记者查询发现,QQ上有多个名为“云视萤石云宾馆监控”“云视家庭破解ID”的群聊,已无法加入,但根据群聊介绍可关联到相关的客服人员或者QQ号,对方均表示可以售卖摄像头ID或者录播视频,且称可出售针孔设备。 部分卖家仍在qq中招揽生意。 被轻易破解的摄像头弱口令漏洞 除了私自安装摄像头偷拍,卖家还会通过软件破解他人摄像头观看权限,这种方式成本更低。 “如果单纯买监控自己看,买云就行了,如果想和我一样卖台,就得买扫台软件(即破解软件)。”代理小周对记者说。 卖家发来的摄像头破解软件 小周称,610元可以买到“扫台”套餐,包含销售渠道和运营教程。 “扫台软件能破解监控摄像头,发现有‘精品’、有看点的话,就留着ID售卖。”小周声称,卖台(ID)是一本万利的生意,不需要花费太多时间,可以当作兼职来做。卖掉一个ID不等于失去它的权限,仍能将它无限次转卖给别人。 小周展示他的转账记录称,1月17日有多人向其转账,总金额超过1000元;他展示的聊天记录显示,他还向其他卖家提供了监控视频的账号和密码。 另一名卖家小洪自称,他是“最上面的人”,其他代理都是他教的。 记者发现,小洪出售的云视通“扫台软件”中,包含扫描器、弱口令检查工具等一系列工具包的下载链接。小洪称,通过安装这些文件,可以扫描并破解摄像头的弱口令,得到ID结果。 小洪发布的一段操作视频显示,在云视通APP输入对应设备ID并点击连接,界面立即出现数十个家庭、宾馆内的实时监控,再点开另一个设备ID,显示出妇科手术室的实时监控。 为何所谓的“扫台软件”可以轻易破解他人摄像头?长期致力于网络安全的专业人士、网络尖刀创始人曲子龙认为,这与互联网刚起步时期的生态有关。 曲子龙向记者解释,早期厂商为了方便顾客,便在摄像头出厂时设置了初始密码,例如“66666666”“88888888”。但很多顾客对密码重新设置概念不强,这导致弱口令的存在。而且只要知道摄像头品牌,网上可查询到数初始密码,便可破解摄像头,这也是当前大部分摄像头通过破解密码而被他人操控的原因。 “破解的门槛低。”曲子龙称。 他表示,公共场所的摄像头被破解,原理跟家庭摄像头被破解原理一样,大概有三种方式:第一种是通过攻击监控机的电脑进行破解,第二种针对新一代的联网摄像头,大部分是通过匹配摄像头出厂默认的密码、弱口令的方式被破解。 “第三种就是嗅探厂家调试后门或通过特定漏洞进行破解,相比前两种方式,这种攻击在偷拍摄像头产业并不常见,相对来说有一定的技术门槛。” 曲子龙说。 畸形癖好和窥私欲下的疯狂黑产 曲子龙称,目前的摄像头破解生意,一种方式是将摄像头接到指定账户后售卖权限,买方实时观看;另一种方式是直接录制特定画面后售卖。 记者梳理多份裁判文书发现,从利用软件破解摄像头或私自安装偷拍摄像头,到拍摄性爱或裸露视频,再到售卖和发展下线,是摄像头偷拍黑产的重要环节。 中国裁判文书网2018年公开的一份判决书显示,2017年7月初,河北男子王某帅利用软件破解他人家庭摄像头的IP账号和密码信息,侵入并控制了30余台家庭摄像头的信息系统。 王某帅还在网络上组建了5个QQ群,将破解教程和ID打包,以每包88元的价格出售给他人。法院认为,王某帅构成提供侵入、非法控制计算机信息系统程序、工具罪,非法控制计算机信息系统罪,贩卖淫秽物品牟利罪。 记者此前报道,2020年2月公开的一份山东省济宁中院刑事裁定书显示,赵某等人以非法牟利为目的,分别或结伙在国内超9个城市的宾馆房间内私自安装360摄像头,拍摄入住客人性爱的淫秽实时视频,并通过网络将观看上述淫秽视频的“邀请码”销售给沈某、崔某等十余人,上述人员加价后再通过网络相互转卖或贩卖给他人牟利。 赵某等4人通过QQ等软件推广并发展了超300名下线,一个邀请码最高能卖至600元以上,每个摄像头最多可生成100个邀请码,供百人同时在线观看,不少代理在一两月内便获利数万元。 在低成本高利润的黑产背后,是畸形的偷窥欲望作祟。 (责任编辑:admin) |