(CNN商业报道)根据周一公布的一项研究,一些流行的家庭安全摄像头可以让潜在的窃贼计算出你什么时候离开了大楼。
研究人员发现,他们只需查看摄像头上传的数据,而不需要监控视频片段本身,就可以判断是否有人在里面,甚至他们在家里做了什么。
这项国际研究是由来自伦敦玛丽女王大学(QMUL)和中国科学院的研究人员进行的,使用了中国一家大型互联网协议(IP)安全摄像头制造商提供的数据。
像这样的摄像头允许用户通过互联网上的视频源远程监控他们的家,但研究人员表示,这些设备产生的流量可能会泄露侵犯隐私的信息。
来自QMUL的研究作者加雷斯·泰森告诉CNN,当相机记录下移动的东西时,未加密数据的数据上传会增加,所以攻击者可以判断相机是否上传了某人运动的镜头,甚至是跑步或坐着等不同类型的运动。
他说,风险在于,某个专门针对单个家庭的人在外面用一种设备试图开始被动监控交通。
泰森告诉CNN,攻击者需要相当高的技术知识来监控数据本身,但有人有可能开发一个这样做的程序,并在网上出售。
他指出,他还没有看到任何这类袭击发生的直接证据,他说,一个潜在的用途是如果有人想要入室盗窃你的房子。
他们在很长一段时间内监控摄像头流量,通过观察这些摄像头在大约一周内产生的模式,然后开始预测下一周你最有可能在家里的时间,他说。
他说,为了降低隐私风险,公司可以随机向他们的系统注入数据,使攻击者更难发现模式。
泰森说,该团队正在努力扩大他们的研究范围,以找出如何在降低隐私风险的同时保持相机性能。
泰森说,目前,为了降低制造成本,相机是相当愚蠢的产品,只要检测到运动就会上传数据。
他说:我们想要做的是有一个更智能的系统,让相机能够了解运动是什么,评估风险程度,只有在相机认为值得做的情况下才会上传它并提醒用户。(译注:我们想要的是一个更智能的系统,让相机了解运动是什么,评估风险程度,只有在相机觉得值得做的情况下才会上传它并提醒用户)。
例如,养猫的人可能不想在摄像机每次探测到动物四处走动时都会得到警告,但他们肯定会想知道是否发现了人类入侵者。
泰森说,这是第一次调查摄像头产生的视频流流量带来的风险的研究。
根据新闻稿,到2023年,这些设备的全球市场预计将价值13亿美元。受欢迎的品牌包括小米和谷歌旗下的Nest。
虽然研究作者没有分析这些品牌的数据,但他们确实发现他们的相机存在同样的隐私风险。CNN已经联系了Nest和小米,请他们对这项研究发表评论。
这项研究发表在IEEE国际计算机通信会议上,该会议汇集了网络和相关领域的研究人员。