摄像头测试,智能设备会偷偷泄露你的隐私吗

tmyb
广告

你家一共有多少个带摄像头的设备?作为游戏自媒体人,我大概数了下自己的设备:门口猫眼智能锁1个、客厅看猫的监控1个、直播用的外接摄像头2个、日常用的笔记本电脑1个、客厅智能电视1个、手机2个、车的流媒体后视镜1个,加起来一共9个,相信很多玩家、主播的设备里,摄像头数量只多不少——我们用它看娃看宠、直播开黑、视频连麦,享受智能和互联带来的便利,可你有没有花过十分钟,给这些摄像头做一次完整的测试?我也是在经历了主播朋友的那件事之后,才意识到:90%的人的摄像头,从买来到报废,从来没做过一次正经的测试,而这恰恰给了别有用心的人可乘之机。

摄像头测试,智能设备会偷偷泄露你的隐私吗

你买的摄像头,可能从一开始就不属于你

去年我闺蜜阿柚搬新家,养了一只布偶猫,白天上班没人照看,想随时看看猫的状态,于是在电商平台挑了一款销量10万+的全景摄像头,只要129块,比同配置大厂产品便宜了一半还多,阿柚自己对着说明书连了WiFi,调好角度对着客厅一放,就觉得万事大吉了。

结果半个月后她找我,说总觉得哪里不对:摄像头APP总是弹出“异地登录提醒”,她改了三次密码,提醒还是隔三差五冒出来;有时候她明明没开摄像头,APP却显示正在云端录像;甚至有一次她在家休息,突然听到摄像头传出了陌生男人的咳嗽声,吓得她拿拖把把家里搜了一遍,什么都没找到。

我听完就让她把设备拿出来,一起做一次基础的摄像头测试,先打开APP的设备管理,一眼就看到“共享设备”列表里躺了一个陌生的170开头手机号,阿柚说她从来没共享给任何人,接下来我用公开的安全测试工具,对她家网段做了简单的端口扫描,不到十秒就扫出三个开放远程权限的未加密摄像头,其中一个就是阿柚这台,剩下两个还是同楼层邻居家的。

原来这款杂牌摄像头出厂默认密码就是123456,阿柚装的时候根本没想着改,别说黑客,随便一个同小区的人用小工具扫一遍,就能直接看画面、转摄像头,完全没有任何隐私可言。

这件事听着离谱,但绝不是个例,就在2024年5月,深圳网警刚刚通报了一起全国性的非法偷窥案:警方打掉了一个专门破解家用、民用摄像头的犯罪团伙,这个团伙用的就是和我测试一模一样的弱密码扫描法,一共获取了全国超过3万个摄像头的控制权,他们把账号按位置分类:对着卧室的卖500元一个,对着卫生间的卖300元,普通客厅的几十块就出,还定期更新可用账号,很多偷拍到的私密画面最终被卖到境外色情网站,产业链极其完整。

警方通报里提到一个细节:被破解的摄像头中,超过八成用户从来没有修改过默认密码,也从来没有检查过登录记录,换句话说,从你把摄像头插上网线的那天起,你的生活就已经在坏人手里转卖了,你自己还完全蒙在鼓里,哪怕是我们游戏主播常用的外接摄像头,很多人买了二手水货、杂牌货,也从来不会做安全测试,我认识的一个小主播去年就踩过坑:他买了一款两百多块的二手4K摄像头,用了两个月才发现,设备本身被改装过,自带远控木马,他下播之后没拔摄像头,私人生活全被拍了,还被黑客敲诈了五千块,不给就发到粉丝群里,最后还是报警才解决。

不止家用监控:这些摄像头,90%的人从来没测过

很多人看到这可能会说:我不做主播,也没装家用监控,总不会有问题了吧?大错特错,现在带摄像头的设备早就渗透到生活的每个角落,很多你不在意的设备,恰恰是隐私泄露的重灾区。

第一个就是智能电视,现在几乎所有新款智能电视都自带摄像头,主打AI健身、视频通话功能,很多人买回家之后,摄像头从来不用,就一直放在那,也从来没测试过有没有异常,2024年初上海消保委做过一次智能设备抽检,将近三成的杂牌智能电视,摄像头存在后台被远程调用的漏洞,厂商根本没有修复。

第二个就是我们天天用的笔记本电脑,很多玩家玩游戏开黑连麦,都要用笔记本摄像头,很多人觉得贴个摄像头贴纸就万事大吉了,可你知道吗?如果你的电脑中了远控木马,黑客就算打不开镜头,也能通过摄像头的麦克风偷偷录音,你贴了贴纸反而不会注意指示灯的异常,根本防不住。

还有大家出门住酒店、参加线下赛住民宿,针孔摄像头的问题更是老生常谈,我自己就亲身遇到过,去年我和几个游戏圈的朋友去厦门参加线下水友赛,订了一家网红海景民宿,两百多块一晚装修特别好,我们放下行李之后,想起出门一定要做摄像头测试,就按方法测了一遍,结果真的在电视机顶盒的一个不起眼小孔里,发现了针孔摄像头的反光——那个孔做的特别隐蔽,不仔细看根本发现不了,刚好正对着我们睡觉的床,我们立刻报警,警察拆开之后真的掏出了装好内存卡的针孔,说是上一个住客偷偷装的,现在想想都后怕:如果我们懒得多花十分钟,整个假期的生活都被人拍走了,后果不堪设想。

很多人都抱着一种无所谓的心态:“我又没做亏心事,被看了也无所谓”,每次听到这种话我都特别不认同,隐私本来就是每个人的基本权利,你在家穿睡衣放松的样子、和朋友聊天的样子、和家人相处的样子,本来就不该被陌生人看到,这和亏不亏心事没关系,更何况坏人盯着你的摄像头,根本不止偷窥那么简单:他能通过摄像头知道你什么时候出门打比赛、家里没人,给小偷指路;他能拿拍到的私密画面敲诈你,发到网上一辈子都撤不掉;更可怕的是,只要控制了你的摄像头,就能入侵你的整个家庭网络,拿到你的游戏账号、支付密码,到时候丢号丢钱,哭都来不及。

普通人也能做:3个零成本摄像头测试方法,看完就能用

很多人看到这可能会紧张,说我不懂技术,怎么给摄像头做测试?其实根本不需要复杂工具,三个零成本的方法,十分钟就能做完,覆盖所有常见场景,哪怕是普通玩家也能学会:

第一个方法:家用、直播用智能摄像头的安全测试,一分钟就能做完,不管是你看家用的监控,还是直播用的外接摄像头,打开对应的管理APP或者电脑设备管理器,先看两件事:第一,有没有陌生的共享设备、陌生的登录记录,如果有不是你自己的账号或者陌生IP登录,立刻改密码,把陌生设备踢下线,关掉不必要的远程访问权限,如果是杂牌、二手摄像头,干脆直接换掉,别心疼那几百块,第二,如果你是买新摄像头用来直播,一定要做画质帧率测试:很多商家宣传1080P 60帧,实际是插值拉伸的假分辨率,你可以对着一张纯色测试卡纸拍一张,看看有没有暗角、偏色,再开十分钟直播,看看帧率稳不稳,会不会突然掉帧模糊,我见过太多新主播图便宜买了劣质摄像头,播了半个月才发现画质糊的不行,粉丝留不住,重新换设备又花一遍钱,太亏了,这里一定要提醒大家:千万不要用默认密码,也不要用生日、123456这种简单密码,大厂摄像头都支持两步验证,一定要开,多一道保障就多一分安心。

第二个方法:酒店民宿、公共场所的针孔摄像头测试,全黑加手机相机就搞定,网上很多方法说搜附近陌生WiFi,其实根本不准,现在很多针孔摄像头是插内存卡本地存储的,根本不连WiFi,搜也搜不到,正确的方法特别简单:进房间之后关掉所有灯,拉上窗帘,让房间完全变黑,不要留一点光,然后打开你手机的相机,不要开闪光灯,慢慢扫过所有对着床、对着卫生间、对着换衣区的位置,重点检查烟雾报警器、插座、空调出风口、电视机顶盒、镜子这些地方,如果手机屏幕上出现一个特别亮的小红点,那大概率就是针孔摄像头的镜头——因为针孔摄像头的镜头会反射红外线,手机相机能捕捉到这个反光,准确率超过90%,一学就会。

第三个方法:笔记本、智能电视内置摄像头的测试,看权限就够了,现在不管是Windows、MacOS还是安卓智能电视,都有应用权限管理,你进去之后,把所有不需要调用摄像头的应用权限全部关掉,只留你常用的直播软件、视频会议软件就好,平时多注意摄像头旁边的指示灯:如果你没有打开任何要用摄像头的软件,指示灯却亮了,那大概率就是被入侵了,立刻断网杀毒,必要的时候找专业人员检查,如果你很长时间不用摄像头,最好直接拔掉,或者用东西挡住,最不济贴个贴纸也比不挡好。

别拿隐私不当回事,你的安全要自己攥在手里

写这篇文章我不是让大家都别用摄像头,不管是我们做游戏直播,还是普通玩家开黑连麦,或是日常家用看宠看娃,摄像头确实给我们带来了太多便利,智能生活肯定是未来的趋势,我们没必要因噎废食。

我想提醒大家的是:便利不代表可以放松警惕,现在很多厂商为了抢市场赚快钱,卖低价摄像头的时候,根本不在安全上下功夫,后台漏洞一堆,用户信息不加密,说白了就是拿用户的隐私换自己的销量,我们作为用户,不能把自己的隐私安全完全交给厂商,得自己上心,花十分钟做一次摄像头测试,就能挡住九成以上的风险,为什么不做呢?

深圳网警那个案子出来之后,我看到记者采访被入侵的用户,很多人都说“我从来没想过这种事会落到我头上,也从来没想着要检查”,看到这句话真的特别唏嘘,很多人就是抱着侥幸心理,觉得坏事离自己远,结果出事了才追悔莫及,其实我们买摄像头,本来就是为了更安心的生活,如果因为懒或者贪便宜,把自己的隐私拱手让人,反而违背了买摄像头的初衷。

从今天起,花十分钟给你手里所有带摄像头的设备做一次测试吧,别等坏事找上门,才想起自己从来没重视过这件小事,毕竟你的隐私,只能靠你自己守护。