信息化部、公安部、國家市場監(jiān)督管理總局四部門2021年6月發(fā)布公告稱,近年來,不法分子利用黑客技術(shù)破解并控制家用及公共場所攝像頭,將智能手機、運動手環(huán)等改裝成偷拍設(shè)備,出售破解軟件,傳授偷拍技術(shù),供客戶“偷窺”隱私畫面并借此牟利,已形成黑產(chǎn)鏈條,嚴重侵害公民個人隱私,民眾對此反應(yīng)強烈。
公告要求,社交軟件、網(wǎng)站、論壇等互聯(lián)網(wǎng)平臺全面清理平臺上發(fā)布的涉攝像頭破解教學、漏洞風險利用、破解工具售賣,偷拍設(shè)備改裝,偷窺偷拍視頻交易等攝像頭偷窺黑產(chǎn)相關(guān)違法有害信息。攝像頭生產(chǎn)企業(yè)要按照數(shù)據(jù)安全、信息安全有關(guān)規(guī)定和標準提升產(chǎn)品安全能力,提供公共服務(wù)的視頻監(jiān)控云平臺及有關(guān)企業(yè)要強化云平臺網(wǎng)絡(luò)安全防護,落實對遠程視頻監(jiān)控APP的數(shù)據(jù)安全防護責任。電商平臺要全面開展排查,對平臺上的假冒偽劣攝像頭做清理、下架處理。
不過,就目前來看,偷拍和偷窺黑產(chǎn)仍沒有被根除。
胡鋼認為,此類違法犯罪行為具有隱蔽性、虛擬性、遠程性和智能化,嚴重威脅企業(yè)、個人數(shù)據(jù)安全、個人隱私和個人信息權(quán)益,甚至威脅關(guān)鍵信息基礎(chǔ)設(shè)施安全。同時,也給偵破處置工作造成了比較大的挑戰(zhàn)和壓力。
對于這種現(xiàn)象,胡鋼認為,應(yīng)堅持快速建立頻繁修訂,科學立法;堅持協(xié)同監(jiān)管、全鏈條打擊,嚴格執(zhí)法;堅持快審快判、震懾懲戒,公正司法;堅持消費者依法維權(quán)、消費者組織公益訴訟、經(jīng)營者守法合規(guī),行業(yè)組織引導規(guī)范,全面守法。
文中圖片由受訪者提供
上一篇:打工人難逃相親