伊朗入侵家用监控摄像头监视以色列境内——彭博社
Marissa Newman
以色列中部的监控摄像头。摄影师:David Goldman/美联社伊朗正通过入侵以色列的私人安防摄像头实时收集对手情报,这一设备漏洞问题在其他国际冲突中亦屡见不鲜。
本周早些时候,当伊朗弹道导弹击穿特拉维夫高层建筑后,以色列前网络安全官员通过公共广播发出严厉警告:立即关闭家用监控摄像头或修改密码。
“我们掌握到伊朗在过去两三天内持续尝试连接摄像头,以评估导弹打击效果并提高精准度。“以色列国家网络局前副局长拉斐尔·弗兰科周一表示,他现任网络安全危机公司Code Blue负责人。
伴随以伊战争升级,网络攻击事件激增。亲以色列黑客组织"掠食麻雀"宣称对伊朗主要银行系统瘫痪及加密货币交易所遭入侵负责。伊朗官方IRIB通讯社则报道称以色列对其关键基础设施发动了全面网络攻击。
以色列国家网络局发言人证实,联网摄像头正成为伊朗战争规划的重要目标。“整个战争期间我们持续监测到攻击企图,目前这些尝试正在卷土重来。“该发言人周一表示。尽管爆炸现场照片在社交媒体流传,但官方已实施信息封锁。
这并非以色列的敌人首次利用此类设备进行间谍活动。以色列国家网络局前局长加比·波特诺伊(刚结束三年任期)表示,例如哈马斯在2023年10月7日发动袭击前,就曾入侵私人安保摄像头系统。
“哈马斯通过加沙周边私人摄像头进行的情报收集行动造成了灾难性后果,“波特诺伊接受采访时说,“多年来有数千个公共及私人摄像头被入侵,用于情报搜集。”
俄罗斯在全面入侵乌克兰后也采用了类似手段。根据美国国家安全局等西方情报机构2025年5月联合发布的网络安全公告,俄方"很可能通过边境检查站、军事设施和火车站等关键位置的私人摄像头,追踪物资运输情况”,“攻击者还利用了交通摄像头等市政服务设施”。
6月16日伊朗导弹夜袭后,以色列布内布拉克市严重损毁建筑旁的居民。摄影师:Amir Levy/Getty Images乌克兰于2022年全面禁用监控设备,当时有警告称俄罗斯正借此策划空袭。次年乌政府呼吁街道网络摄像头所有者停止在线直播。根据政府当时发布的声明,“俄罗斯正利用现代网络摄像头的漏洞对乌克兰发动导弹袭击,并实时调整攻击目标”。
2022年,美国联邦通信委员会以国家安全为由禁止使用中国制造的监控设备。
全球私人监控市场正快速增长:根据MarketsandMarkets研究公司的报告,预计将从2024年的540亿美元增长至2030年的890亿美元。
相对廉价且无处不在的私人安防摄像头往往容易遭到入侵,可能为外国情报机构提供部队部署信息,或帮助敌对势力确定轰炸目标。
尽管研究人员十多年来一直在警告安防摄像头的安全漏洞,但业内人士表示,通过投资能定期固件升级的高端系统并遵循正确安装流程,可以控制风险。
美国安全工业协会市场高级总监杰夫·科尔在邮件中表示:“重视网络安全的供应商提供的高等级监控系统会配备丰富配置选项,支持更多设备和通信定制功能。“他同时提醒用户应"预设安防视频系统可能成为攻击目标”。
全球某能源公司的安全架构师佩莱格·瓦瑟曼表示,尽管防护薄弱的摄像头可能成为攻陷整个系统的"跳板”,但大多数消费者仍将价格置于监控系统的安全性之上。“他们不会关注所购设备的安全功能。因此对厂商而言,没有动力去加强这类系统的安全性。”
“消费者需要记住,能访问摄像头的不只是自己,“瓦瑟曼指出,“比如我见过有人在屋外安装摄像头,却不知道同时拍到了邻居的隐私,或是敏感设施,甚至提供了可用于攻击定位的城市全景。”
专家称,私人监控摄像头通常配有默认密码——有时简单如1-2-3-4——而用户很少修改。部分系统还会自动将画面上传至互联网。
中国制造的监控摄像头。摄影:诺埃尔·塞利斯/AFP/Getty Images虽然中国制造的摄像头占据了私人监控市场的很大份额,但其他系统的防护同样薄弱。比特视技术公司本月发布的研究报告显示,互联网上可实时访问4万台监控摄像头的画面,其中1.4万台位于美国。
对于处于战争中的国家来说,这种数据泄露可能成为致命弱点。
2022年,以色列网络机构警告称,该国6.6万个私人摄像头仍在使用默认密码,极易被黑客攻破。这一警告基本无人理会,包括后来遭哈马斯袭击的南部城镇——该袭击导致1200多人遇难、250人被绑架。
哈马斯袭击发生后,以色列政府发布非强制性指令,敦促公民加强个人安防摄像头(许多是中国制造)的信息安全措施,包括增加双重认证。前以色列国家网络局主任波特诺伊表示,政府还获得法律授权,可远程关闭边境等敏感区域或关键基础设施周边的交通摄像头和个人设备。
此前以方发现敌对势力试图入侵高速公路摄像头以监视军队调动的行为激增。波特诺伊称哈马斯多年来持续入侵私人摄像头收集情报并监视军民动向以策划袭击。哈马斯被美国和许多国家列为恐怖组织。
波特诺伊指出,战后对军方边境加密摄像头的分析显示其未被哈马斯攻破。但根据以军在加沙发现的影像,后来遭袭的附近基布兹农庄的私人安防系统已被入侵。
在最新以伊冲突爆发前的采访中,佛朗哥表示农民为防盗安装在边境农田的摄像头,无意间暴露了加沙安全围栏沿线以军布防情况。
弗朗哥表示,大多数人在试图加强个人安全防护时,并未意识到监控摄像头在缺乏适当保护措施的情况下可能被双重利用,无论是在城镇、幼儿园、办公室还是私人住宅中。“你试图保护自己,同时却在暴露自己,“他说。
自以色列上周五对伊朗核设施发动袭击以来,伊朗已发射数百枚弹道导弹和无人机进行报复。据伊朗政府称,以色列的袭击已造成伊朗境内200多人死亡。以色列政府表示,该国已有24人丧生,800多人受伤。