大数跨境
0
0

你的裸照在直播 | 摄像头下的个人隐私谁来保护?

你的裸照在直播 | 摄像头下的个人隐私谁来保护? 奥联信息安全
2018-10-12
1
导读:让保障安全的摄像头真正“安全”。

近日

青果直播被曝出公开直播用户隐私生活

引起了广泛关注

在视频直播中

有的是刚洗完澡

只穿一条内裤在屋里走的男子

有的是给孩子哺乳的母亲



他们被观看直播的次数达到几千以上

甚至还被上千次收藏、被众人评论

而且对于自己在家里的生活场景

被上传到直播平台

很多当事人自己毫不知情


图片摘自:大鱼号,科技每日推送

回顾在去年已经关闭的360公司旗下“水滴直播”平台,其利用其智能摄像机公开直播各种公共场所监控画面,在网络上引发了轩然大波。题为《一位九二年女生致周鸿祎:别再盯着我们看了》的文章,以敏觉而细腻的笔触呈现了众多的直播场景,痛陈360水滴直播平台对公民隐私赤裸裸的侵犯。其后,360方面迅速作出反应,发表了一篇针锋相对的网文予以驳斥,指责该文章作者对360水滴直播蓄意抹黑,有多处不实,并表示严重怀疑这篇文章是其商业竞争对手聘请“黑公关”所为。然而,360方面的强硬回应并未打消公众的疑虑,反而加剧了事件的热度。最终360水滴直播迫于事件舆论压力,不得不在17年12月20日宣布永久关闭且全面关闭水滴直播平台。



在家庭安装摄像头是为了更好的了解家里的动态,保护家庭的财产和人身安全,可是却意外的泄露了家庭成员的隐私,惹来了不必要的麻烦,这恐怕是有违安装摄像头的用户的初衷。



宪法,刑法,民法对于保护公民的隐私权做出了明确规定,网络安全法对于保护公民的个人信息也做出了明确规定。如果平台侵犯了用户的隐私,就必须要承担侵权责任,对用户造成严重损失的甚至要承担刑事责任。

作为在家里安装摄像头的用户,要增强隐私意识,在使用摄像头的过程中,在选择直播手动设置确认权限设置的时候,有“完全开放”和“需要验证”两个可供选择,应该选择“需要验证”。因为选择“完全开放”会导致“所有人都可以在广场看到你直播的后果”

现代科技的发展,一方面给人们的生活带来了诸多便利,提高了人们的生活水平,让人们享受现代文明成果,另一方面也在伦理道德,人际交往方面等带来了诸多挑战,如何趋利避害,是摆在人们面前的避免不了的一道坎。



关于安全现状

摄像头的使用已非常广泛,可分为两类:传统摄像头和网络摄像头。

传统摄像头只能直连监控终端来查看监控视频,应用场景有限;

网络摄像头又称 IP 摄像头,通过网络来传输监控视频,方便查看、管理,网络摄像头目前正在逐渐取代传统摄像头。但是,网络摄像头在带来易用管理、易于使用等优势的同时,由于其基于网络认证、传输的技术方式,存在网络安全风险、系统漏洞等问题。目前已有大量的摄像头安全事件曝光,如:

1) 国家质检总局发布了智能摄像头质量安全风险警示:从市场上采集样品40 批次 38 种品牌,其中 32 批次样品存在安全隐患

2) 央视新闻频道报道大量摄像头遭到入侵的新闻:央视记者在网上搜索栏输入摄像头破解,跳出了众多相关聊天群,记者花了 188 元购买了两款软件和详细的使用教程。在播放软件中,输入卖家提供的 IP 地址、登录名和密码,竟然成功进入了一个摄像头,卖家还向记者提供了大量 IP 账号

3) 中国网报道:大约有20万国产摄像头存在漏洞,用户被实时直播

4) Imperva、Sucuri 等世界知名安全机构均提出:目前已有超过两万的网络摄像头被攻击,用于构建 DDOS 攻击僵尸网络。

  如何构建安全摄像头 

身份认证存在弊端在网络摄像头监控系统中,身份认证包括设备之间的认证、设备与用户之间的认证。在传统的身份认证方式中,普通的用户名和密码认证方式,无法避免口令、撞库攻击、字典攻击等问题,大多数用户也没有定期更改密码的习惯;采用数字证书认证虽然安全,但使用繁琐,在终端设备上安装控件或 KEY 驱动和管理程序等,使用极其不便。


(6种认证方式及弊端,点击查看大图)

奥联 密九令

基于标识密码技术的摄像头安全加固解决方案


本方案基于 IBC 标识密码技术,综合使用国密 SM3/SM4/SM9 系列算法,结合 CHAP 挑战应答、NTLS 安全传输协议等安全机制,可以快速实现安全认证、安全通道、安全存储、数据加密、身份认证、数字签名等功能。解决网络摄像头监控系统中身份认证、数据安全、传输安全、访问控制等多种安全问题,形成完善的解决方案。

SM9 标识密码算法以摄像头设备 ID、用户手机号等一切唯一的标识作为公钥,无需数字证书,安全分发专属私钥。SM9 标识密码算法与 CHAP 挑战应答机制结合,可以实现强的身份认证;SM9 标识密码算法与 SM4 对称密码算法相结合,实现数据加密保护;SM9 标识密码算法与 SM3 摘要密码算法相结合,实现数据完整性验证与抗抵赖。真正做到以密码技术为核心,从根本上解决网络摄像头监控系统的安全问题。

方案架构图

具体请登录奥联官网www.myibc.net详细了解。


深圳奥联信息安全技术有限公司始于2002年,是国家高新技术企业、国家SM9算法原研单位之一、国家密码管理局指定的商用密码产品生产定点单位和销售单位,下属北京西安、湖南分公司。

奥联在IBC标识密码技术研究和应用上处于国际领先地位,自主研发的标识密码算法已被ISO、IEEE、3GPP和IETF等国际标准组织纳为标准;是国际电信联盟(ITU)物联网安全使用标识密码的安全标准起草单位;在国内参与了3项国家标准、4项行业标准的制定;已申请发明专利27项,PCT专利1项,软件著作权26项。

奥联拥有完整的密码算法设计能力和密码产品研制能力,提供基于SM1/2/3/4/9国密算法的安全产品和解决方案,形成了安全电子邮件、加密通话、物联网安全、云密码服务、云安全接入、加密云存储、数字防伪等系列解决方案,成功应用于多个国家部委及军队、安全部门、运营商、金融机构、企事业单位。

微信号:奥联信息安全


【声明】内容源于网络
0
0
奥联信息安全
专注密码技术应用研究,发展民族信息安全产业
内容 486
粉丝 0
奥联信息安全 专注密码技术应用研究,发展民族信息安全产业
总阅读86
粉丝0
内容486