调查|学校、医院摄像头也被破解 聊天群组成“黑产”据点( 二 )


所谓“扫台软件” , 就是掌握了在公共网络的摄像头IP地址后 , 利用程序代码 , 主动批量扫描、测试打开摄像头的一种软件 。 网络安全研究专家、北京汉华飞天信安科技有限公司总经理彭根介绍 , 公共场所、酒店和家庭的摄像头画面被破解 , 一种原因是摄像头本身的安全体系有漏洞 , 但更多可能是由于不法分子通过第三方渠道 , 拿到了摄像头的“IP库” , 而后“通过‘弱口令字典’破解软件设定的代码 , 一个一个不断地尝试打开 。 ”
“我今天已经总共出了11单 。 ”卖家“斯巴达”说 , 他从事破解摄像头行业已有5年时间 。 他售卖的扫台软件 , 是由专门的技术人员写代码搭建而成 , 基本市面上各品牌的摄像头都可破解 。 且既能破解酒店、家庭的摄像头 , 也可以破解饭馆、超市等场所的摄像头 , “单独购买软件 , 最低400元 。 每一批可同时破解15个不同的摄像头 , 它是不同批次滚动轮换破解的 。 ”
采访人员采访了解到 , 并非他人安装的所有摄像头都能被软件破解成功 , 所破解的画面也并不一定是某人所需的 。 对此 , 在进入破解系统后 , 页面也会有相应提示 。 “一旦破解成功 , 你点击提示成功的那个链接 , 就可以观看了 。 要是不喜欢 , 就点击另外的链接继续看其他场所、其他类型的画面 。 ”更可怕的地方在于 , 买家还可以自由设置破解周边或某个城市的摄像头 , “很简单 , 你可以自己设置‘搜索附近’或者其他地区 , 要下载画面也没问题 。 ”“斯巴达”说 , 由于牵涉行业秘密 , 只能透露这么多 , “抓紧吧 , 付完款截图给我即可 。 ”
调查|学校、医院摄像头也被破解 聊天群组成“黑产”据点
文章图片
背后
可“代理”贩卖 , 存有诈骗风险
破解成功的摄像头画面 , 流出后往往被购买 , 满足一些人的扭曲心理 。 有网友怀疑 , “大概率是为了拉人进那种付费群” 。 采访人员调查则发现 , 有卖家表示 , 如果要二次售卖所破解的画面 , 需要跟他们打招呼 , 建立联系 , “成为代理” 。
在与破解软件卖家交涉的过程中 , 采访人员提出可否将破解画面转卖这一问题 。 对此 , 卖家表示“可以 , 相当于你成为我们的代理 。 ”而至于成为“代理”后的监控画面价格如何、是否要给对方提成、提成多少等等 , 对方并不愿意回答 。
前述卖家“斯巴达”表示 , 扫台软件花400元一次购买后 , 可以永久使用 。 而“永久使用”的方式 , 在于每个月或者每隔一段时间 , 他会帮助更新一次破解软件的数据 。 他表示 , 自己的账号也可能被封 , 所以要保持联络 , 不断更换软件数据 。
“这个扫台软件 , 90%的可能是用的‘弱口令字典’方式进行破解 。 ”彭根分析 , 开发类似扫台软件的难度并不大 , 主要是要有软件所需的IP数据或“弱口令” 。 “核心的不是软件开发的难易度 , 而是要有一个数据库 。 一种方式是 , 掌握了哪些IP地址的背后是摄像头 , 这个软件就一一去扫描破解;另一种方式是口令破解 , 有一个‘弱口令’的数据库 。 比如代码尝试解开了摄像头的初始用户名和密码 。 这样的话 , 再改变或者再写破解软件的代码 , 就是很容易的 。 ”
事实上 , 购买类似破解软件或者已破解好的摄像头画面 , 不仅可能涉嫌违法、侵犯他人隐私 , 同时更存有被诈骗钱财的风险 。 采访人员在调查过程中 , 看到某些聊天群里 , 就有人晒出截图表示“XXX是骗子 , 大家注意不要买他的东西 , 不要被他骗了……”
回应
发现泄露可报警 , 三个办法减隐患