此外,《》第283条规定,非法生产、销售专用器材或、窃照专用器材的,据情节严重程度处七年以下有期徒刑。
对于公民隐私被侵犯的民事法律救济渠道,依据《侵权责任法》,受害者可提起隐私权侵权民事诉讼,要求入侵黑客和买家停止侵害、删除被录制的视频图片等,并要求相应赔偿。如果软件运营者和网络服务提供商未及时采取补救措施,亦可能承担连带责任或损失扩大的赔偿责任。如果产品本身有严重缺陷导致此类问题,还可按照《侵权责任法》《产品质量法》《消费者权益保护法》直接追究生产者责任。
不过,一些企业不愿承认风险的存在。一家致力于C端市场的公司告诉记者,他们不认为市场上的安全问题有多严重,舆论热议是因为与其他智能硬件相比,出现安全风险更吸引眼球。他们通过客服反馈渠道显示,并未发现其产品出现严重安全事故。
事实可能是,受害者未必知道自己的隐私正被直播和贩卖。记者检索,尚未发现因隐私被监控泄露而提起侵权诉讼的案例。
被侵权人往往并不知情,即便发现隐私被侵犯后报案动力亦不足,因而监控黑产暴露在视野中的只是冰山一角。
王冀归案时虽被查获破解ID 1万余个,然而尚无法通过画面和地址确定受害人,这成为该案侦办最大难点之一。而对于DDoS攻击或破解入侵平台等来说,由于成本高昂、耗时长,更难追溯到上游黑客。
一家旗下平台有大量智能账号流入黑产的厂家市场人士告诉记者,已发布通知愿意配合受害者维权,但截至目前未接到任何用户维权求助。
不过,进入2017年12月后,随着网络安全公司360因对公共场合提供直播功能引发隐私失控焦虑,黑产问题也进入视野。多个QQ群都闻风而动,含有“”、“影视”等相关字眼的群或解散、或改名。“最近风声紧,被盯上了,过段时间再说。”林晓说。
多位受访者认为,利益驱动之下网络黑产将长期存在,而打击则具有滞后性,侦破难度大、用户维权难的现状将长期困扰。
这一现状之下,被称为安防业红海的市场如何破局安全短板,是厂商、用户、监管部门需要共同面临的难点。
攻防持久战
一位世界排名前五的智能生产厂商安全总监坦言,尽管其所在企业在安防方面投入巨大,但随着全球针对物联网设备的攻击趋势愈发严峻,他们在智能市场受到的黑客攻击和安防压力并不小。
2016年国家信息安全漏洞共享平台(CNVD)公开收录的1117个物联网设备漏洞影响设备的类型中,网络、路由器、手机设备漏洞数量,分别占公开收录漏洞总数的10.1%、9.4%、4.7%,网络漏洞数排名第一。
漏洞从何而来?
当前,监控安全隐患主要有三类:生产端的粗放生产、云端和集中管理平台的网络安全防护脆弱、应用端弱口令问题。
部第三研究所检测中心常务副主任鲍逸明告诉记者,目前被黑客攻击最多、最易导致黑产泛滥的原因,是弱口令问题。弱口令,指出厂设置时各端口所用账号密码为默认设置或无密码。
黑客使用密码字典批量破解扫描账号口令十分简单,国家互联网应急中心高级工程师高胜表示,这是一种极为低级的入侵方式。
极光大数据显示,搭配智能使用的头部应用中,萤石云视频(海康威视旗下)、云视通、有看头(Yoosee)和360智能摄像机安装量分别为858万、263万、229万和211万。
记者在多个黑产群中发现,有不少贩卖“云视通”和“有看头”两款应用上的卖家,甚至有专门针对这两款应用的黑产群。卖家发来的账户密码多为“123”等简单密码。“有看头”运营商深圳技威时代科技(下称“技威时代”)市场经理杨卫回应《财经》记者称,2017年6月以来确已发现这一现象并进行自查,流入黑产原因是用户未更改设备默认密码“123”,被破解利用。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-62426-4.html
美国也不会再有下次了
没有发财的