雖然澳洲政府機構已經禁用了有安全風險的中國電子設備,但許多澳洲家庭、非政府機構仍然在使用這些廉價產品。而黑客正利用這些設備的漏洞窺視澳洲家庭。
在去年發生的一個案例中, 黑客入侵澳洲一個家庭的可視對講系統,這個聯網智能門鈴的安全漏洞導致了屋主的電腦被入侵,家庭活動被監視。
據《每日電訊報》報導,在一位家庭成員試圖用家裡的Wi-Fi網絡登陸公司筆記本電腦時才觸發了警報。安全服務提供商CyberCX進行調查後,發現了問題的根源出在中國大華技術股份有限公司生產的一款帶攝像頭的智能門鈴。
CyberCX的首席戰略官Alastair MacGibbon說:「攻擊者發現了這款門鈴中的漏洞,當門鈴連接到網絡時,病毒迅速傳播到其它設備。」
「他們在電子設備中安裝了一個『殭屍網絡』,從而控制了系統。他們不僅可以訪問門鈴的視頻畫面,還能通過網絡訪問屋主的筆記本電腦。」
大華表示,該公司很重視客戶安全和有關產品漏洞的相關投訴,涉事智能門鈴在2019年已經達到使用壽命,已經被安全性更好的產品取代。
儘管這款特定型號的智能門鈴已停產,但市場上仍存在許多這類設計低劣的廉價產品。黑客入侵這些電子設備的成本越來越低。
MacGibbon說,任何能接入互聯網的智能設備(包括路由器、Wi-Fi擴展器、手機、電動汽車和家用安防產品)都可能存在漏洞。「中國是世界工廠,製造的產品價格便宜且可以滿足市場需求,但我們對這些技術採取了過於寬鬆的態度。」
他表示,需要通過中國製造商來更新軟件的設備本身就存在危險,因為在中國國安法的框架下,中共情報機構可以控制這些設備。即使這些黑客行為的直接發起者不是中國公司,也是某些了解這些設備漏洞的人。
澳洲政府已經意識到中國電子設備存在間諜風險,並在2023年從全澳政府建築中移除了大華和海康威視生產的913種產品。但政府並沒有採取措施來應對這些設備給澳洲數百萬家庭、購物中心和非政府機構帶來的安全問題。
相比之下,美國政府已對海康威視、大華及其它中國公司生產的攝像頭實施了貿易限制。
澳洲內政部長發言人表示,《2024年網絡安全法》對智能設備及相關聯網產品制定了安全標準,製造商和供應商有責任確保產品符合這些標準。
本文由看新聞網原創、編譯或首發,並保留版權。轉載必須保持文本完整,聲明文章出自看新聞網並包含原文標題及鏈接。