“快醒醒!你听到了吗?”
“什么?”
“我……我听到房间里有人,监控器里宝宝不见了!”
“快去!快去看看!”
“Oh,my god!我的宝宝呢?我的宝宝在哪?”
这是在《网络安全犯罪》中的一个故事片段,一个网络犯罪团伙成功入侵家庭网络和摄像头,并在一个夜黑风高、父母安睡的晚上,控制摄像头进行线上婴儿拍卖,将婴儿偷走。
手段高明令人不寒而栗,但更让人深觉恐怖的是,曾经的剧本构想已经在现实生活中发生了……
近日,居住在美国田纳西州德索托县的一个家庭称,他们安装在八岁女儿房间的Ring智能摄像头被黑客入侵了。
就在摄像头安装的第四天,他们的女儿在走廊听到从她的房间传来奇怪的声音,有点像"蹑手蹑脚地穿过窗户"的声音;好奇心驱使她向房间走去,而越靠近房间越能听到清晰的"砰砰砰"的响声,然后她推开门,下意识问道"谁在那?"。
根据他们发布在网上的视频显示,这个时候黑客通过摄像头回答:"我是你最好的朋友。我是圣诞老人",然后这位黑客还试图教唆这位小女孩干一些破坏性行为。孩子的母亲称,每次看到这都让她的后背一阵发凉。
事实上,像上述Ring摄像头被黑客袭击事件并非罕见,仅一个星期就在美国报告了四例。其中包括:
一对佛罗里达的夫妇从Ring摄像头听到一个年轻人提到他们的混血儿子,并试图强迫他们访问一个网址。
一名来自亚特兰大的女子躺在床上睡觉时,听到一名男子的声音从Ring摄像头中传来,他一边拍手一边说"醒醒!",最后还说:"我能看到你在床上,快醒醒吧!"
更加惊悚的是德克萨斯州的一名女子还因此遭到黑客的勒索。当时她的家庭安全警报响了,然后一名黑客通过Ring摄像头告知她,她的"账户已被终止",最后还勒索她必须支付50比特币的"赎金",否则她自己就会"被杀死"。
但Ring的一位发言人确认这些黑客侵袭事件与Ring的安全性没有任何关系,主要原因是用户在多平台使用相同密码而导致的信息泄露。
但不管怎样,这些事件都让人无比担忧,家用摄像头并不是私密的,在网络纵横的时代,任何暴露在电子产品下的举动都存在着被泄露的风险。
就在几天前,据《每日邮报》报道,亚马逊的智能音箱Alexa播放了“劝人自杀”的内容。
报道称,当一位护理人员丹妮·莫瑞特试图问Alexa一些关于心脏的信息时,Alexa突然表示:“心跳是人体最糟糕的过程。人活着就是在加速自然资源的枯竭,人口会过剩的,这对地球是件坏事,所以心跳对地球不利,为了更好的地球,建议您用刀捅进你的心脏。”
“我当时被吓得不知道说什么好。这东西发起疯来简直残忍暴力,我就是想了解一下心脏的生理知识,我正在上这方面的课,结果它让我去拿刀戳自己的心脏,让我自杀?”Danni心有余悸。Danni对Alexa的安全性进一步表示了自己的担忧:“这要是小孩子呢?小孩子要是被吓坏了,真的去自杀怎么办?”Danni表示,事后她赶紧从她的儿子Kian的卧室里把第二台亚马逊Echo Dot扔出去了。
Danni说她当时正在做家务,她让Alexa读一篇wiki上的生物学文章。结果读着读着就发现内容不对了。她说:“我对它下的指令只是,'你能告诉我一些有关心跳周期的信息吗?' “Alexa说这些内容是从维基百科上读出来的,但我上网看时,并没有发现后面这些关于教唆自杀的失控内容。
此前就有报道显示,在一次常规更新后,Alexa经常会在未被唤醒的状态下发出各种诡异的笑声,还可能会在深夜突然向公司同事拨出一通电话,甚至可能自己设置出了导航去附近墓地的路线。
不仅是国外,近日温州警方破获黑客非法控制家用摄像头案件,控制犯罪嫌疑人32名。警方介绍,这些人通过非法侵入摄像头系统,获取私密视频后,会通过贴吧、QQ群买卖,或者与他人互换摄像头帐号,且根据视频的私密程度,定价5元到60元不等。
在买卖过程中,卖家会让客户试看部分片段,或者为避免封号,卖家还会通过“闪照”功能,发送客户一些露骨的画面,比如母亲哺乳视频、一位美容院的客人赤裸上身等等,视频三秒自动销毁。客户试看后,通过支付宝、微信红包直接转账,即可获取账号密码。
除了买卖摄像头账号密码,还有专人出售破解软件,像“天眼通”、“蓝精灵”、“上帝之眼”等,比如一位卖家售卖的“天眼通”价格398元,声称可以搜索附近一千米所有品牌摄像头。
在互联网上,破解监控,买卖、交换私密视频已经形成了一条完整的利益链条。
电子科技隐私暴露问题频发,AI安全之路尚远。智能助手一时的bug不足为惧,利用智能助手漏洞作恶的人才是真的可怕,有时“人工智能”与“人工智障”仅仅隔着一层薄纱。
此前CNBC两位记者曾做过一个趣味测试,他们对苹果的Siri,Google助手和亚马逊的Alexa说:自己想自杀。
对于这样明确的自杀需求,三家的智能音箱都给出了自杀干预热线,但当话题变为一些比较隐晦带有自杀倾向的语言,例如:我很阴郁;我内心太黑暗了;我不想见到明天的太阳等,智能助手就无法分辨了。
万物智联的时代刚刚开始,但显然在安全方面,我们有太多的东西需要完善。
如何提高用户体验,如何规避潜在危险、保障用户隐私安全远比炫酷的新功能要实际的多。