Skip to main content

小心私隱被竊! 9成家用鏡頭存安全漏洞

外出工作的家人想時刻關心小孩、長者或寵物,又或擔心家居發生意外,家用監控鏡頭可隨時隨地透過智能裝置觀看家人的起居活動,儲存攝錄的影像,甚至可直接與家人隔空對話。但萬一監控鏡頭存有網絡安全的漏洞,影像便有機會外洩構成私隱風險,所以網絡安全十分重要。本會首次測試市面10款家用監控鏡頭的網絡安全,結果發現,只有1款樣本符合歐洲的網絡安全標準,餘下9款均存有不同的網絡安全問題,例如未能防禦駭客的「暴力攻擊」、傳送資料時沒有加密等。此外監控鏡頭的應用程式亦有待改善,全部樣本儲存用戶資料均不夠安全,當中6款更可透過應用程式存取智能裝置的檔案,用戶私隱有外洩風險。

測試樣本及項目

本會委託獨立實驗室參考ETSI EN 303 645及OWASP MASVS標準測試市面10款家居監控鏡頭的網絡安全表現,包括防攻擊能力、資料傳送安全性、應用程式安全性、儲存資料保密性及硬件設計。各樣本的售價由$269至$1,888,全部樣本都提供雙向語音對話、移動偵測、夜視、Amazon Alexa及Google Assistant語音控制等功能。