伊朗利用私人监控摄像头在以色列进行间谍活动 - 彭博社
Marissa Newman
伊朗接入以色列的私人监控摄像头,实时收集关于其对手的情报信息。此类安全问题此前已在世界其他战区出现。
在伊朗对特拉维夫高楼发动导弹袭击后,一位以色列网络安全专家公开呼吁关闭私人监控摄像头或至少更改其密码。前以色列国家网络局副局长、现任危机咨询公司Code Blue负责人拉斐尔·佛朗哥上周在以色列电台表示,伊朗正有针对性地分析监控画面,以提高其导弹袭击的命中精度。
以色列中部的监控摄像头。图片来源:David Goldman/AP Photo佛朗哥称:“我们知道过去两三天伊朗人试图连接摄像头,以了解发生了什么以及他们的导弹击中了哪里,从而提高打击精度。”
以色列与伊朗的战争伴随着一波网络攻击。一个名为掠食麻雀的亲以色列黑客组织声称对伊朗一家大型银行发动了攻击,并对一家伊朗加密货币交易所进行了黑客攻击。伊朗官方通讯社IRIB报道称,以色列对该国关键基础设施发动了大规模网络攻击。
以色列国家网络局的一位发言人证实,联网摄像头正日益成为伊朗战争计划的目标。“我们在整个战争期间看到了多次尝试,这些尝试现在又重新开始了,“该发言人表示。以色列境内爆炸地点的照片受到官方新闻禁令的限制,但仍在社交媒体上流传。
通过私人摄像头进行间谍活动
这并非以色列的敌人首次利用这些设备进行间谍活动。最近结束以色列网络局三年局长任期的加比·波特诺伊表示,哈马斯在2023年10月7日入侵前曾入侵私人监控摄像头。
“哈马斯通过加沙周边私人摄像头获取信息是一场灾难,“波特诺伊在一次采访中说。“多年来,数千个公共和私人摄像头被入侵并用于信息收集。”
俄罗斯在入侵乌克兰后也采用了类似策略。美国国家安全局和其他西方情报机构在5月的一份联合网络安全警告中指出,俄罗斯"可能利用边境口岸、军事设施和火车站等重要地点的私人摄像头来追踪物资运输情况”。“这些行为者还利用了交通摄像头等合法的公共社区服务。”
6月16日,以色列布内布拉克,一名居民站在夜间伊朗导弹袭击后严重受损的建筑物附近。摄影:Amir Levy/Getty Images乌克兰于2022年禁止使用监控摄像头,此前俄罗斯据称利用这些摄像头策划空袭。次年,乌克兰政府要求道路网络摄像头所有者停止互联网传输。“俄罗斯利用现代网络摄像头的漏洞对乌克兰发动导弹袭击并实时调整目标,“政府当时在一份声明中表示。
在美国,联邦通信委员会于2022年出于国家安全考虑禁止了中国制造的监控设备。
价值数十亿美元的市场
全球私人监控市场正在快速增长:根据MarketsandMarkets Research的研究,到2030年预计将达到890亿美元,而2024年为540亿美元。
尽管研究人员十多年来一直警告监控摄像头的漏洞,但一些行业代表表示,通过投资更高质量的系统、定期更新固件和软件以及遵循正确的安装程序,可以遏制这些漏洞。
“认真对待网络安全的供应商提供的高质量安全摄像头系统具有广泛的配置设置,可以更灵活地调整设备和通信,“安全行业协会营销高级总监杰夫·科尔在一封电子邮件中解释道。他补充说,同时用户应假设他们的安全视频系统可能会受到攻击。
全球某能源公司的安全架构师佩莱格·瓦瑟曼表示,尽管防护不力的摄像头可能成为入侵整个网络的"跳板”,但大多数消费者更关注监控系统的价格而非安全性。“他们不会查看所购设备的安全功能。因此供应商没有动力去提升这类系统的安全性。”
“消费者必须意识到,他们并非唯一能访问这些摄像头的人,“瓦瑟曼指出,“例如我曾见过有人在屋外安装摄像头,却不知这样会拍到邻居或敏感物品——甚至可能提供城市全景视角,这对针对性攻击很有价值。”
此外,家用监控摄像头常配备默认密码(有时简单如1234),专家称用户很少会修改。部分系统还会自动将录像上传至互联网。
中国制造的监控摄像头。图片来源:Noel Celis/AFP/Getty Images### 阿喀琉斯之踵般的数据漏洞
中国制造的摄像头已占据私人监控市场很大份额,其他系统的防护措施则较为薄弱。BitSight科技公司本月研究发现,互联网上可访问4万台监控摄像头的实时画面,其中1.4万台位于美国。
对于处于战争中的国家来说,这些数据泄露可能成为致命弱点。
2022年,以色列网络机构警告称,该国6.6万台私人摄像头使用默认密码,极易被黑客控制。这一警告在包括南部遭哈马斯袭击的城镇在内的大部分地区被忽视——该袭击导致逾1200人遇害、250人被劫持。
哈马斯袭击后,以色列政府发布了非强制性指导方针,要求民众提升私人监控摄像头(许多产自中国)的信息安全措施,包括启用双重认证。据以色列前局长波特诺伊透露,当局还获得法律授权,可远程关闭交通摄像头及监控边境等敏感区域或关键基础设施的私人设备。
此前以色列发现敌对势力试图入侵高速公路摄像头以监视军队调动的行为激增。波特诺伊表示,哈马斯在策划袭击期间,多年来通过入侵私人摄像头收集情报,监视军民活动。哈马斯被美国等多国政府列为恐怖组织。
在近期以色列与伊朗冲突爆发前的采访中,弗朗科指出,边境农民为防盗安装的摄像头意外暴露了加沙地带隔离墙沿线士兵的布防位置。
弗朗哥表示,大多数人在试图提高个人安全时,无论是城市、幼儿园、办公室还是私人住宅,都没有意识到闭路电视摄像头潜在的双重用途,且未采取适当的安全措施。“人们试图保护自己,同时却让自己变得脆弱。”
文章原标题:伊朗劫持家用监控摄像头监视以色列境内情况