Skip to main content

小心私隱被竊! 9成家用鏡頭存安全漏洞

外出工作的家人想時刻關心小孩、長者或寵物,又或擔心家居發生意外,家用監控鏡頭可隨時隨地透過智能裝置觀看家人的起居活動,儲存攝錄的影像,甚至可直接與家人隔空對話。但萬一監控鏡頭存有網絡安全的漏洞,影像便有機會外洩構成私隱風險,所以網絡安全十分重要。本會首次測試市面10款家用監控鏡頭的網絡安全,結果發現,只有1款樣本符合歐洲的網絡安全標準,餘下9款均存有不同的網絡安全問題,例如未能防禦駭客的「暴力攻擊」、傳送資料時沒有加密等。此外監控鏡頭的應用程式亦有待改善,全部樣本儲存用戶資料均不夠安全,當中6款更可透過應用程式存取智能裝置的檔案,用戶私隱有外洩風險。

物聯網裝置的網絡安全

隨着科技發展,不少智能裝置已備有通訊功能,可透過互聯網互相傳送資料及發出指令,形成物聯網(Internet of Things,簡稱IoT)。而智能家居亦愈趨普及,家用物聯網裝置的應用非常廣泛,例如監控鏡頭、智能手錶、玩具、燈具、電器等。物聯網裝置可為生活帶來各種便利,但若裝置存有網絡安全的漏洞,便有機會被駭客破解,用戶的私隱或會透過網絡外洩,甚至可在用戶不知情下從遠端「借用」其裝置發動網絡攻擊,故此物聯網裝置的網絡安全不可忽視。

 

由於物聯網裝置主要透過智能裝置的應用程式進行遠端操作,物聯網裝置及手機應用程式的網絡安全同樣重要。歐洲電信標準化協會網絡安全技術委員會(European Telecommunications Standards Institute,簡稱ETSI)為物聯網裝置建立網絡安全標準,於2020年6月發布了個人物聯網裝置的網路安全/隱私保護標準ETSI EN 303 645。該標準主要檢視裝置的預設密碼、軟件更新、通訊、數據處理等是否安全。

 

開放式網路應用程式安全計劃(Open Web Application Security Project,簡稱OWASP)發布的流動應用程式安全標準(Mobile Application Security Verification Standard,簡稱MASVS),主要檢視Android和iOS操作系統的應用程式的網絡通訊、認證、資料儲存、介面設計等是否安全。