手机版
1 1 1

《焦点访谈》警惕“黑客”来敲门

微信扫一扫 ×

  10月11日至17日是第八个国家网络安全宣传周,宣传周期间安排了校园日、电信日等6大系列主题日活动,开展一系列网络安全进社区、进校园、进农村、进家庭等深入基层的宣传普及活动。为什么要反复强调网络安全呢?因为它与我们的日常生活密切关联。网络安全,带来的是便利,不安全,或许就是灾难。比如,随处可见的摄像头,一些需要人脸识别的场景,都有可能被犯罪分子利用。

  2021年8月,江西省上饶市的王某接到了当地公安民警的电话。

  受害人王某说:“他们提醒我说,我们家的摄像头被不法分子黑了,家里的情况被偷窥了,特别是我卧室的摄像头,24小时被人偷窥。家里装了监控摄像头,本来是为了安全,现在却被别人利用,而且我们根本不知道,隐私就这样被侵犯,这实在太可怕了。”

  当地公安部门是在侦破一起涉及网络安全的案件中发现王某家被偷窥的。2021年8月19日,鄱阳县公安局网安大队接到线索,有人在网上售卖大量已经破解了的摄像头登录账号和密码,以及非法制作的私密视频。

  江西省鄱阳县公安局网安大队副教导员王长征说:“接到案件线索后,我们立即开展分析研判,发现金某通过使用某聊天软件加入了多个偷拍交流群,并在群里公开叫卖已经破解的摄像头账号密码以及一些私密视频,涉嫌非法控制计算机信息系统罪。”

  随后,当地警方在金某家中将其抓获归案。

  在金某的手机和电脑中,警方发现了大量家庭及酒店里的摄像头登录账号和密码,还有许多已经制作好的私密视频。据金某交代,最初他是在网上发现有人售卖一种扫台软件,用这种软件可以破解摄像头账号和密码,于是便购买了这种软件。

  通过这种软件,金某顺利进入到大量摄像监控系统中,获取了存储的视频数据,并制作成许多涉及隐私的视频。

  江西省鄱阳县公安局网安大队副教导员王长征说:“经查,金某非法控制他人摄像头设备数量达90余个,通过非法控制摄像头获取视频数百部。”

  随后,金某又在网上加入了不同的QQ群,在群里售卖这些摄像头账号、密码和制作的非法视频。售卖的价格按视频私密程度不同来定,比如家庭客厅的售价较低,一般卖几十元,而卧室、酒店房间等私密性较高的场所能卖到几百或近千元。而买了这些账号和密码的人就可以随意进入这些监控系统,24小时进行偷窥。被偷窥的人在做什么,就如同现场直播,而受害人对此却一无所知。

  那么这些摄像头偷窥行为到底有多猖獗?在网上搜索出现了上百个群聊,每个群都有几百上千人。这些群里的人一直在讨论哪里有更劲爆的视频,还有人不断发送截图,展示自己正在偷窥的影像。

  在售卖群里,会有人主动询问需要什么资源。花300元就可以购买一份,利用买家提供的软件,很快可以搜索出包括工厂、超市、商场、酒店等多个场景的摄像头监控画面。这些画面不仅可以被实时偷窥,偷窥者还能调取之前任意时间点的影像,进行编辑制作。

  国家互联网应急中心网络安全专家告诉记者,在治理前,摄像头偷窥黑产产业已经形成了较大规模。

  国家互联网应急中心高级工程师刘中金说:“黑产涉及到市面常见的各种摄像头,范围比我们想象的要广得多。比如我们发现某一特定品牌的摄像头,被黑产所集中控制的数量超过45万,大多朝向家庭、酒店、美容院等等一些比较隐私的场所,而且其中有4万多台摄像头被多人查看过。”

  如此猖獗的摄像头偷窥行为让每个人的隐私权都面临被侵害的可能,这事关群众的切身利益,必须下大力气整治。2021年5月至8月,中央网信办、工业和信息化部、公安部和市场监管总局四部门在全国范围组织开展摄像头偷窥等黑产集中治理,督促各类平台清理相关违规信息2.2万余条,处置平台账号4000余个、群组132个,下架违规产品1600余件。对存在隐私视频信息泄露隐患的14家视频厂商进行了约谈,并督促其完成整改。

  公安部组织全国公安机关依法严打提供摄像头破解软件工具、对摄像头设备实施攻击控制、制售窃听窃照器材等违法犯罪活动,共抓获犯罪嫌疑人74名,查获非法控制的网络摄像头使用权限2.6万余个,收缴窃听窃照器材1500余套。

  在涉及网络安全的违法犯罪行为中还有一类几乎与我们每个人每天的生活都息息相关,那就是人脸识别系统的个人信息泄露。现在,人脸识别几乎处处都要用到:刷脸支付、刷脸门禁、刷脸打卡,这些智能系统为我们带来便利的同时,也给不法分子窃取信息提供了可乘之机。最近,安徽合肥公安就破获了这样的一起案件。

  一张静态的半身照经过特殊的软件处理,就能够变成一段视频,能做各种精细动作,以进行人脸识别。犯罪嫌疑人马某就是用这项技术进行非法谋利。

  其实,这项技术并不复杂,只需要用一个AI软件,几十秒就能把一张照片变成动态视频。因为制作简单,每个视频的售价也不高,在2块到10块钱之间。

  不过,需要这些视频的人一般购买的数量都非常多,常常是几百张,所以马某也获利巨大。

  那么,那些购买视频用来进行人脸识别的人进一步是要做什么呢?据警方调查,这些购买者很多是不法分子,他们通常用人脸识别来进行大量手机卡的注册。

  这些不法分子注册了大量手机卡后,又进一步用于各种违法犯罪行为。

  安徽合肥市公安局包河分局网安大队一级警员王祥瑞说:“这些卡注册之后,极大多数都流入到黑灰产当中,比如赌博、诈骗,因为注册卡的人并不是实际使用人,给我们侦查办案带来一定的困难。”

  而这个犯罪链条的上游同样是一个巨大的产业。比如犯罪嫌疑人马某要想把照片做成动态视频,首先需要大量的公民个人照片信息,包括身份证照片等。在网络上就有不少专门贩卖这些个人资料的人员,他们被称为“料商”。

  安徽合肥市公安局包河分局网安大队一级警员王祥瑞说:“他们行业内称的这个料其实就是我们所说的公民个人信息,这些信息在网上都已经转手很多次了,大部分是身份证正反面,手持身份证照片或者是自拍照,这些组成一套进行贩卖。”

  通过对马某的调查,公安部门发现在他背后还有着一个团队。他们分工明确又密切合作,共同完成这个链条上的各个环节。

  经过缜密部署,2021年4月1日,公安机关在安徽合肥、山东青岛两地同时展开抓捕行动,将这个犯罪团伙的八名嫌疑人全部抓获。

  警方从犯罪窝点搜查出电脑10台、手机26部,在这些电子设备中保存的公民人脸数据数量之多让侦查人员都感到惊讶,光是公民的身份证正反面照、生活照就有十几个G。

  而从开始的个人照片信息泄露到在网上被以几毛钱的价格进行兜售,再到伪造成动态视频进行人脸认证并用于违法犯罪,很多受害人对此一无所知。

  不过,要真正杜绝此类违法犯罪行为,除了查办案件,更重要的是要从制度层面上完善相关法律法规,堵住管理漏洞,织起一张严密的网络安全保障之网。这也是相关部门一直在努力的方向。

  网络对我们有多重要,网络安全对我们就有多重要。当中国网民规模超过10亿,当全家老少都开始习惯云上生活,当线上办公、网购、扫码已经成为日常,这个时候,网络安全怎么强调都不过分。我们要像在线下世界里防火防盗一样,在网上也必须要有足够的安全意识,并拥有一定的防护技能。就像网络安全周的主题:“网络安全为人民,网络安全靠人民”。守住网络安全的防线,需要您的参与。

  延伸阅读

  专题:2021国家网络安全宣传周

发布时间:2021年10月15日 07:41      来源:央视 打印