你装监控,是为了安全。可如果监控本身,才是那个最大的漏洞呢?
最近,一款被广泛用于社区和执法场景的监控摄像头产品,被推到了隐私争议的风口浪尖。随着越来越多安装它的社区开始意识到潜在风险,关于执法人员滥用访问权限的说法也陆续出现。而真正让人后背发凉的,是设备本身被扒开之后露出的东西。
![]()
一台监控,跑着八年前的安卓
有人把其中一台设备的磁盘内容完整导出,结果发现:这些设备并没有使用专门加固的操作系统,而是直接跑着安卓。不是别的版本,是安卓 8.1——一个早在 2017 年发布、如今早已停止支持的旧版本。
巧的是,2017 年也正是这款产品所属公司的创立年份。是不是巧合,没人说得清。但可以确定的是,任何一个被广泛使用的旧版操作系统,都带着一长串已知漏洞,而在这个版本上,这些漏洞一个都没有被修补。
换句话说,你花钱买来的那只“眼睛”,本身就站在一堆没关上的门后面。
比旧系统更离谱的,是那把钥匙
如果说跑旧系统还只是“小问题”,那接下来这个发现,就有点让人说不出话了。
设备里内置了一个硬编码的、几乎完全开放的 API 密钥。任何稍微有点好奇心的不法分子,都能用它,配合摄像头的 MAC 地址,读取任意一台同款设备里的信息。
一个面向执法场景销售的产品,连这种最基础的疏漏都没能防住。这已经不是技术能力的问题,而是态度的问题。
至于这个漏洞能不能靠一次软件升级补上、那把泄露的密钥能不能在不影响网络运行的前提下被停用——取决于厂商有没有能力针对特定设备做定向升级。但不管答案是什么,恐怕没人愿意接手这个修复任务。
当监控自己先“失守”
这件事最讽刺的地方在于:监控设备存在的意义,是替人看住那些看不见的角落。可当它自己带着未修补的旧系统、带着一把谁都能捡走的钥匙,它保护的到底是谁,又暴露了谁?
从某种角度说,这套监控体系在真正发挥作用之前,就先以如此不专业的方式被管理着,反倒让人稍微松了口气。人们也希望,这些漏洞能在一定程度上削弱它的实际影响。
但松口气归松口气,问题并没有消失。随着调查继续推进,大概率还会有更多“有意思”的发现浮出水面。
而对于每一个生活在摄像头覆盖范围内的人来说,这件事留下的问题很直接:
- 你信任的那只“眼睛”,是谁在维护它?
- 它跑的系统,最后一次更新是什么时候?
- 它手里的钥匙,现在在谁手上?
安全这件事,从来不是装上去就结束了。真正的安全,是装上去之后,还有人认真对待它。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.