当您通过婴儿监控器注视着宝宝安睡的面庞时,是否想过,另一双陌生的眼睛也可能正透过同一块屏幕凝视着您的家?近日,安全研究人员发现,Meari科技公司生产的数百万台Wi-Fi婴儿监视器与安防摄像头存在严重安全漏洞,任何拥有基本网络知识的攻击者都能轻易入侵这些设备,实时观看家庭内部的私密画面。
这些被曝光的监控画面令人不寒而栗:婴儿直视镜头的纯真眼神、穿着条纹衫的孩童抬头又转身的瞬间、扮成警察的小男孩胸前别着金色星星、杂乱的卧室里未整理的上下铺、小女孩的帽子和发箍,以及墙上贴满的Hello Kitty贴纸。这些本应只属于家庭内部的温馨场景,却因设备的安全缺陷而暴露在互联网的黑暗角落。
问题的核心在于,Meari公司的设备使用了极其简单的默认密码,且未强制用户修改。更糟糕的是,这些摄像头之间缺乏有效的身份隔离机制——只要攻击者成功入侵一台摄像头,理论上就能通过相同的漏洞访问同一网络下的所有设备。这意味着,一个家庭的安全漏洞,可能导致整个社区、甚至更大范围的隐私泄露。
安全专家指出,这类漏洞并非孤例。许多物联网设备在追求便捷与低成本时,往往牺牲了最基本的安全防护。用户购买监控设备本是为了守护家人,却可能无意中为黑客打开了窥探家庭隐私的大门。目前,Meari公司尚未就此事发布完整的安全更新方案,而数以百万计的家庭仍处于隐私裸奔的危险之中。
对于普通用户而言,立即修改默认密码、关闭不必要的远程访问功能、定期检查设备固件更新,是当前最为紧迫的自保措施。但更根本的解决方案,需要整个行业从设计源头重视安全,而非将风险转嫁给毫无防备的消费者。