Skip to main content

小心私隐被窃! 9成家用镜头存安全漏洞

外出工作的家人想时刻关心小孩、长者或宠物,又或担心家居发生意外,家用监控镜头可随时随地透过智能装置观看家人的起居活动,储存摄录的影像,甚至可直接与家人隔空对话。但万一监控镜头存有网络安全的漏洞,影像便有机会外泄构成私隐风险,所以网络安全十分重要。本会首次测试市面10款家用监控镜头的网络安全,结果发现,只有1款样本符合欧洲的网络安全标准,余下9款均存有不同的网络安全问题,例如未能防御骇客的「暴力攻击」、传送资料时没有加密等。此外监控镜头的应用程式亦有待改善,全部样本储存用户资料均不够安全,当中6款更可透过应用程式存取智能装置的档案,用户私隐有外泄风险。

选购及使用贴士

安装监控 家佣有权知

根据香港个人资料私隐专员公署的《闭路电视监察及使用航拍机指引》:「人们应被清楚告知他们是受到闭路电视监察」。若用户于家中安装监控镜头,除了应通知家中每一位成员(包括家佣)外,也应告知所有访客(包括亲友、上门补习老师及上门维修人员等)。用户亦须考虑监察的范围和程度,包括是否需要长时期进行监察。

 

聘请了家佣的消费者应充份理解香港个人资料私隐专员公署发出的《雇主监察雇员工作活动须知:家佣雇主应注意的事项》中的内容,当中包括:

  • 任意在家中使用摄录机监察家佣的活动在本质上侵犯了家佣的私隐。
  • 应评估进行监察的需要,了解有否其他较不侵犯私隐的替代方法。
  • 在考虑过所有因素后仍决定在家居进行摄录监察的雇主,应考虑监察方式的「合理性」、告知雇员有关监察活动的「公开性」,以及妥善处理摄录记录的方法。

 

合理性是评定在监察雇员的过程中收集个人资料的方法是否公平的一个准则。如因家居情况致有需要透过摄录机监察家佣的活动,雇主应以公开的方式进行监察,除非有特殊情况支持隐蔽式监察活动。

 

有关于家中安装监控镜头涉及的个人资料私隐问题,消费者可向香港个人资料私隐专员公署查询,或浏览该公署网页  www.pcpd.org.hk

 

  • 消费者不应购买没有品牌或来历不明的产品,除了品质没有保证外,网络安全未必很完善。
  • 消费者于智能装置的应用程式建立帐户时,密码应有足够强度并定期更改。密码的长度不应少于8位,并混合大小楷字母、数字及特殊符号来提高密码强度,以防被骇客轻易破解。
  • 若监控镜头由专人上门安装及设置,安装后应立即更改密码。
  • 消费者在有需要时,才开启应用程式及启动镜头,完成后建议把应用程式及镜头关掉。
  • 消费者应善用防火墙、网络监察及活动纪录等功能,经常查看纪录以侦测可疑活动。
  • 消费者应使用个人智能装置登入镜头观看画面,不应使用任何公用及没有管理权限的装置登入帐户,亦应避免使用公共无线网络Wi-Fi进行监控,以防帐户资料被暗中记录及盗取。
  • 消费者应不时检查及更新韧体(firmware),因生产商在产品出厂后会透过韧体改善产品的运作及修补漏洞,使用更安全。
  • 若怀疑镜头内部系统曾被入侵或植入程式,不妨重刷一次官方韧体及全机还原出厂状态,重新安装时亦可建立一个全新帐户及密码。