质检总局发布智能摄像头质量安全风险警示
由 原平台 在 2017年06月21日 转载于
近日,国家质检总局发布智能摄像头质量安全风险警示称,由于智能摄像头可能存在终端安全、后端信息系统安全、数据传输安全、移动应用安全等质量安全隐患,若消费者使用不当或超预期使用,容易导致个人隐私信息泄露、财产损失等危害。
智能摄像头,是指不需要电脑连接,直接使用Wi-Fi联网,配有移动应用,可以远程随时随地查看家里的一切,与家人语音通话,还支持视频分享、远程操作监控视角、报警等功能的一类产品的总称。针对智能摄像头可能存在的信息安全危害,质检总局产品质量监督司组织开展了智能摄像头质量安全风险监测。共从市场上采集样品40批次,主要依据GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》等标准要求,对操作系统的更新、恶意代码防护、身份鉴别、弱口令校验、访问控制、信息泄露、数据传输使用安全有效加密、本地存储数据保护等项目进行了检测。结果表明,32批次样品存在质量安全隐患。其中:
28批次样品数据传输未加密;
20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度;
18批次样品在身份鉴别方面,未提供登录失败处理功能;
16批次样品对用户密码、敏感信息等数据,在本地存储时未采取加密保护措施;
10批次样品操作系统的更新有问题,未提供固件更新修复功能或者固件更新方式不安全;
10批次样品后端信息系统存在越权漏洞,同一平台内可以查看任意用户摄像头的视频;
8批次样品未对恶意代码和特殊字符进行有效过滤;
5批次样品后端信息系统存储的监控视频可被任意下载,或者用户注册信息可被任意查看。
上述问题可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害。
质检总局提示广大消费者,在选购和使用智能摄像头产品时,要注意以下几点:
一是选择正规渠道购买智能摄像头产品,切勿购买“三无”产品,注意留意权威部门发布的相关产品质量信息。
二是增强隐私信息保护意识,在购买、使用智能摄像头产品和接受相关服务时,仔细查看相关说明和厂商声明,充分了解选购产品和服务的各项功能,注意和防范用户信息可能泄漏的风险,审慎考虑厂商收集、保存和使用用户信息的要求,根据自我实际情况和意愿作出购买和选择决定。
三是使用时,应及时主动修改智能摄像头默认密码,密码设置应有一定的复杂度并定期修改。
四是及时更新智能摄像头操作系统版本和相关的移动应用,发现异常应立即停止使用,并向生产厂商反馈,等待厂商修复。
来源:中国标准化杂志社
您是这篇文章的第292个读者。
我的资讯收藏
托管标准,您可以接收以下服务:
1 标准定期系统查新,若有最新版本,会以站内短信或邮件的形式通知用户;
2 随时在标准托管页面中查看到该条标准的最新状态;
3 若用户有在学习和科研中的需要,可以在标准托管页面中试阅标准;
4 企业如果需要上新产品,我院及时提供标准查询、采购等方面的支持;
5 为企业在标准制修订、企业良好行为创建以及标准化试点过程中遇到的困难,可联系我院指定相关专家负责进行指导帮助、提供政策咨询;
6 为企业提供标准化政策的解读、标准化知识的推广培训、标准自我公开声明、标准文献的免费查询、企业标准化体系建设等方面的标准化服务;
为营造中小企业开展和参与标准化工作的良好环境,提升中小企业标准化意识,运用标准化提升产品和服务质量,塑造产品及企业品牌形象。大连标准化研究院有限公司决定为我市中小企业提供免费的“标准托管”服务:托管标准100条以内免费,每年进行4次查新服务;100条以上的线下维护、签订技术服务合同。
标准资讯点击排行榜 全部
资讯标题点击
[[ n.title ]] [[ n.read ]]大连标准化公共服务平台
版权:大连标准化研究院有限公司
地址:大连市中山区高原街56号
电话:0411-82740851