国家互联网应急中心专家刘中金:揭露摄像头偷窥黑色产业链

VSole2021-10-15 12:15:02

10月11日-17日,由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等部门联合举办的 2021年国家网络安全宣传周在陕西西安举办。

10月11日晚,以“共筑防线、共享安全”为主题的网络安全线上主题晚会在陕西卫视频道、2021年国家网络安全宣传周官方网站、西安广播电视台等平台播出。晚会聚焦防范电信网络诈骗、个人信息保护等群众关心的热点问题,采用文艺作品、专题案例、现场互动等形式,让观众欣赏到一场网络安全知识的视觉盛宴。国家互联网应急中心支撑中央网信办开展摄像头偷窥黑产治理的相关工作在主题晚会中亮相。

10月14日晚,焦点访谈播出的《警惕“黑客”来敲门》节目中,对摄像头偷窥黑产及人脸识别视频黑灰产进行了深入报道。犯罪团伙倒卖摄像头隐私画面牟取私利,利用人脸识别信息注册大量手机卡用于赌博、诈骗,大量公民个人隐私遭到暴露。

在以上节目报道中,研究二室高级工程师刘中金在节目中对摄像头偷窥黑色产业链进行了揭露。

近年来,摄像头偷窥黑产日益猖獗,不法分子利用摄像头漏洞,在社交平台、论坛等售卖摄像头隐私画面、摄像头破解工具等,严重侵害了公民的个人隐私。国家互联网应急中心研究二室安全研究人员发现不法分子通过QQ、论坛、暗网、通信软件等渠道批量的销售摄像头账号、摄像头偷窥APP、扫台工具、破解工具等黑产软件,单个的摄像头价格大多在4-6元之间,被销售的摄像头大多朝向客厅、卧室以及院落等比较敏感的区域。通过进一步分析,被黑产利用的摄像头大多在认证机制、传输协议等方面存在比较严重的安全漏洞,不法分子利用相关的安全漏洞制作扫台工具、破解工具等黑产软件,批量获取摄像头的访问权限和账号,进而通过摄像头的客户端软件,批量的访问海量的摄像头实时画面。

针对这一问题,今年5月以来,中央网信办会同工业和信息化部、公安部、市场监督管理总局四部门深入开展摄像头偷窥等黑产集中治理工作在网信办等多部委指导下,国家互联网应急中心在打击摄像头黑产专项整治行动中,开展了大量的调查取证工作,包括黑产售卖渠道摸排、黑产工具功能验证及线索分析、被黑产利用的摄像头漏洞分析、黑产通信行为监测及规模研判等具体工作。

国家互联网应急中心监测报告59个黑产扫台工具服务端,识别发现超过40万台摄像头受到黑产影响,并协助8家摄像头生产厂商修补摄像头安全漏洞10个,相关工作有力支撑了中央网信办的摄像头偷窥黑产集中治理工作:中央网信办指导各地网信办督促各类平台清理相关违规有害信息2.2万余条,处置平台账号4000余个、群组132个,下架违规产品1600余件。其中,百度、腾讯、UC等重点网站平台,清理有害信息8000余条、处置违规账号134个;京东、淘宝、闲鱼等电商平台,下架违规宣传或违规售卖摄像设备1600余件、处置违规账号3700余个、清理违规信息1.2万余条。对存在隐私视频信息泄露隐患的14家视频监控APP厂商进行了约谈,并督促其完成整改。不仅有效的打击了经营摄像头黑产的不法分子,还在源头上杜绝了摄像头被偷窥的行为,摄像头黑产的专项整治取得了积极效果。

国家互联网应急中心将持续拓展摄像头等物联网黑产的安全监测能力,支撑主管部门形成长效治理机制。

在物联网时代,摄像头黑产仅仅是网络安全问题的冰山一角,国家互联网应急中心很早就关注到物联网网络安全问题,并持续开展相关研究,在物联网网络安全监测、物联网网络安全检测和物联网网络安全靶场等方面形成了体系化的技术能力。针对物联网安全“看不全、抓不住”的安全痛点,研发了数据驱动的物联网网络安全综合分析系统,形成了“云管端卡” 四位一体的网络安全态势感知能力,实现对海量物联网资产测绘、精准画像及攻击发现的能力。同时,中心也在物联网芯片、固件供应链安全以及5G+垂直行业网络安全等方面持续开展技术攻关,面向关键信息基础设施运营者和主管部门的需求提供网络安全技术服务和网络安全威胁情报服务。

网络安全国家互联网应急中心
本作品采用《CC 协议》,转载必须注明作者和本文链接
10月11日-17日,由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等部门联合举办的 2021年国家网络安全宣传周在陕西西安举办。
10月11日-17日,由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等部门联合举办的 2021年国家网络安全宣传周在陕西西安举办。
为推动中国网络安全人才队伍的建设和发展,受人力资源和社会保障部职业技能鉴定中心委托,4月25日,中国网络空间安全协会在北京组织召开“网络安全咨询员”国家职业技能标准开发启动会。2022年9月27日,人社部正式发布“数据安全工程技术人员”一个新职业和“网络安全咨询员”、“关键信息基础设施安全监测防护技术员”、“个人信息保护合规管理员”三个新工种。
启明星辰集团首席战略官潘柱廷受邀参加,并发表《新数算安全框架下的基础设施大运营》主题演讲。伴随国家级战略工程“东数西算”的提出落地,数算体系的基础设施化已经成为不可逆转的趋势。会上,潘柱廷从新数算安全框架、安全的基础设施化及其运营右移两大方面进行分享。这种层次可简化为数据安全与算力安全二元关系。
近日,北京市委网信办联合国家互联网应急中心北京分中心发布了网络安全技术支撑单位名单。启明星辰经企业陈述、现场答辩、综合评分等程序,成为入选的20家国内头部网络安全企业之一。网络安全技术支撑单位是国家网络安全应急支撑体系的重要组成部分,有利于提高国家基础信息网络和重要信息系统的网络安全保障能力。
近日,在国家计算机网络应急技术处理协调中心主办的“网络安全众测平台”国产计算机外设及信创产品安全竞赛活动中,安恒信息位列安全厂商漏洞总积分第二名,荣获主办方颁发的“优秀组织奖”荣誉证书;安恒信息海特实验室安全研究员“nocbtm”凭借出色表现获得测试人员漏洞总积分第二名。
21世纪的今天,随着互联网的不断发展,我们的生活已经越来越离不开互联网,但与此同时,信息安全事件也不时发生,网络安全越来越备受关注。 据不完全统计全球每天有35亿人使用互联网,每天发生在网络的攻击高达3.5亿次,平均5秒发现6个新病毒,成千上万的黑客秘密潜伏、伺机出动。虽然我们每天都在通过在网络上进行工作学习,享受购物的便利,但我们也面临着各种网络安全威胁,例如:窃听、数据泄露、病毒传播等。
利用网络安全漏洞实施攻击的安全事件频发,使网络安全漏洞治理成为保障国家网络安全的重要议程。当前,囿于在漏洞评级指标、漏洞披露政策以及“白帽子”法律责任层面缺乏整体性考量,我国网络安全漏洞治理框架亟待面向“合作主义”转型。为此,需通过行政与司法的合作明晰“白帽子”法律责任的边界,通过行政部门之间的合作搭建网络安全漏洞协同机制,通过行政与公众的合作拓宽社会公众参与漏洞治理的渠道,协力共筑网络安全漏洞治
习近平总书记指出,“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”网络安全事关国家安全、经济社会发展和人民福祉,是一项极端重要的工作。随着网络化、智能化程度不断加深,数字化转型持续推进,网络空间安全风险格局加速演变,网络安全风险成为数字时代最大的风险。 网络安全保险作为风险转移的重要手段,在转移残余风险、优化资源配置、保障组织财务稳定性和业务连续性等方面发
VSole
网络安全专家