網路攝影機好方便?不想給全世界偷窺,改密碼只是第一步

我們想讓你知道的是
如果你的網路攝影機非得上網不可,最好不要對著室內拍。密碼一定要改,而且應避開熱門的4位數字密碼,但光改密碼還是不夠的。
網路攝影機好方便,透過它,你可以從別處用手機連線檢視家裡或公司的影像。但是既然這些裝置連上網路,會不會有其他「網路人甲」也在偷窺你家,甚至跟你家裡的小朋友互動呢?多宗案例顯示:它甚至可能成為潰客(cracker)入侵你的家用網路的跳板。
也許你想在上班時瞄一下家裡的喵星人在幹嘛,或是想要從家裡監控員工上班時是否偷懶,所以在家裡或公司裝了一部隨時連線的網路攝影機(IP camera)。如果你連預設密碼都不曾改過,那就大大不妙了。請搜尋「網路攝影機 隱私」,隨便讀幾個故事。
不設防的網路攝影機 讓全世界看到你家
2011年的文章指出:只要學會下特殊的搜尋條件,很容易就能搜尋到對全世界公開、完全不設防的網路攝影機,包含十字路口、政府機關、客廳臥房、珠寶店、辦公室… …的場景。原本想要保護小孩或財產的工具,如果沒有加以適當的保護,會不會反而淪為邀請惡意入侵者的明亮招牌呢?例如協助竊賊研究你們公司的作息時間及保險櫃位置?
「偷窺者透過網路攝影機出聲騷擾嬰兒」這樣的事件曾經有三次被報導出來,可以想像:沒有被報導的事件以及沒有出聲默默偷窺的事件更不知還有多少件。到了2015年,已經不需要學特殊搜尋條件,全球未上鎖網路攝影機實況直播全部被收入一個網站,你我也都可以輕易地欣賞異國街景實況,或是甚至變身成為一個偷窺者。
如果你的網路攝影機非得上網不可,最好不要對著室內拍。密碼一定要改,而且應避開熱門的4位數字密碼。
改密碼之餘 還要更新韌體
但光改密碼還是不夠的,上述騷擾嬰兒事件當中,至少有一次被偷窺者的攝影機明明有設密碼,還是被入侵。為什麼設了密碼還是不夠?因為凡軟體皆有臭蟲(漏洞)。
比方說,微軟的Windows 10蠻橫霸道上路之後,又強迫Win 7跟Win 8用戶安裝Telemetry,這裡有一大部分原因固然是為了強化監控使用者(抓盜版之類的),但應該也有另一部分真的是為了提升用戶安全。至於那些還在採用 Windows XP 上網的用戶,則隨時都曝露在風險當中,因為微軟已經不再幫它做安全更新(實在太舊了,不能怪微軟)。
總之,你不時就會聽到身旁的人提醒 Windows作業系統需要做安全更新,但是絕大多數的網路攝影機消費者根本不就會想到:那個靜靜在插座上低調地待了兩三年的網路攝影機,原來竟然也需要偶爾更新韌體?
快上網搜尋一下你的網路攝影機品牌
就算廠商負責任地迅速推出安全更新,它甚至可能無法通知到所有用戶。於是,多數的裝置還是繼續採用舊的韌體在網際網路上裸奔。反而是好奇的小屁孩跟潰客會根據這些消息迅速地搜尋網路上還有哪些未更新、門戶大開的攝影機。
上述騷擾嬰兒事件的機器是來自中國的 Foscam,在3年間有4次重大資安危機,其中2013年4月(另一個連結)跟2014年1月兩次有較多的報導。較小的廠牌諸如Loftek跟Wanscam也都出過嚴重資安問題。更麻煩的是TVT所製造的問題機掛了七十幾種不同的品牌,搞不好連這些白牌廠商都不知道自己的機器有問題。
你可以試著用廠牌名稱加上"vulnerability"或"hacked"搜尋一下,看看你的網路攝影機有沒有出包。如果搜尋到,恭喜你,趕快更新韌體吧!如果沒有搜尋到,可能是很幸運地沒遇到;也可能是很不幸地連出包都不知道。
其他裝置也有可能被入侵
網路攝影機被入侵,危害到的可能不只有那部機器本身。最嚴重的狀況下,入侵者取得攝影機的最高控制權(root),等於在你家裡放了一部他的(功能有限的)伺服器,或許有可能進而探索家庭網路內的其他裝置。
我的建議?沒有好的建議。如果我自己需要裝,大概不會買現成的,而會自己用Raspberry Pi加上vlc跟openvpn自己組一臺才安心。但是這個建議對一般人而言可能不太實際。
網路攝影機的資安問題,比電腦或網路分享器更棘手許多。事實上所有的「物聯網(Internet of Things)」類型的產品,可能都有類似的問題,只是網路攝影機的問題特別「顯眼」而已。改天再來討論物聯網產品普遍性的資安挑戰。
本文獲授權轉載,原文見資訊人權貴ㄓ疑。
相關文章:
責任編輯:tnlhk
核稿編輯︰楊士範
從生活實踐淨零轉型,讓地球HP值滿點

我們想讓你知道的是
全球暖化情勢日益嚴峻,必須積極因應;減碳是每個人的責任,我們生活中的選擇與行動,都與地球的未來息息相關,但只要從小地方開始做出改變,就能帶來轉機,讓地球重拾生機。
地球就像是一個巨大的有機體,具有自我調節的能力,然而因人類活動產生大量碳排,溫度上升導致全球氣候異常並造成災害;聯合國政府間氣候變化專門委員會(IPCC)2023年3月公布第六次評估報告(IPCC AR6)指出,根據2021年10月各國宣布的國家自主貢獻,2030年承諾的減排量仍不足以將本世紀末的升溫控制在1.5°C,甚至難以限制在2°C;氣候變遷已對地球健康構成威脅,一個「宜居且永續的未來」機會之窗正在迅速關閉。
全球升溫攝氏1.5 °C、 2°C,影響有這麼大嗎?
IPCC 估計,若地球升溫1.5°C,到2100年前海平面將上升0.26到0.77公尺,若升溫至2°C則將再增加0.1公尺,將影響小型島嶼、低窪沿海及三角洲等區域約1,000萬人口暴露在相關風險中;就研究涵蓋的105,000個物種,升溫1.5 °C會有 6% 的昆蟲、 8% 的植物和 4% 的脊椎動物地理分布範圍會縮小50%,升溫2°C,則會有18%的昆蟲、16%的植物和8%的脊椎動物消失;與高溫有關的疾病發病率或死亡率將增加,並提高相關蟲媒傳染疾病帶來的風險。
面對全球氣候失衡的威脅,我們就像遊戲中闖關的玩家,必須想辦法讓地球的HP值(生命值)恢復,然而這不是遊戲,挑戰結果意味著我們真實的未來。減碳、零碳是控制暖化的關鍵,加速導入再生能源、電氣化是主要國家刻正加速推動的重要政策,然而發電過程勢必有能量轉換的效率損失,輸配電則有線損,因此國際能源總署(IEA)倡議各國在思考未來能源組合(energy portfolio)時,應將節能視為第一燃料(energy saving is the first fuel)。歐盟目標在2030年最終能源消費較2020年實績值減少15.8%,法國淨零策略(SNBC)則規劃大幅提升工業、住宅、運輸能源效率,日本第六次能源基本計畫也提出2030年電力需求較2013年減少20%的目標。
除了國家層級推動的的節能目標,你我還能採取哪些行動、讓地球恢復生機?
多想兩秒鐘,地球更輕鬆
愛地球不只是一種生活風格,也是很潮的生活態度,每個人從食、衣、住、行、育、樂、購等生活小細節,選擇對環境友善的生活習慣,就有機會讓地球更宜居。
1. 利用大眾運輸或碳排量低的交通運具
根據我國《氣候變遷因應法》所規定,國家溫室氣體長期減量目標係由能源、製造、運輸、住商、農業及環境等六大部門共同達成,根據環境部提供的數據,2021年我國運輸部門溫室氣體排放量約占13%,若使用電動運具、搭乘大眾運輸工具,短程距離往返選擇走路、騎腳踏車,可有效減少碳排,有助改善空氣品質,更有益身體健康。

2. 自備環保用具,減少一次用產品使用
出門前隨手攜帶環保購物袋、環保杯、杯套或環保餐具,如果忘記帶,亦可使用租借循環杯與容器,或店家提供的環保餐具,尤其少用一個塑膠袋就相當於減碳0.057公斤,幾秒鐘的選擇與行動,能夠減少一次性產品垃圾、省下處理廢棄餐具的能源消耗,降低地球的負擔。舉手之勞自備購物袋、餐具,就是實踐減碳生活的第一步。
3. 認明節能標章,省電還能減碳
常見於耗能商品上的「能源效率標示」,提供了年耗電量、耗能等級資訊,並根據不同產品提供對應的能源效率數據;耗能等級數字越低代表耗能越少、越節能,圖示上的溫度計也就會落在象徵地球降溫的藍綠色;而貼有節能標章的產品,代表能源效率比國家認證標準高10-50%,所以用電更省,更有助於降低碳排。
4. 智慧用電,錢包受惠
智慧電表是具備通訊功能的電力量測設備,每日可將用電數據回傳台電公司,搭配使用「台灣電力App」,可查詢每15分鐘的用電量,每6小時可結算一次電費,另外,還可透過APP內「用電比較」、「未出帳用電量」、「費率試算」、「住宅用電分析」等功能,掌控電費支出及家電使用情形,找出家中的吃電怪獸,即時調整用電習慣,省下不必要的電費支出。

5. 加入綠領行列,將知識化作守護地球的行動
除了節能,以再生能源替代化石燃料,更是降低碳排的關鍵,近年來在政府的加速推動下,我國今(2023)年再生能源發電占比可望達到10%,逐漸成為供電要角;不過根據國際能源總署IEA在2023年9月發布的新版《2023年淨零路徑圖》(Net Zero Roadmap 2023 Update – A Global Pathway to Keep the 1.5 °C Goal in Reach),2030 年全球再生能源裝置容量必須成長三倍達到11,000GW,才能達成淨零排放情境所設定的減排量。更多的再生能源,意味著基礎建設、技術研發、產業推動也必須加倍投入,有賴運輸、建築、金融……等不同領域的「綠領人才」投入實踐淨零轉型。根據104人力銀行數據顯示,2013-2023十年間,綠領工作數成長6.5倍;面對2050淨零目標,無論是節能、創能、儲能、系統整合,都需要更多人才投入。
淨零轉型你我同行
在這場為了地球未來而戰的任務中,每個地球玩家都扮演著關鍵角色,無論是隨手關燈、自備購物袋這樣的舉手之勞,或是選擇低碳排的電器與運具,甚至成為綠領工作者親自參與,每一個支持淨零轉型的力量,都有助於地球HP生命值恢復滿點。

(經濟部能源署廣告)