網(wǎng)上有很多關于在哪里刷pos機沒有攝像頭,攝像頭黑產(chǎn)遭嚴打的知識,也有很多人為大家解答關于在哪里刷pos機沒有攝像頭的問題,今天pos機之家(www.dsth100338.com)為大家整理了關于這方面的知識,讓我們一起來看下吧!
本文目錄一覽:
在哪里刷pos機沒有攝像頭
撰文 / 周享玥
編輯 / 游勇
“家庭的是255元,酒店美容院試衣間455元,各種城市都有,我自己也看了,放心,絕對讓你滿滿意意。”
陳發(fā)是一個以“家庭隱私視頻偷窺”為關鍵詞作為群名的QQ群群主,這個創(chuàng)建于2021年5月28日的交流群,不到一個月的時間,已經(jīng)聚集了43名成員。
遇上個始終“猶豫不決”的顧客,陳發(fā)不得不更加費力地“吆喝”起來。“我是群主,你說找我買的人多不多。不會被發(fā)現(xiàn),真的,你放心?!?/p>
群內(nèi)大部分時間被設置成“全員禁言”,但陳發(fā)可以隨意在里面散發(fā)廣告——“最新酒店樂橙臺、家庭臺,400四臺、600五臺”。而一旦有新人加入,他會第一時間給對方發(fā)去私信,“需要什么嗎?”
但最近,陳發(fā)敏銳地察覺到,風向似乎變了。
6月11日,中央四部門聯(lián)合發(fā)布了一則公告,決定自2021年5月至8月,在全國范圍組織開展攝像頭偷窺黑產(chǎn)集中治理?!敖陙?,不法分子利用黑客技術破解并控制家用及公共場所攝像頭,將智能手機、運動手環(huán)等改裝成偷拍設備,出售破解軟件,傳授偷拍技術,供客戶‘偷窺’隱私畫面并借此牟利,已形成黑產(chǎn)鏈條,嚴重侵害公民個人隱私?!惫嬷刑岬?。
陳發(fā)是其中“供客戶‘偷窺’隱私畫面并借此牟利”的一類。但即便在嚴監(jiān)管下,這些黑產(chǎn)依然沒有銷聲匿跡,只是變得更加隱蔽。
隱秘的角落
陰暗的生意,往往都非常隱蔽。一周前,AI財經(jīng)社以“攝像”、“攝像頭”等為關鍵詞在QQ上檢索發(fā)現(xiàn),有大量的“偷窺”相關群潛藏其中,僅以“攝像頭”作為關鍵詞檢索得出的結果,排除不符合條件的,就有接近150條。
這些群多以“監(jiān)控”“隱私”等為關鍵詞,頭像多是床圖,而“隱私”有時也被寫成諧音“影視”等放在群名稱中。他們甚至在刻意營造“群成員較多”的假象。以AI財經(jīng)社加入的一個群聊為例,其群成員顯示有四百余人,但進群后發(fā)現(xiàn),其中絕大部分賬號的名字、頭像均相同,疑似為同一賬號。
圖/視覺中國
但販賣視頻的鴿子告訴AI財經(jīng)社,“這個只是引流群而已,購買了會拉你進資源群的?!迸c此同時,另一位賣家張路也表示,“購買完會拉會員群”,而會員群同樣是QQ群。
AI財經(jīng)社嘗試加入一個以“360視頻實時攝像頭”作為群名關鍵詞的qq群,卻在加群過程中發(fā)現(xiàn),點擊“加入群聊”跳出的界面是一條“需要+總群XXX”驗證信息。根據(jù)這些引導步驟后,AI財經(jīng)社試圖加入這個群,卻發(fā)現(xiàn)這是一個中轉群,并再次遇到“此裙(裙,等同于“群”)不進人。請移步總裙XXX”的提示。
經(jīng)過多番折騰,AI財經(jīng)社成功進到了一個以“接待裙總裙”為關鍵詞的QQ群里,但進群之后發(fā)現(xiàn),只有群管家在其中自動發(fā)送消息,“@XXX,歡迎來到接待裙,此群限制,請移步總裙。”,并附帶一個付款二維碼,只有那些支付了19.9元的人才能進群。
這些人如此費盡心機,目的是“安全引流”。那些過多詢問或者遲遲不操作的人,很快就會被他們剔除。
AI財經(jīng)社曾申請加入一個以“加群秒進”字樣作為群頭像的QQ群,入群后不到一分鐘,管理員就發(fā)來私聊,道了句“你好”。但僅一分鐘左右沒得到回復,該管理員就直接將AI財經(jīng)社移出了群聊,行事極為謹慎。而在另一個群,管理員在群中發(fā)出一個“+”號,但因未能及時理解其中含義,很快便再度被移出群聊。
在整頓的大背景下,QQ官方和黑產(chǎn)從業(yè)者都變得風聲鶴唳。一個明顯的變化是,AI財經(jīng)社曾試圖以“監(jiān)控”為關鍵詞在QQ上進行搜索,得出的結果是“找不到符合篩選條件的群”。而數(shù)天前申請的QQ群界面已經(jīng)無法進入,顯示“系統(tǒng)錯誤,請稍后再試!”。有的QQ群在不聲不響間將原來具有指向性的“精品實時攝像頭”改成了諸如”明仁“等指向不明的群名。
陳發(fā)也開始把“低調(diào)”二字寫進了QQ群的介紹里,并且警告那些購買攝像頭賬號的顧客不要分享給其他人,“如果酒店賬號出現(xiàn)別人登錄,直接沒收?!?/p>
被攻破的攝像頭
在這些黑產(chǎn)交易活躍的背后,是攝像頭隱私泄漏的泛濫成災。
攝像頭被泄漏通常是兩類原因:一類是自己安裝的攝像頭被黑客攻破,另外一類是在酒店、試衣間、衛(wèi)生間等被惡意安裝針孔攝像頭偷拍。
河南一法院審結的一起案件中,曾披露過被告人的偷拍手段。他們通過網(wǎng)絡購買了一枚針孔攝像頭,并利用出差入住酒店的機會,將該攝像頭安裝至酒店房間電視機后一電源插座內(nèi),并通過WIFI與其手機相連,使用手機實時觀看該攝像頭拍攝內(nèi)容。長春一位被告人則將帶有針孔攝像頭的鼠標和插排安裝在賓館房間內(nèi),五年時間偷拍了視頻7.5萬余條。
圖/視覺中國
在各級法院的判決案例中,多少能看到惡意偷拍現(xiàn)象的瘋狂。鄭州一家酒店的負責人甚至在接受采訪時直接說,鄭州的酒店,不少都裝有針孔攝像頭。這些攝像頭被藏在酒店的插線板、遙控器、煙霧感應器和紙巾盒等處,或者通過改裝手機、剃須刀和鞋子等,裝入攝像頭。
比如,深圳一位女士曾在優(yōu)衣庫的試衣間內(nèi)發(fā)現(xiàn)了針孔攝像頭。而據(jù)警方調(diào)查,該針孔攝像頭為某科技公司員工鄧某某在網(wǎng)上購買,后者為尋求刺激,將其安裝在了一試衣間內(nèi)實施偷拍,并將部分視頻保存在了自己手機里。
今年3月,有關“夫妻住民宿被偷拍8小時”的新聞還一度登上微博熱搜,再一次引發(fā)人們對隱私安全的擔憂。在流傳出的視頻畫面中,一家三口的日常生活被鏡頭清晰地記錄了下來,并在一個社交軟件聊天群中直播。而在同一篇報道中,另一名被偷拍者小李則是因為朋友在一個QQ群中偶然看到他的視頻,才知道自己出差入住酒店的過程中穿脫衣服、洗澡等畫面都被拍得一清二楚。
針孔攝像頭偷拍的背后,也是這些設備的獲得非常容易。AI財經(jīng)社在多家電商平臺檢索發(fā)現(xiàn),輸入“微型監(jiān)控”“攝像頭隱身”等關鍵詞,就可以彈出不少相關產(chǎn)品,價格在幾十元到一兩百元不等。這些攝像頭的形狀千奇百怪,有的像紐扣,有的像家用電線,有的被制作進了手表里。而主打的正是“小”和“隱蔽”,有些商家甚至在宣傳視頻里表示“攝像頭只有一厘米”。
盡管多數(shù)商家在產(chǎn)品詳情頁均聲稱目的是“防盜看護”,但顯然誰也不能保證,攝像頭最終會流向何處,看向何方。
相比于這些被惡意安裝的攝像頭,家用攝像頭本身的安全性也是觸目驚心。
目前家庭攝像頭的出貨量在與日俱增。IDC公布的《中國智能家居設備市場季度跟蹤報告》顯示,2020年第四季度,中國智能家居設備市場中,家庭安全/監(jiān)控市場出貨量為817萬臺,同比增長24.9%。而最近幾年,國內(nèi)每年家用攝像頭的出貨量都達到了千萬級別。
而這些設備并不能保證完全安全。2015年到2018年間,世界三大黑客賽事之一的GeekPwn(極棒)參賽者們一直將攝像頭作為主要攻破對象。如2015年,長亭科技憑借著發(fā)現(xiàn)7款智能攝像頭、一款智能路由器及一款POS機項目漏洞,捧走32萬元獎金,次年又憑借一口氣攻破市面上銷售的10款主流品牌路由器和一款小蟻攝像頭拔得頭籌,捧走最高的42萬元獎金。而在2017年,更是有兩支參賽團隊靠著攻破雄邁和小蟻攝像頭獲獎。
最轟動的一次是2017年360公司生產(chǎn)的小水滴攝像頭被曝出大量家用攝像頭遭泄漏,360創(chuàng)始人周鴻祎遭到了網(wǎng)民的口誅筆伐。據(jù)AI財經(jīng)社獲悉,這次的隱私泄漏并不是軟件被黑客攻擊所致,而是360攝像頭弄了個直播共享功能,這個功能的開通非常簡單。這顯然是個非常欠考慮的做法,很多用戶的攝像頭共享出去之后忘記關閉,成了網(wǎng)上成千上萬人圍觀的對象。
誰來堵住“偷窺之眼”
為何這么多攝像頭會被黑產(chǎn)者輕松破譯?
“最常見的就是弱口令。”資深安全專家楊卿對AI財經(jīng)社分析,很多雜牌攝像頭都會在說明書上印有用戶ID和密碼,用戶通常使用了默認賬號密碼。這就導致攻擊者可以很容易通過收集市場上常見品牌的用戶名和默認密碼進行攝像頭破解?!斑@種情況至少占一半以上”,楊卿說。
浙江破獲一起攝像頭黑產(chǎn)案的民警也證實了這個說法,“破譯的基本上都是原始密碼”。
圖/視覺中國
至于黑產(chǎn)從業(yè)者口中聲稱的“無痕觀看”和“無痕破解”,楊卿則認為,具有這種功能的攝像頭大概率屬于比較早期和老舊的產(chǎn)品,“攝像頭本身屬于單點式而非平臺化的設計?!钡F(xiàn)在大多數(shù)品牌的攝像頭都與手機進行了綁定,訪問之后都會留有記錄。
除此之外,攝像頭行業(yè)本身門檻低,一些小廠家購買一套通用性方案后經(jīng)過二次包裝而成,缺乏安全維護能力,也很難有能力及時對出現(xiàn)的安全漏洞進行補丁更新或系統(tǒng)升級。但這類攝像頭因為價格便宜,大量散布在三四線以下的城市。
“你會發(fā)現(xiàn)網(wǎng)絡上的很多設備,不管是攝像頭還是智能電視等家居產(chǎn)品,有一多半的其實還是這種沒有人能進行長期安全維護的這種廠家生產(chǎn)和銷售出來的東西”,楊卿說。
AI財經(jīng)社聯(lián)系到深圳一位攝像機代工廠銷售人員則表示,其銷售的攝像頭品牌,可以自己設置密碼,并定期更換,但沒有其他專門的加密技術用于防破解。
不難發(fā)現(xiàn),重置密碼或許是家用攝像頭被避免破譯的最簡單有效的做法之一。而應對酒店等偷拍的針孔攝像頭則需要更加謹慎。
“現(xiàn)在市面上的檢測手段其實有幾個維度”,楊卿介紹,一種是進屋后用肉眼識別,仔細排查電視、機頂盒、插座等高危地方,另一種則是利用一些專業(yè)的探測器,通過聲光電等物理原理進行排查。在此之外,也可以通過一些探測APP,探測在當前的WiFi環(huán)境里,除了自己的手機和筆記本,是否存在一些其他不明設備,而這些不明設備很有可能就是一些無線類的攝像頭。
有企業(yè)甚至開發(fā)了“偷拍檢測”的App,根據(jù)這些App的介紹,它們采取了紅外光檢測、反射光檢測、Wifi熱點檢測、磁通量檢測等手段。只要這些偷拍設備發(fā)出可見光就很容易被發(fā)現(xiàn),但這也不是百分百靠譜的方案。比如一些安裝非常隱蔽的,而且反光不明顯的攝像頭依然不好被發(fā)現(xiàn)。
“這些東西只是個輔助,不能太多地將責任轉嫁給用戶,還是得從網(wǎng)絡、從技術,從政策、產(chǎn)業(yè)以及酒店管理等層面去做一些事情,要不然活得就太累了。”楊卿說,“集中打擊的整治行動是非常必要的,在階段性地打擊黑灰色產(chǎn)業(yè)鏈的同時,攝像頭廠商也應更多與具備在安全技術領域有很深積累的企業(yè)加強交流合作,針對物聯(lián)網(wǎng)設備共同向行業(yè)輸出成熟完善的安全解決方案,持續(xù)提升產(chǎn)品的安全基準與漏洞防護能力,遏制攝像頭偷窺黑產(chǎn)泛濫的局面?!?/p>
(文中陳發(fā)、鴿子、張路為化名。薛永瑋對本文亦有貢獻)
本文由《財經(jīng)天下》周刊旗下賬號AI財經(jīng)社原創(chuàng)出品,未經(jīng)許可,任何渠道、平臺請勿轉載。違者必究。
以上就是關于在哪里刷pos機沒有攝像頭,攝像頭黑產(chǎn)遭嚴打的知識,后面我們會繼續(xù)為大家整理關于在哪里刷pos機沒有攝像頭的知識,希望能夠幫助到大家!
