Skip to main content

小心私隱被竊! 9成家用鏡頭存安全漏洞

外出工作的家人想時刻關心小孩、長者或寵物,又或擔心家居發生意外,家用監控鏡頭可隨時隨地透過智能裝置觀看家人的起居活動,儲存攝錄的影像,甚至可直接與家人隔空對話。但萬一監控鏡頭存有網絡安全的漏洞,影像便有機會外洩構成私隱風險,所以網絡安全十分重要。本會首次測試市面10款家用監控鏡頭的網絡安全,結果發現,只有1款樣本符合歐洲的網絡安全標準,餘下9款均存有不同的網絡安全問題,例如未能防禦駭客的「暴力攻擊」、傳送資料時沒有加密等。此外監控鏡頭的應用程式亦有待改善,全部樣本儲存用戶資料均不夠安全,當中6款更可透過應用程式存取智能裝置的檔案,用戶私隱有外洩風險。

測試結果

防攻擊能力

1款登出帳戶後仍可觀看影像串流

用戶開啟監控鏡頭的相關應用程式及登入帳戶後便可遙距監控家中的情況,而每次登入連接鏡頭時,都要先連接至生產商的伺服器,因此生產商能提供可靠又安全的連接服務至關重要。理論上,用戶應先登入已連接監控鏡頭的帳戶才可觀看實時動態影像串流(real-time video streaming)。然而測試發現,「reolink」(#9)於同一手機內的應用程式即使已登出帳戶或登入另一個帳戶後,仍可看到已登出帳戶所連……