裝監視器本是為居家安全,若裝設不當反而大開漏洞,春光外洩自己卻渾然不知!
-----------------------------------------------------------------------------------------
台中市一名單身輕熟女在套房裝網路監視器,以便外出時透過手機觀看愛貓動態,卻發現有不明人士駭進系統,偷窺她準備入浴、僅穿內衣褲的私密情況,洗完澡習慣不穿衣服的她也擔心自己被看光光。專家研判,輕熟女的網路監視器應是被駭客侵入操控。
上月三十日晚上十一時許,監視器突然出現怪聲,吳芳芳說:「我當時準備洗澡,只穿內衣褲,聽見監視器有雜音,像是準備用內建喇叭對話的聲響」,她進廁所拿手機邊走邊登入,竟發現登入人數是二人,且手機監看畫面停留在她僅著內褲的下半身,「我想閃躲鏡頭,機器卻跟著轉,嚇得我用手按壓它並蹲下將電源拔掉。」
吳芳芳說,她事後退貨並報警,同時趕緊和一起團購的朋友聯絡,結果十四個買家中竟有三人出現類似情形,有一名朋友甚至聽見監視器說:「hello!」
吳芳芳說,她買來後就將密碼改為含英文與數字共十二位數密碼,鏡頭平常不會亂動也沒聲音;五月底她去泰國度假,友人至其住處幫忙餵貓,當時她未上線監看,但友人告知監視器鏡頭會自己動。吳芳芳說,她的心情已大受影響,決定搬家。
專家:硬體有後門
弘光科技大學資訊管理系主任王健亞指出,一般網路設備業者會將帳密加密傳輸,使用者若更換成十二位數密碼,應不易被人看到,本案很可能是硬體有後門,甚至被植入木馬程式,幾乎可確定是程式設計者留下容易被人掌握的漏洞,或管理者盜用帳號密碼外流。
網路監視器這類設備透過帳密登入時,會先進入認證伺服器,帳密最有可能從此處外流,但駭客藉此入侵雲端只能看見畫面,「如果被害人的鏡頭有轉動且發出聲音,幾乎可以確定是被他人用手機侵入操控。」
( http://www.appledaily.com.tw/appledaily/article/headline/20150714/36663878 )