全天候的數(shù)字生活意味著我們?cè)絹?lái)越多地坐在屏幕前,無(wú)論是筆記本電腦、智能手機(jī)還是其他設(shè)備。通常來(lái)說(shuō),這也就意味著我們的面前就是攝像頭。新冠肺炎來(lái)襲前,不少人并不常用攝像頭功能,但最后無(wú)論是疫情期間居家工作的員工還是無(wú)聊的學(xué)生都紛紛打開(kāi)網(wǎng)絡(luò)攝像頭,以便與外部世界保持聯(lián)系。雖然網(wǎng)絡(luò)攝像頭可以在親友間提供不可或缺的聯(lián)系紐帶,以及幾乎無(wú)處不能的與會(huì)方式,但同時(shí)也將我們置于危險(xiǎn)之中。 無(wú)論是出于經(jīng)濟(jì)動(dòng)機(jī)作案的網(wǎng)絡(luò)犯罪份子,還是形形色色的跟蹤狂、惡霸、偷窺者甚至生性怪異的普通人,在網(wǎng)上找到破解網(wǎng)絡(luò)攝像頭的工具和方法從未變得如此簡(jiǎn)單。這為我們敲響了警鐘,使我們每個(gè)人都有責(zé)任更加深入地了解風(fēng)險(xiǎn),并采取措施保護(hù)我們的在線隱私和安全。其中的很多知識(shí)都屬于常識(shí),還有一些行為習(xí)慣則需要習(xí)得。 事實(shí)是,他人利用您的網(wǎng)絡(luò)攝像頭進(jìn)行監(jiān)視和偷窺,不僅侵犯了您的個(gè)人隱私,還可能?chē)?yán)重影響您的心理健康和幸福感。在每一名被捕入獄的小人物背后,還有更多的人仍在數(shù)字世界尋覓受害者。 | ||
談到網(wǎng)絡(luò)威脅,攻擊者可以運(yùn)用的手段往往層出不窮。他們可以選擇適時(shí)出擊以及攻擊方式,只要得手一次,就不枉費(fèi)所投入的時(shí)間和資源。每年價(jià)值數(shù)萬(wàn)億美元的網(wǎng)絡(luò)犯罪黑市經(jīng)濟(jì),為他們提供了發(fā)起攻擊所需的全部工具和專(zhuān)業(yè)技術(shù)。 以下是他們計(jì)劃侵犯您隱私的兩大途徑: 遠(yuǎn)程控制木馬(RAT):一種特殊的惡意程序,可被攻擊者用來(lái)遠(yuǎn)程控制受害者的計(jì)算機(jī)或其他設(shè)備。這種木馬可以使攻擊者在不激活提示燈的情況下,開(kāi)啟攝像頭并錄制視頻文件,然后再將視頻發(fā)給自己。該木馬還具有按鍵記錄功能,可被用來(lái)竊取各種密碼、網(wǎng)銀資料等。與其他惡意程序相同,遠(yuǎn)程控制木馬也是通過(guò)以下方式來(lái)部署的:
漏洞利用:從理論上講,利用系統(tǒng)或軟件之中的安全漏洞,是使黑客得以劫持網(wǎng)絡(luò)攝像頭并侵犯用戶隱私的另一種途徑。軟件當(dāng)中往往會(huì)含有各式各樣的錯(cuò)誤,因?yàn)檐浖扇祟?lèi)編寫(xiě)而成,出錯(cuò)在所難免。其中的一些錯(cuò)誤可能被不法份子所利用,借以執(zhí)行遠(yuǎn)程入侵和控制用戶設(shè)備等操作。資安人員和黑客一直在為誰(shuí)能夠最先找到此類(lèi)漏洞、加以彌補(bǔ)或利用,展開(kāi)了永無(wú)休止的時(shí)間競(jìng)賽。不久前,美國(guó)蘋(píng)果公司向一名研究人員支付了十幾萬(wàn)美元酬金,以獎(jiǎng)勵(lì)他在MacOS系統(tǒng)中發(fā)現(xiàn)的一個(gè)漏洞。該漏洞可導(dǎo)致用戶的網(wǎng)絡(luò)攝像頭被黑客遠(yuǎn)程控制。要是用戶的個(gè)人計(jì)算機(jī)、蘋(píng)果電腦和設(shè)備還未升級(jí)最新版軟件和操作系統(tǒng),那么此類(lèi)漏洞被壞人利用的風(fēng)險(xiǎn)就依然存在。 漏洞利用:從理論上講,利用系統(tǒng)或軟件之中的安全漏洞,是使黑客得以劫持網(wǎng)絡(luò)攝像頭并侵犯用戶隱私的另一種途徑。軟件當(dāng)中往往會(huì)含有各式各樣的錯(cuò)誤,因?yàn)檐浖扇祟?lèi)編寫(xiě)而成,出錯(cuò)在所難免。其中的一些錯(cuò)誤可能被不法份子所利用,借以執(zhí)行遠(yuǎn)程入侵和控制用戶設(shè)備等操作。資安人員和黑客一直在為誰(shuí)能夠最先找到此類(lèi)漏洞、加以彌補(bǔ)或利用,展開(kāi)了永無(wú)休止的時(shí)間競(jìng)賽。不久前,美國(guó)蘋(píng)果公司向一名研究人員支付了十幾萬(wàn)美元酬金,以獎(jiǎng)勵(lì)他在MacOS系統(tǒng)中發(fā)現(xiàn)的一個(gè)漏洞。該漏洞可導(dǎo)致用戶的網(wǎng)絡(luò)攝像頭被黑客遠(yuǎn)程控制。要是用戶的個(gè)人計(jì)算機(jī)、蘋(píng)果電腦和設(shè)備還未升級(jí)最新版軟件和操作系統(tǒng),那么此類(lèi)漏洞被壞人利用的風(fēng)險(xiǎn)就依然存在。 | ||
不幸的是,黑客遠(yuǎn)程控制網(wǎng)絡(luò)攝像頭,遠(yuǎn)不僅限于理論層面上的威脅: 2019 年間實(shí)施的一次國(guó)際執(zhí)法行動(dòng),將遠(yuǎn)程控制木馬Imminent Monitor的賣(mài)家和用戶鎖定為抓捕對(duì)象。該木馬的13名最活躍用戶被捕,被沒(méi)收的設(shè)備數(shù)量達(dá)430 臺(tái)。同時(shí)警方警告稱(chēng),該木馬已被出售給全球愈14,500名買(mǎi)家。 2022 年 1 月,一名英國(guó)男子被判入獄兩年以上,罪名是利用遠(yuǎn)程控制木馬和其他網(wǎng)絡(luò)犯罪工具偷窺婦女和兒童。據(jù)稱(chēng)他在即時(shí)通信工具上編造了虛假的個(gè)人資料,聯(lián)系并誘使受害者通過(guò)惡意鏈接下載遠(yuǎn)程控制木馬。如此一來(lái),他便掌握了受害者設(shè)備的訪問(wèn)權(quán)限,繼而劫持網(wǎng)絡(luò)攝像頭并搜索其所感興趣的照片和視頻。 | ||
不幸的是,偷窺者的居住地大都遠(yuǎn)離受害者。他們往往生活在對(duì)這種行為視而不見(jiàn)的國(guó)家 – 從而催生出這方面的職業(yè)慣犯,靠敲詐受害者或網(wǎng)上兜售私人照片和視頻來(lái)獲利。這就意味著,用戶采取積極措施,主動(dòng)查看自己是否已淪為被偷窺的對(duì)象,相比以往任何時(shí)候都更加重要。 當(dāng)您的網(wǎng)絡(luò)攝像頭被黑客遠(yuǎn)程控制后,會(huì)出現(xiàn)下列跡象:
如果有人與您聯(lián)系,聲稱(chēng)他已經(jīng)入侵了您的網(wǎng)絡(luò)攝像頭,該怎么辦?與您想象的相反,這種說(shuō)法不一定就是實(shí)錘證據(jù)。投機(jī)取巧的騙子們通常會(huì)使用曾經(jīng)竊取到的一些資料,比如舊電子郵箱和舊密碼等,作為其訪問(wèn)過(guò)您的設(shè)備和網(wǎng)絡(luò)攝像頭的證據(jù)。他們會(huì)試圖誘騙您通過(guò)加密貨幣向其匯款,以防其利用電子郵件,向您的全體聯(lián)系人發(fā)送所竊得的照片或視頻。對(duì)照上述竅門(mén)逐一核查,除非有確鑿證據(jù)證明其說(shuō)的是真話,否則請(qǐng)無(wú)視此類(lèi)私密影像勒索企圖。 | ||
用戶想要保護(hù)網(wǎng)絡(luò)攝像頭安全,以防被他人偷窺,就需要時(shí)刻保持警覺(jué)性并落實(shí)最佳安全規(guī)范。首先,要確保個(gè)人計(jì)算機(jī)、移動(dòng)設(shè)備和智能家居設(shè)備始終使用最新版軟件,并預(yù)裝防毒軟件。其次,要確保使用唯一強(qiáng)密碼或強(qiáng)口令來(lái)保護(hù)設(shè)備。還要盡可能使用雙重身份驗(yàn)證(2FA)技術(shù)來(lái)加強(qiáng)安全性。不要點(diǎn)擊不明電子郵件當(dāng)中的任何鏈接。攝像頭不使用時(shí),請(qǐng)一定要遮擋,但這樣做并不能阻止不法份子通過(guò)麥克風(fēng)竊聽(tīng)。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來(lái)源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |