八成摄像头存安全设计缺陷

作者:段郴群 来源:广州日报
2016-05-19 05:32:00

  产经动态

  昨日,国内首份《国内智能家庭摄像头安全状况评估报告》出炉,报告显示,目前国内的摄像头进入门槛低,生产企业五花八门,导致品牌众多,产品安全得不到保障,导致出现摄像头市场良莠不齐现象。

  进入门槛低产品粗制滥造品牌众多

  广州日报讯 (记者段郴群)据360公司攻防实验室发布的中国首份智能摄像头安全报告显示,智能摄像头是目前智能设备发展的一个缩影,随着互联网技术和智能技术的发展和应用普及,目前在国内上市销售的智能摄像头品牌就多达107个,市场上销售的无品牌的山寨产品更是不计其数。

  国际咨询公司Gartner预计,2016年全球使用中的智能联网设备将达到64亿个,较2015年增长30%,2016年每天将新增550万个智能联网设备。

  记者在采访中了解到,设计生产智能摄像头的技术门槛低,起步资金也不多,甚至几十万都可以推出一个山寨产品,只要从上游厂商拿来一些零配件组装,甚至买来现成产品,贴上自己的标签就可以了。

  据悉,目前智能摄像头安防市场中有三大类厂商。互联网:其产业有品牌号召力和广阔的线上渠道,但主要采用与代工厂合作生产的方式,硬件层面主要由工厂决定,终端软件、云平台则是自己的,这类联合开发模式是比较好、比较可控的一种方法;OEM厂商:是完全贴牌生产,对于产品的软件配置都不可控;原生安防企业:有自己的生产线,供应链、硬件功能配置和软件设计方面则出色不少,但缺少云平台的开发和设计,在用户体验及云端控制方面存在不足。

  该实验室在对国内市场上销售的近百个品牌的家庭智能摄像头进行安全评估测试发现,近八成产品存在用户信息泄露、数据传输未加密、APP未安全加固、代码逻辑存在缺陷、硬件存在调试接口、可横向控制等安全缺陷。

  该实验室安全工程师刘健皓介绍,这些安全缺陷的存在让接入网络的智能摄像头可以轻易被不法分子控制,随时获取摄像头的图像和语音信息,对安装摄像头的家庭或公司进行监控甚至网上直播。有些厂家为了用户体验放弃了人机识别的措施,连最起码的验证码都没有设置,或者有的设置了,却是在本地认证,所以形同虚设。

  (责任编辑:罗伯特)

八成摄像头存安全设计缺陷

中国财经app

八成摄像头存安全设计缺陷

中国财经微信公众号

八成摄像头存安全设计缺陷

中国新三板APP

八成摄像头存安全设计缺陷

中国新三板微信公众号