《每日電訊報(bào)》報(bào)道稱(chēng),國(guó)際黑客正利用一些中國(guó)制造的廉價(jià)家用安防設(shè)備——包括門(mén)鈴——來(lái)監(jiān)視澳人。
報(bào)道指出,這種情況可能會(huì)危害到家庭Wi-Fi網(wǎng)絡(luò)、公司筆記本電腦及企業(yè)數(shù)據(jù)庫(kù)的安全。
“如何參加九游娛樂(lè)的社區(qū)活動(dòng)?”
由于擔(dān)心這些設(shè)備被黑客利用,威脅澳洲的家庭和國(guó)家安全,聯(lián)邦政府正面臨禁用此類(lèi)設(shè)備的壓力。
目前,這些設(shè)備已被禁止用于政府設(shè)施,但尚未在私人住宅中加以限制,它們的售價(jià)在70到700澳元不等。
在去年發(fā)生的一起事件中,黑客入侵一個(gè)家庭的對(duì)講系統(tǒng),進(jìn)而攻破了他們的Wi-Fi網(wǎng)絡(luò),得以監(jiān)控家中的一切活動(dòng)。
而當(dāng)房主用公司的筆記本電腦連接家中Wi-Fi時(shí),觸發(fā)了設(shè)備的安全警報(bào)。隨后,安全服務(wù)提供商CyberCX找出了問(wèn)題的根源。
CyberCX首席戰(zhàn)略官Alastair MacGibbon表示,他們的團(tuán)隊(duì)發(fā)現(xiàn),黑客通過(guò)這戶(hù)家庭的可視門(mén)鈴進(jìn)行了網(wǎng)絡(luò)入侵,而該門(mén)鈴的制造商則是中國(guó)中國(guó)電子公司大華。
“他們安裝了一個(gè)僵尸網(wǎng)絡(luò),這是一個(gè)可以破壞系統(tǒng)的僵尸軍隊(duì),用于攻擊和入侵,他們將房主鎖在系統(tǒng)之外,然后訪問(wèn)這個(gè)門(mén)鈴的視頻畫(huà)面及與筆記本的連接?!?
雖然這種特定型號(hào)的門(mén)鈴已經(jīng)停產(chǎn),但MacGibbon表示,現(xiàn)在越來(lái)越多黑客攻擊的入口是低價(jià)且設(shè)計(jì)不當(dāng)?shù)脑O(shè)備——不僅僅是門(mén)鈴。
任何智能設(shè)備——即任何具有互聯(lián)網(wǎng)連接的設(shè)備——都存在潛在漏洞,包括路由器和Wi-Fi擴(kuò)展器、手機(jī)、電動(dòng)汽車(chē)及家庭安全產(chǎn)品。
MacGibbon說(shuō)道,“中國(guó)是世界工廠,可以生產(chǎn)便宜且符合需求的商品,但我們對(duì)這些技術(shù)采取了很溫和的態(tài)度?!?
“一個(gè)軟件如果需要由中國(guó)制造商更新,那么這個(gè)設(shè)備就具有潛在危險(xiǎn),因?yàn)橹袊?guó)國(guó)家安全法律賦予了情報(bào)機(jī)構(gòu)直接采取行動(dòng)的權(quán)限?!?
MacGibbon指出,中國(guó)公司本身不一定直接負(fù)責(zé)這些黑客攻擊,可能是一些了解該設(shè)備漏洞的個(gè)人在進(jìn)行攻擊。
報(bào)道指出,如果中國(guó)利用這些設(shè)備為自己謀利,那么家庭安全問(wèn)題可能會(huì)升級(jí)為國(guó)家安全問(wèn)題。
《每日電訊報(bào)》報(bào)道稱(chēng),澳洲政府似乎也意識(shí)到了這一威脅,在2023年,他們?cè)谌母鞯卣ㄖ胁鸪?13個(gè)由大華和??低暽a(chǎn)的設(shè)備。
但是,目前尚未解決數(shù)百萬(wàn)家庭、購(gòu)物中心和非政府建筑中持續(xù)存在的安全問(wèn)題。
“如果這些設(shè)備不適合用于政府,為什么不對(duì)澳洲家庭抱有一樣的責(zé)任感,要知道,現(xiàn)在的設(shè)備比以往任何時(shí)候都多,這是個(gè)很大的問(wèn)題,”MacGibbon說(shuō)道。
據(jù)悉,美國(guó)已對(duì)海康威視、大華及其他中國(guó)公司制造的攝像頭施加了貿(mào)易限制。澳洲內(nèi)政部Tony Burke發(fā)言人表示,2024年網(wǎng)絡(luò)安全法案對(duì)智能設(shè)備及相關(guān)可連接產(chǎn)品設(shè)定了安全標(biāo)準(zhǔn)。
“制造商和供應(yīng)商有責(zé)任確保符合該智能設(shè)備的相關(guān)標(biāo)準(zhǔn),并必須能夠提供符合標(biāo)準(zhǔn)的聲明才能在澳洲供應(yīng)產(chǎn)品?!?
大華表示,客戶(hù)安全是最高優(yōu)先事項(xiàng)。該公司發(fā)言人稱(chēng):“我們認(rèn)真對(duì)待任何有關(guān)產(chǎn)品漏洞的報(bào)告?!?
“雖然我們?cè)跊](méi)有進(jìn)一步詳細(xì)信息的情況下,無(wú)法核實(shí)具體事件,但我們得知該安裝產(chǎn)品在2019年就已經(jīng)到了生命周期終點(diǎn),現(xiàn)在已經(jīng)被新的、更安全的保護(hù)措施取代的型號(hào)取代?!?