虽然澳洲政府机构已经禁用了有安全风险的中国电子设备,但许多澳洲家庭、非政府机构仍然在使用这些廉价产品。而黑客正利用这些设备的漏洞窥视澳洲家庭。
在去年发生的一个案例中, 黑客入侵澳洲一个家庭的可视对讲系统,这个联网智能门铃的安全漏洞导致了屋主的电脑被入侵,家庭活动被监视。
据《每日电讯报》报导,在一位家庭成员试图用家里的Wi-Fi网络登陆公司笔记本电脑时才触发了警报。安全服务提供商CyberCX进行调查后,发现了问题的根源出在中国大华技术股份有限公司生产的一款带摄像头的智能门铃。
CyberCX的首席战略官Alastair MacGibbon说:“攻击者发现了这款门铃中的漏洞,当门铃连接到网络时,病毒迅速传播到其它设备。”
“他们在电子设备中安装了一个‘僵尸网络’,从而控制了系统。他们不仅可以访问门铃的视频画面,还能通过网络访问屋主的笔记本电脑。”
大华表示,该公司很重视客户安全和有关产品漏洞的相关投诉,涉事智能门铃在2019年已经达到使用寿命,已经被安全性更好的产品取代。
尽管这款特定型号的智能门铃已停产,但市场上仍存在许多这类设计低劣的廉价产品。黑客入侵这些电子设备的成本越来越低。
MacGibbon说,任何能接入互联网的智能设备(包括路由器、Wi-Fi扩展器、手机、电动汽车和家用安防产品)都可能存在漏洞。“中国是世界工厂,制造的产品价格便宜且可以满足市场需求,但我们对这些技术采取了过于宽松的态度。”
他表示,需要通过中国制造商来更新软件的设备本身就存在危险,因为在中国国安法的框架下,中共情报机构可以控制这些设备。即使这些黑客行为的直接发起者不是中国公司,也是某些了解这些设备漏洞的人。
澳洲政府已经意识到中国电子设备存在间谍风险,并在2023年从全澳政府建筑中移除了大华和海康威视生产的913种产品。但政府并没有采取措施来应对这些设备给澳洲数百万家庭、购物中心和非政府机构带来的安全问题。
相比之下,美国政府已对海康威视、大华及其它中国公司生产的摄像头实施了贸易限制。
澳洲内政部长发言人表示,《2024年网络安全法》对智能设备及相关联网产品制定了安全标准,制造商和供应商有责任确保产品符合这些标准。
本文由看新闻网原创、编译或首发,并保留版权。转载必须保持文本完整,声明文章出自看新闻网并包含原文标题及链接。