315黑猫投诉-新浪旗下消费者服务平台

记者调查发现家中安装摄像头暗藏隐私泄露风险

法治日报2025.03.02 09:32

在科技飞速发展的当下,智能家居设备走进千家万户,家用摄像头成为许多家庭的“标配”。人们或是为了时刻关注家中老人、孩子和宠物的情况,或是为了保障家庭财产安全,纷纷在家中安装摄像头。

然而,《法治日报》记者近日调查发现,原本出于安全考量安装的家庭摄像头,却暗藏隐私泄露的风险。网络存在售卖家庭摄像头视频和直播资源的现象,通过破解软件可获取常见品牌摄像头账号密码,观看或下载监控画面,甚至有售卖含裸露画面的隐私视频资源的情况。

受访专家建议,政府部门牵头加强产品安全检测,贴标识规范市场,借鉴欧盟经验强化隐私保护;用户要设置复杂密码、定期更新固件软件、加强网络管理、谨慎选址、用官方软件联网查看。

破解获取监控画面

隐私泄露现状严峻

“实时监控,家庭直播。”记者近日在某社交群看到,群主展示了多个家庭摄像头的实时直播画面:有人正躺在沙发上休息;有人坐在卧室玩手机;还有的画面中是空无一人的客厅,玩具散落一地。

据了解,该群主使用某款摄像头破解软件,尝试通过密码库等方式锁定大部分常见家用品牌的摄像头账号密码。一旦破解成功,用户就能看到摄像头的直播画面,查看其采集到的画面与声音,并能录制视频进行下载。

该群主称,“目前名额不多,想要的抓紧”,180元可买3个月使用权限,260元可获得永久观看权限。购买相关商品后,会自动生成邀请链接,可进入内部聊天群。群公告中写着某App的下载地址和安装方式,安装完成该App后,可以在“设备管理”中选择添加摄像头ID及密码并进行实时监控。目前能够提供的家庭摄像头权限超过200个,并且还在不断更新。

记者看到,在网上还有人专门破解和剪辑家庭摄像头中含有裸露画面的视频进行售卖,花费99元,就可进入资源群。群主放出的截图显示,相关图片有400多张,短视频6000多段,并且还在不断更新中。

根据公开报道,近年来,家庭智能摄像头遭破解入侵的案例屡见不鲜。

2024年北京市朝阳区人民法院通报的一起案件中,被告人巫某某通过非法获取的监控摄像头设备账号及密码,入侵并控制了多部目标摄像头,通过向会员提供实时监控画面牟利。

2022年,河南濮阳的王某通过网络购买视频播放软件、网络摄像设备ID账号及密码共594条,获取20余台网络设备的控制权限,非法控制他人摄像头,偷窥他人隐私,并通过网络将视频播放软件和他人网络摄像设备ID账号及密码,售卖159人次、获利1.4万元,最终被判处有期徒刑3年3个月,并处罚金1.7万元。

北京瀛和律师事务所律师刘航分析,家用摄像头隐私泄露问题涉及多方责任主体,其法律责任需根据具体行为性质、情节严重程度以及相关法律规定综合判定。

他解释说,对盗取摄像头账号密码并进行控制的行为,侵犯了公民的隐私权,可能涉嫌非法获取计算机信息系统数据、非法控制计算机信息系统罪,如果直播和录制的内容是淫秽物品,还涉嫌制作、复制、出版、贩卖、传播淫秽物品牟利罪。出售盗取的摄像头账号密码或相关内容的,根据相关法律规定,可能构成侵犯公民个人信息罪,非法获取计算机信息系统数据、非法控制计算机信息系统罪和制作、复制、出版、贩卖、传播淫秽物品牟利罪等,将依法承担刑事责任。

“购买和观看盗取的摄像头内容,尤其是涉及个人隐私或淫秽内容的,可能构成侵犯公民个人信息罪或观看淫秽物品的违法行为,违反治安管理处罚法,根据情况可能被处以行政拘留或者罚款等行政处罚。”刘航说。

权限管理意识不强

行业标准执行不力

为何家庭摄像头隐私泄露问题频出?

在刘航看来,市面上部分家用摄像头在安全设计上存在缺陷,如数据传输加密强度较弱等。一些廉价的杂牌摄像头,由于缺乏安全技术支持,很容易被黑客攻击。厂商要完全修复这些漏洞难度较大,且新的漏洞还可能随着技术发展和应用场景变化不断出现。此外,物联网技术的发展使家用摄像头与各种设备连接,这在一定程度上增加了安全风险。

“很多用户安全意识不足,设置简单密码或长时间不更换密码,甚至使用默认密码,这给不法分子可乘之机。同时,用户对摄像头权限管理不重视,随意分享设备访问权限,或者在连接公共网络时使用摄像头,增加了隐私泄露风险。”刘航说。

江苏省常州市公安局金坛分局刑事警察大队民警于洋向记者介绍,家庭摄像头有不少容易忽视的安全隐患。究其原因,一是使用默认密码或弱口令。使用时未修改设备初始密码,或使用常见简单密码,不法分子可通过暴力破解工具控制摄像头。

二是缺乏定期更新和维护。通常厂商会在发现摄像头存在安全隐患后推送更新提升安全性,但多数使用者在摄像头安装后不会关注固件和软件版本的更新,容易让黑客通过漏洞控制摄像头。这会使黑客获取用户家庭的实时画面、录音等敏感信息,在黑市上出售或传播。不法分子也可能通过监控画面提供的信息,掌握家庭成员的作息习惯、贵重物品存放位置等,进而实施盗窃或诈骗活动,导致财产损失。

“虽然有一些法律法规涉及个人信息保护,但针对家用摄像头隐私泄露的具体法律条文还不够细化。在责任认定、赔偿标准等方面存在模糊地带,难以对违法者形成有效威慑,也不利于受害者维权。”刘航说,家用摄像头分布广泛,隐私泄露问题涉及多个领域和部门,存在职责交叉的情况,容易出现监管空白或协调困难的情况。此外,对于隐私泄露的违法行为,调查取证难度大,因为很多不法分子利用技术手段隐藏身份和踪迹,增加了监管难度。

上海大学法学院数智法治研究中心研究员沈维敏介绍,我国目前对家用摄像头等智能家居设备的数据安全尚未推出明确的强制性国家标准。现有的网络安全法、数据安全法、个人信息保护法等法律仅对数据收集、存储与传输提出原则性要求,而在具体落地层面,更多依赖推荐性或行业标准,如《信息安全技术 智能家居通用安全规范》等。这些标准大多缺乏强制力,厂商落实程度也参差不齐,导致部分产品的云端视频存储加密、用户身份验证和密码设置等关键环节不到位,一旦遭遇黑客或不法分子入侵,极易导致个人隐私泄露。

进行专业安全检测

源头减少泄露风险

如何才能有效避免家庭摄像头安装后的隐私泄露,让本为了安全才安装的摄像头能够真正守护安全?

沈维敏认为,有必要由政府部门牵头,结合行业协会与测试机构,对厂商的设备安全架构、加密算法、数据传输协议等进行专业检测,并为合格产品贴上统一标识。这不仅能方便消费者甄选安全产品,也能倒逼厂商提升安全设计和维护能力。实施过程中,需要权衡企业负担与认证成本,或可先在主流品牌中试点推广,再逐步扩大覆盖面。同时,加强公众对安全配置、合理选址及密码管理的宣传,引导用户理性使用与规范操作,在维护家庭隐私和社会公共安全之间取得平衡。

沈维敏说,欧盟的GDPR(《通用数据保护条例》)是全球范围内最严格的数据保护法规之一,其对智能家居设备的数据处理提出了明确要求。我国可借鉴GDPR的经验,强化“隐私设计”思路,将个人信息保护嵌入硬件与软件研发全流程,从源头减少数据滥用与泄露风险;推行数据收集最小化和限制性使用原则,避免摄像头及关联应用过度采集用户信息,并完善云端传输加密与访问权限控制;提升透明度与用户知情权,采用清晰易懂的形式披露数据收集、处理及跨境传输方式,让用户可自主行使访问、更正与删除权;建立严格的安全合规审查与惩戒机制,可通过第三方评估或安全认证体系,为合格厂商颁发可信标识,并对违规行为施以更严厉的处罚。

“除了设置复杂密码,还要定期更新固件和软件。确保摄像头运行的版本是最新的,降低被攻击的风险。加强家庭网络安全管理。比如划分VLAN虚拟局域网、设置MAC白名单等,提高网络安全性。禁用路由器的通用即插即用(UPnP)功能,避免摄像头自动开放外网端口,如有需要开放端口则使用非常规端口。谨慎选择安装位置,避免将摄像头安装在过于私密或敏感的区域,减少隐私泄露风险。使用官方软件进行联网查看,不要使用第三方软件。”于洋建议。

作者|法治日报全媒体记者 张守坤

《文明诚信投诉公约》

我要投诉

24小时有效投诉18843

累计有效投诉32932480

黑猫投诉
官方邮箱:heimaotousu@vip.sina.com

合作机构

中国标准化研究院
国家市场监督管理总局缺陷产品召回技术中心
全国消费品缺陷线索检测协作网
APP风险检测
新浪人民调解委员会
中国质量万里行促进会
金盾
新京报智库

合作媒体

新华社 人民网 央视新闻 央视财经 工人日报 法治日报 中国消费者报 消费日报 证券日报 中国交通广播
央广网经济之声天天315 财经网 中国商网 华夏时报 经济观察报 中国经营报 中国网财经 中国科技投资 中国食品报 中国质量新闻网
中国质量报告 新京报 北青网 千龙网 新闻晨报 新快网 鲁网 山东商报 泰山财经 钱江晚报
燕赵都市报 潇湘晨报 金陵晚报 安徽商报 陕西日报 今日女报 消费者报道

合作律所

  • 北京浩云律师事务所
  • 北京京师律师事务所
  • 北京中闻律师事务所
  • 北京道可特律师事务所
  • 岳成律师事务所
  • 广东保典律师事务所
  • 泽普律师事务所
  • 北京亿中律师事务所