中央网信办摄像头黑产集中治理工作获媒体报道,国家互联网应急中心专家揭露摄像头偷窥黑色产业链

VSole2021-10-15 14:53:51

10月11日-17日,由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等部门联合举办的 2021年国家网络安全宣传周在陕西西安举办。

10月11日晚,以“共筑防线、共享安全”为主题的网络安全线上主题晚会在陕西卫视频道、2021年国家网络安全宣传周官方网站、西安广播电视台等平台播出。晚会聚焦防范电信网络诈骗、个人信息保护等群众关心的热点问题,采用文艺作品、专题案例、现场互动等形式,让观众欣赏到一场网络安全知识的视觉盛宴。国家互联网应急中心支撑中央网信办开展摄像头偷窥黑产治理的相关工作在主题晚会中亮相。

10月14日晚,焦点访谈播出的《警惕“黑客”来敲门》节目中,对摄像头偷窥黑产及人脸识别视频黑灰产进行了深入报道。犯罪团伙倒卖摄像头隐私画面牟取私利,利用人脸识别信息注册大量手机卡用于赌博、诈骗,大量公民个人隐私遭到暴露。

在以上节目报道中,研究二室高级工程师刘中金在节目中对摄像头偷窥黑色产业链进行了揭露。

近年来,摄像头偷窥黑产日益猖獗,不法分子利用摄像头漏洞,在社交平台、论坛等售卖摄像头隐私画面、摄像头破解工具等,严重侵害了公民的个人隐私。国家互联网应急中心研究二室安全研究人员发现不法分子通过QQ、论坛、暗网、通信软件等渠道批量的销售摄像头账号、摄像头偷窥APP、扫台工具、破解工具等黑产软件,单个的摄像头价格大多在4-6元之间,被销售的摄像头大多朝向客厅、卧室以及院落等比较敏感的区域。通过进一步分析,被黑产利用的摄像头大多在认证机制、传输协议等方面存在比较严重的安全漏洞,不法分子利用相关的安全漏洞制作扫台工具、破解工具等黑产软件,批量获取摄像头的访问权限和账号,进而通过摄像头的客户端软件,批量的访问海量的摄像头实时画面。

针对这一问题,今年5月以来,中央网信办会同工业和信息化部、公安部、市场监督管理总局四部门深入开展摄像头偷窥等黑产集中治理工作在网信办等多部委指导下,国家互联网应急中心在打击摄像头黑产专项整治行动中,开展了大量的调查取证工作,包括黑产售卖渠道摸排、黑产工具功能验证及线索分析、被黑产利用的摄像头漏洞分析、黑产通信行为监测及规模研判等具体工作。

国家互联网应急中心监测报告59个黑产扫台工具服务端,识别发现超过40万台摄像头受到黑产影响,并协助8家摄像头生产厂商修补摄像头安全漏洞10个,相关工作有力支撑了中央网信办的摄像头偷窥黑产集中治理工作:中央网信办指导各地网信办督促各类平台清理相关违规有害信息2.2万余条,处置平台账号4000余个、群组132个,下架违规产品1600余件。其中,百度、腾讯、UC等重点网站平台,清理有害信息8000余条、处置违规账号134个;京东、淘宝、闲鱼等电商平台,下架违规宣传或违规售卖摄像设备1600余件、处置违规账号3700余个、清理违规信息1.2万余条。对存在隐私视频信息泄露隐患的14家视频监控APP厂商进行了约谈,并督促其完成整改。不仅有效的打击了经营摄像头黑产的不法分子,还在源头上杜绝了摄像头被偷窥的行为,摄像头黑产的专项整治取得了积极效果。

国家互联网应急中心将持续拓展摄像头等物联网黑产的安全监测能力,支撑主管部门形成长效治理机制。

在物联网时代,摄像头黑产仅仅是网络安全问题的冰山一角,国家互联网应急中心很早就关注到物联网网络安全问题,并持续开展相关研究,在物联网网络安全监测、物联网网络安全检测和物联网网络安全靶场等方面形成了体系化的技术能力。针对物联网安全“看不全、抓不住”的安全痛点,研发了数据驱动的物联网网络安全综合分析系统,形成了“云管端卡” 四位一体的网络安全态势感知能力,实现对海量物联网资产测绘、精准画像及攻击发现的能力。同时,中心也在物联网芯片、固件供应链安全以及5G+垂直行业网络安全等方面持续开展技术攻关,面向关键信息基础设施运营者和主管部门的需求提供网络安全技术服务和网络安全威胁情报服务。

网络安全中央网信办
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,中央网络安全和信息化委员会公室印发《系统法治宣传教育第八个五年规划(2021-2025年)》,对系统“八五”普法工作作出安排部署。 系统法治宣传教育第八个五年规划(2021-2025年) 网络法治宣传教育是依法治的长期基础性工作,是推进事业健康发展的必然要求。“七五”普法期间,全国系统认真贯彻落实“七五”普法规划,网络普法工作取得显著成绩,网民法治素养和法治观念明
11月5日消息, 近日,中央网络安全和信息化委员会印发《提升全民数字素养与技能行动纲要》,对提升全民数字素养与技能作出安排部署,提出2035年基本建成数字人才强国,全民数字素养与技能等能力达到更高水平,高端数字人才引领作用凸显,数字创新创业繁荣活跃,为建成网络强国、数字中国、智慧社会提供有力支撑。
近年来,开源技术在金融业各领域得到广泛应用,在推动金融机构科技创新和数字化转型方面发挥着积极作用,但也面临安全可控等诸多挑战。为规范金融机构合理应用开源技术,提高应用水平和自主可控能力,促进开源技术健康可持续发展,现提出以下意见,请结合实际贯彻执行。
11月5日,《人民日报》刊发中央宣传部副部长,中央网络安全和信息化委员会公室主任、国家互联网信息公室主任庄荣文署名文章。
10月27日,中共中央党校《学习时报》在头版头条刊发中共中央宣传部副部长,中央网络安全和信息化委员会公室主任、国家互联网信息公室主任庄荣文署名文章。
12月17日,中共中央党校《学习时报》在头版头条刊发中央宣传部副部长、中央网络安全和信息化委员会公室主任、国家互联网信息公室主任庄荣文署名文章。全文转发如下:
深入学习宣传贯彻习近平总书记关于网络强国的重要思想,贯彻落实习近平总书记关于网络安全和信息化工作的重要指示和全国网络安全和信息化工作会议精神,巩固深化主题教育成果。
11月18日,中共中央政治局召开会议,审议《国家安全战略(2021-2025年)》等。 会议指出,新形势下维护国家安全,必须牢固树立总体国家安全观,加快构建新安全格局。必须坚持党的绝对领导,完善集中统一、高效权威的国家安全工作领导体制,实现政治安全、人民安全、国家利益至上相统一;坚持捍卫国家主权和领土完整,维护边疆、边境、周边安定有序;坚持安全发展,推动高质量发展和高水平安全动态平衡;坚持总
VSole
网络安全专家