全天候的數(shù)字生活意味著我們越來越多地坐在屏幕前,無論是筆記本電腦、智能手機還是其他設(shè)備。通常來說,這也就意味著我們的面前就是攝像頭。新冠肺炎來襲前,不少人并不常用攝像頭功能,但最后無論是疫情期間居家工作的員工還是無聊的學(xué)生都紛紛打開網(wǎng)絡(luò)攝像頭,以便與外部世界保持聯(lián)系。雖然網(wǎng)絡(luò)攝像頭可以在親友間提供不可或缺的聯(lián)系紐帶,以及幾乎無處不能的與會方式,但同時也將我們置于危險之中。 無論是出于經(jīng)濟動機作案的網(wǎng)絡(luò)犯罪份子,還是形形色色的跟蹤狂、惡霸、偷窺者甚至生性怪異的普通人,在網(wǎng)上找到破解網(wǎng)絡(luò)攝像頭的工具和方法從未變得如此簡單。這為我們敲響了警鐘,使我們每個人都有責(zé)任更加深入地了解風(fēng)險,并采取措施保護我們的在線隱私和安全。其中的很多知識都屬于常識,還有一些行為習(xí)慣則需要習(xí)得。 事實是,他人利用您的網(wǎng)絡(luò)攝像頭進行監(jiān)視和偷窺,不僅侵犯了您的個人隱私,還可能嚴重影響您的心理健康和幸福感。在每一名被捕入獄的小人物背后,還有更多的人仍在數(shù)字世界尋覓受害者。 | ||
![]() | ||
談到網(wǎng)絡(luò)威脅,攻擊者可以運用的手段往往層出不窮。他們可以選擇適時出擊以及攻擊方式,只要得手一次,就不枉費所投入的時間和資源。每年價值數(shù)萬億美元的網(wǎng)絡(luò)犯罪黑市經(jīng)濟,為他們提供了發(fā)起攻擊所需的全部工具和專業(yè)技術(shù)。 以下是他們計劃侵犯您隱私的兩大途徑: 遠程控制木馬(RAT):一種特殊的惡意程序,可被攻擊者用來遠程控制受害者的計算機或其他設(shè)備。這種木馬可以使攻擊者在不激活提示燈的情況下,開啟攝像頭并錄制視頻文件,然后再將視頻發(fā)給自己。該木馬還具有按鍵記錄功能,可被用來竊取各種密碼、網(wǎng)銀資料等。與其他惡意程序相同,遠程控制木馬也是通過以下方式來部署的:
漏洞利用:從理論上講,利用系統(tǒng)或軟件之中的安全漏洞,是使黑客得以劫持網(wǎng)絡(luò)攝像頭并侵犯用戶隱私的另一種途徑。軟件當(dāng)中往往會含有各式各樣的錯誤,因為軟件由人類編寫而成,出錯在所難免。其中的一些錯誤可能被不法份子所利用,借以執(zhí)行遠程入侵和控制用戶設(shè)備等操作。資安人員和黑客一直在為誰能夠最先找到此類漏洞、加以彌補或利用,展開了永無休止的時間競賽。不久前,美國蘋果公司向一名研究人員支付了十幾萬美元酬金,以獎勵他在MacOS系統(tǒng)中發(fā)現(xiàn)的一個漏洞。該漏洞可導(dǎo)致用戶的網(wǎng)絡(luò)攝像頭被黑客遠程控制。要是用戶的個人計算機、蘋果電腦和設(shè)備還未升級最新版軟件和操作系統(tǒng),那么此類漏洞被壞人利用的風(fēng)險就依然存在。 漏洞利用:從理論上講,利用系統(tǒng)或軟件之中的安全漏洞,是使黑客得以劫持網(wǎng)絡(luò)攝像頭并侵犯用戶隱私的另一種途徑。軟件當(dāng)中往往會含有各式各樣的錯誤,因為軟件由人類編寫而成,出錯在所難免。其中的一些錯誤可能被不法份子所利用,借以執(zhí)行遠程入侵和控制用戶設(shè)備等操作。資安人員和黑客一直在為誰能夠最先找到此類漏洞、加以彌補或利用,展開了永無休止的時間競賽。不久前,美國蘋果公司向一名研究人員支付了十幾萬美元酬金,以獎勵他在MacOS系統(tǒng)中發(fā)現(xiàn)的一個漏洞。該漏洞可導(dǎo)致用戶的網(wǎng)絡(luò)攝像頭被黑客遠程控制。要是用戶的個人計算機、蘋果電腦和設(shè)備還未升級最新版軟件和操作系統(tǒng),那么此類漏洞被壞人利用的風(fēng)險就依然存在。 | ||
![]() | ||
![]() | ||
不幸的是,黑客遠程控制網(wǎng)絡(luò)攝像頭,遠不僅限于理論層面上的威脅: 2019 年間實施的一次國際執(zhí)法行動,將遠程控制木馬Imminent Monitor的賣家和用戶鎖定為抓捕對象。該木馬的13名最活躍用戶被捕,被沒收的設(shè)備數(shù)量達430 臺。同時警方警告稱,該木馬已被出售給全球愈14,500名買家。 2022 年 1 月,一名英國男子被判入獄兩年以上,罪名是利用遠程控制木馬和其他網(wǎng)絡(luò)犯罪工具偷窺婦女和兒童。據(jù)稱他在即時通信工具上編造了虛假的個人資料,聯(lián)系并誘使受害者通過惡意鏈接下載遠程控制木馬。如此一來,他便掌握了受害者設(shè)備的訪問權(quán)限,繼而劫持網(wǎng)絡(luò)攝像頭并搜索其所感興趣的照片和視頻。 | ||
![]() | ||
不幸的是,偷窺者的居住地大都遠離受害者。他們往往生活在對這種行為視而不見的國家 – 從而催生出這方面的職業(yè)慣犯,靠敲詐受害者或網(wǎng)上兜售私人照片和視頻來獲利。這就意味著,用戶采取積極措施,主動查看自己是否已淪為被偷窺的對象,相比以往任何時候都更加重要。 當(dāng)您的網(wǎng)絡(luò)攝像頭被黑客遠程控制后,會出現(xiàn)下列跡象:
如果有人與您聯(lián)系,聲稱他已經(jīng)入侵了您的網(wǎng)絡(luò)攝像頭,該怎么辦?與您想象的相反,這種說法不一定就是實錘證據(jù)。投機取巧的騙子們通常會使用曾經(jīng)竊取到的一些資料,比如舊電子郵箱和舊密碼等,作為其訪問過您的設(shè)備和網(wǎng)絡(luò)攝像頭的證據(jù)。他們會試圖誘騙您通過加密貨幣向其匯款,以防其利用電子郵件,向您的全體聯(lián)系人發(fā)送所竊得的照片或視頻。對照上述竅門逐一核查,除非有確鑿證據(jù)證明其說的是真話,否則請無視此類私密影像勒索企圖。 | ||
![]() | ||
用戶想要保護網(wǎng)絡(luò)攝像頭安全,以防被他人偷窺,就需要時刻保持警覺性并落實最佳安全規(guī)范。首先,要確保個人計算機、移動設(shè)備和智能家居設(shè)備始終使用最新版軟件,并預(yù)裝防毒軟件。其次,要確保使用唯一強密碼或強口令來保護設(shè)備。還要盡可能使用雙重身份驗證(2FA)技術(shù)來加強安全性。不要點擊不明電子郵件當(dāng)中的任何鏈接。攝像頭不使用時,請一定要遮擋,但這樣做并不能阻止不法份子通過麥克風(fēng)竊聽。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |