Nest是Google旗下的智能家居公司,其主要產品涉及智能恒溫器、智能門鈴以及安防攝像頭等硬件產品。但近日,其智能安防攝像頭產品被爆存在不少安全隱患。
相關報道顯示,不少Nest安防攝像頭的用戶密碼被盜,導致其攝像頭被陌生人劫持。這種密碼密碼被盜的后果是,一旦安防攝像頭賬戶被盜即被鎖定,此時攝像頭就算檢測到了入侵者行為或者觸發了煙霧報警器,用戶也無法接收到賬戶通知。也就是說,安防攝像頭將不受用戶控制。盡管在這一過程中用戶的攝像頭產品本身并未遭到破壞。
在收到大批安防攝像頭賬戶被劫持的報告以后,Nest對該安全隱患表示高度重視。Nest公司表示,其將對所有安防攝像頭賬戶進行強制“重置密碼”的操作,因為如果通過強制手段,大多用戶根本不會更改密碼。
Nest在一封郵件中表示,為了強迫用戶升級賬號的安全等級,一旦Nest察覺用戶賬號受到了潛在的數據泄露的影響,將會主動鎖定用戶的賬號。而一旦用戶賬戶被鎖定,用戶將無法通過配套 App 接收已配對的 Nest 安防攝像頭的任何通知。在被鎖定的狀態下,用戶只有通過“忘記密碼”的流程,重置輸入新密碼,才能解鎖自己的Nest賬戶。
雖然重置密碼會對用戶造成輕微的不便,但Nest認為這是保障安防攝像頭安全的必要步驟。
截至目前,谷歌拒絕評論該措施的實施是否由于密碼泄露,但它表示該措施將在在信息受到損害時使用。
如何保障安防攝像頭密碼安全?
基于移動性、遠程性和安防性三大特點,智能攝像頭產品已廣泛受到消費者的喜愛,甚至成為家庭安防的必需品。但也隨著智能攝像頭的普遍應用,其安全問題層出不窮。尤其是信息泄露問題。
業界普遍認為,智能攝像頭的的信息被泄露主要是因為賬戶密碼被盜或者受到攻擊。因此,對于用戶來說,密碼設置應有一定的復雜度并定期修改是保障攝像頭安全最好的解決方法。
目前看來,保障攝像頭密碼安全的方式通常有以下幾種:
一是攝像頭密碼加密,例如HTTPS加密、加密算法加密、SD卡存儲加密、服務器上的內容加密;
二是設置高強度用戶密碼,并及時關注智能家庭攝像頭軟件的提醒。如果發現請求驗證碼的短信就需要立刻修改密碼;
三是設置分級密碼,如在攝像頭配套APP中加入二級密碼,在選擇視頻監控的時候還要再輸入一次密碼。
值得注意的是,在用戶初次使用相關攝像頭產品是,應該主動修改智能攝像頭的默認密碼。此外,用戶還要經常登錄攝像頭進行查看,如發現角度不對等情況,就需要注意賬號安全。
Copyright © 2020-2030 深圳市一高數碼科技有限公司版權所有 粵ICP備16047396號 XML地圖 網站地圖