新華網 正文
質檢總局監測智能攝像頭:40批次樣品32批次存隱患
2017-06-18 16:04:05 來源: 中國新聞網
關注新華網
微博
Qzone
評論
圖集

  據國家質量監督檢驗檢疫總局網站消息,質檢總局18日發布智能攝像頭品質安全風險警示。質檢總局開展了智能攝像頭品質安全風險監測。共從市場上採集樣品40批次,結果表明,32批次樣品存在品質安全隱患。

  智能攝像頭,是指不需要電腦連接,直接使用Wi-Fi聯網,配有移動應用,可以遠端隨時隨地查看家裏的一切,與家人語音通話,還支援視頻分享、遠端操作監控視角、報警等功能的一類産品的總稱。由于智能攝像頭可能存在終端安全、後端資訊係統安全、數據傳輸安全、移動應用安全等品質安全隱患,若消費者使用不當或超預期使用,容易導致個人隱私資訊泄露、財産損失等危害。

  針對智能攝像頭可能存在的信息安全危害,質檢總局産品質量監督司組織開展了智能攝像頭品質安全風險監測。共從市場上採集樣品40批次,主要依據GB/T 22239-2008《信息安全技術 資訊係統安全等級保護基本要求》等標準要求,對作業系統的更新、惡意代碼防護、身份鑒別、弱密碼校驗、訪問控制、資訊泄露、數據傳輸使用安全有效加密、本地存儲數據保護等項目進行了檢測。

  結果表明,32批次樣品存在品質安全隱患。其中,28批次樣品數據傳輸未加密;20批次樣品初始密碼為弱密碼,或者用戶注冊和修改密碼時未限制用戶密碼復雜度;18批次樣品在身份鑒別方面,未提供登錄失敗處理功能;16批次樣品對用戶密碼、敏感資訊等數據,在本地存儲時未採取加密保護措施;10批次樣品作業系統的更新有問題,未提供固件更新修復功能或者固件更新方式不安全;10批次樣品後端資訊係統存在越權漏洞,同一平臺內可以查看任意用戶攝像頭的視頻;8批次樣品未對惡意代碼和特殊字符進行有效過濾;5批次樣品後端資訊係統存儲的監控視頻可被任意下載,或者用戶注冊資訊可被任意查看。上述問題可能導致用戶監控視頻被泄露,或智能攝像頭被惡意控制等危害。

  質檢總局提示廣大消費者,在選購和使用智能攝像頭産品時,要注意以下幾點:

  一是選擇正規渠道購買智能攝像頭産品,切勿購買“三無”産品,注意留意權威部門發布的相關産品品質資訊。

  二是增強隱私資訊保護意識,在購買、使用智能攝像頭産品和接受相關服務時,仔細查看相關説明和廠商聲明,充分了解選購産品和服務的各項功能,注意和防范用戶資訊可能泄漏的風險,審慎考慮廠商收集、保存和使用用戶資訊的要求,根據自我實際情況和意願作出購買和選擇決定。

  三是使用時,應及時主動修改智能攝像頭默認密碼,密碼設置應有一定的復雜度並定期修改。

  四是及時更新智能攝像頭作業系統版本和相關的移動應用,發現異常應立即停止使用,並向生産廠商反饋,等待廠商修復。

+1
【糾錯】 責任編輯: 聶晨靜
相關新聞
新聞評論
    載入更多
    全程無人駕駛——探秘地鐵燕房線
    全程無人駕駛——探秘地鐵燕房線
    夏日黃土高原
    夏日黃土高原
    油葵花海醉遊人
    油葵花海醉遊人
    視障大學生余亞男:大學英語考試有了盲文試卷!
    視障大學生余亞男:大學英語考試有了盲文試卷!
    010020020110000000000000011176501121164496