近日
“有人利用軟件通過手機非法定位他人位置”
的文章刷屏朋友圈
一時間引起人們的恐慌
也讓人們意識到
日常生活也許正在被偷窺
其實,利用科技手段非法了解他人位置,甚至觀看他人影像的事情已不新鮮。記者在網上不但輕松地找到了銷售定位、錄音的設備,還找到了銷售侵入家用攝像頭的軟件。
定位、錄音有“神器”
無論是在淘寶網還是在微信、QQ上,都能很容易地找到銷售定位儀的商家。記者在淘寶網看到,定位儀的價格從100多元到400多元不等,這些產品都打著防老人丟失、防車輛丟失的廣告。但真正進入頁面,看到的內容就不一樣了。
記者在一家銷售多款定位儀的店鋪中點開一款380元的產品,看到了這樣的介紹:“一元硬幣大小,不易被發現;遠程開關機;有聲音隨時手機接聽;180天軌跡回放。”記者從店鋪小二那里了解到,這款定位儀可以實時收聽錄音,也可以進行錄音回放。
記者在買家留言中看到,有不少買家購買后都是為了跟蹤、偷聽他人,而不是防止自家老人、孩子丟失。在一款定位儀的使用評價中,記者看到有買家說:
“測試了一下錄音效果不錯,有時候忙沒有時間一直盯著APP看,就開啟聲控報警,只要設備感應得到周圍的聲音,就會自動錄起來,傳到APP上,我有空了再去聽錄音就行,還能重復聽,很方便!個頭小,不容易被發現,好隱藏,能定位又能錄音,正好滿足了我的需求,算是個神器。”
這樣的“神器”,記者在微信和QQ上不但能找到,還找到了更“厲害”的設備——針孔攝像頭。商家宣傳更是毫不隱晦,直接對記者說:“高清錄像,可以通過手機APP直接觀看,也可以通過手機錄像。如果需要還可以加載定位功能。”
在記者與店家交流的過程中,商家要求用語音,不用文字。他說:“平臺檢查比較嚴,用文字容易被發現。”這也說明店家自己也很清楚所售產品是非法的,見不得陽光。
侵入攝像頭想看哪里看哪里
現在,有不少家庭為了財產、家人的安全都安裝了家用攝像頭,方便遠程觀察家里的情況。但攝像頭的安全問題一直受到人們的關注,有些不法分子把攝像頭當成了商機,利用軟件侵入攝像頭,違法收集、收看圖像,再進行銷售。記者在網上就查到了專門銷售侵入他人攝像頭影像的軟件。
記者在百度貼吧里看到有銷售破解家庭智能攝像頭的方法、軟件的帖子。通過該帖子,記者發現,不法分子主要通過QQ來銷售。記者隨后又通過QQ號聯系了多個賣家。經過衡量,挑選了一家并支付200元購買了一款破解軟件,賣家收了錢才和記者放心地聊起來:“針對不同品牌的攝像頭,有不同的破解軟件。遠程控制攝像頭必須通過APP來實現,一些攝像頭品牌的APP有漏洞,我們就可以破解漏洞侵入他的平臺,這樣就可以想看哪里看哪里。不過你付的錢只能給你3個攝像頭ID。操作并不復雜,在APP里輸入ID和系統初始密碼,就可實時收看他人攝像頭監控畫面。”
因為涉及他人隱私,記者并沒有使用這些ID號,但是賣家接下來的這番話讓記者不寒而栗:
“給你的攝像頭都具有夜視功能,晚上也能觀看畫面。你要是嫌購買ID貴,我們也可以直接銷售錄像,都是從你指定人家的攝像頭里錄的,這種便宜。”
防偷窺應當從細節做起
誰都不愿意被偷窺,那么
如何做才能阻止這樣的事情發生呢?
專門從事測試手機APP安全性的jxxy公司技術人員告訴記者,一般利用****是通過三個途徑:
第一是基站,手機開機聯網時,和基站會進行校驗,基站要確定你的位置從而提供服務,而同一時刻你可以搜索到幾個基站,這樣通過多邊形相對位置算法,很容易算出你的具體實際位置;
第二是衛星定位系統,現在智能手機都有這個功能,可以通過GPS確定位置;
第三是WiFi定位,當你打開了WiFi自動搜索功能,由于可以找到許多信號,同基站原理一樣,可以通過多個信號計算多邊形,就能定位你的具體位置。
但要想直接利用這些系統定位,網上那些不法分子幾乎不可能做到。于是,他們就利用人們正在使用的正規APP的弱點侵入,調用APP的定位功能,找到手機用戶所在的位置。如果想避免他人定位,可以在不用的時候關閉定位功能。”
對于如何防止入侵攝像頭,珠海YSB科技有限公司技術人員介紹說:“在購買產品的時候,一定要選擇專業品牌。另外使用前一定要更改密碼,還要定期更換密碼。消費者一定要設定復雜的密碼,讓入侵者難以破解,才能保護自己的隱私安全。”
相關連接
近日,中央網信辦、工業和信息化部、公安部、國家市場監督管理總局四部門聯合發布《關于開展APP違法違規收集使用個人信息專項治理的公告》(以下簡稱《公告》),將在全國范圍內組織開展APP違法違規收集使用個人信息專項治理行動,該專項治理行動將貫穿2019年全年。
《公告》為APP運營者劃定的幾條行為準則,均明確指向當前APP在用戶個人信息收集中存在的突出問題:
APP運營者對獲取的個人信息安全負責,不收集與所提供服務無關的個人信息;
收集個人信息要以通俗易懂、簡單明了的方式展示個人信息收集使用規則,并經個人信息主體自主選擇同意;
不以默認、捆綁、停止安裝使用等手段變相強迫用戶授權,不得違反法律法規和與用戶的約定收集使用個人信息;
倡導運營者在定向推送新聞、時政、廣告時,為用戶提供拒絕接收定向推送的選項。