B站UP主发破解监控视频的背后:监控何以流出,审核何以失明
成都商报 2022-01-22 18:00

值得警惕的是,是不是还存在破解监控、付费窥私的黑色产业链?除了公共场所摄像头外,家庭摄像头是不是也有被破解的风险?切断黑色产业链,不能止于末端打击,也需要进行全过程整治。

近日,哔哩哔哩弹幕网(以下简称B站)出现大量公共场所监控视频一事引发关注。

据了解,在上传的视频中多以学校、医院和酒店为主,且在视频的下方,评论多为对出镜女性进行评价,内容不堪入目。对此,B站官方回应称已组织排查、下架相关内容并已封禁上传相关内容的账号。

私人视频为何被传至网络?公共场所的监控视频又为何可以通过私人账户上传?平台审核机制是否存在漏洞?记者对此进行了调查。

事件回顾

监控视频流出

B站下架相关内容并封号

1月16日,一豆瓣网友发布了一组B站的视频截图,称有用户在B站上传了大量监控器视角的视频,其中包括学校教室、医院前台等场所,疑似是破解了一些公共场所的监控摄像头。同时,在该网友晒出的图片中,不少人在视频下方留言评论,内容直指视频中的女性,言语十分不堪。

该网友还配文劝诫大家小心,称该视频黑产不只在B站出现,“主要是这一条黑产可能已经形成了,他们发视频的目的应该是拉人入付费群,可能会有配套的一个学校的整套监控,从办公室到教室。”不久,B站官方便回应称已组织排查、下架相关内容并已封禁上传相关内容的账号,且已将账号信息报备给主管部门。

视频黑产

个人隐私失守破解监控与视频偷拍共存

通过调查,记者发现,上述网友所说的视频黑产主要表现为不法分子通过技术手段盗取装有联网监控设备的用户视频,或利用针孔摄像头等设备在日常生活中对他人进行偷拍,然后利用短视频平台的审核漏洞,将非法所得的视频进行网络传播,借此寻找目标客户并进行牟利。

过往案件显示,非法软件是盗取监控视频的重要工具,即不法分子使用软件扫描IP段内的摄像头,破解摄像头登录口令并侵入控制。国家互联网应急中心高级工程师张家琦曾公开表示,因现在很多的摄像头密码都不修改,采用的是初始默认的用户名和密码,所以一旦他们(非法分子)获取到这些摄像头ID之后,便可以观看大量摄像头的实时画面。

据北京市东城区人民检察院的一份判决书显示,2017年6月至7月期间,有不法分子非法利用3款手机软件恶意侵入控制网络摄像头,并非法利用2款计算机软件对扫描过的IP段内的摄像头进行登录口令破解。犯罪者最终因非法获取计算机信息系统数据、非法控制计算机信息系统罪获刑。

“监控录像被盗主要是摄像机或摄像机平台密码被黑客破解,造成泄露。”一家信息化公司的技术负责人告诉记者,要解决这个问题,不是更新设备,而是增加网络安全设备,让整套网络安全机制来做保障,同时将原有整个系统进行安全升级,“其实(问题)就是弱密码,增加密码强度就可以解决,用户需提高安全意识,特别是提高设备厂家中心机房的防护等级。”

此外,通过搜索关键词,记者发现,近几年还有许多不法分子利用针孔摄像头等设备,将摄像头偷偷安装到宾馆房间、出租屋等涉及个人隐私的场所,并将偷拍到的隐私画面进行网络传播或售卖牟利。

“通过技术手段,可以利用被入侵的摄像头在赌博平台进行‘黄播’(即监控直播),一晚上可以赚到一万至几万不等;也可以将这些视频资源出售给他人。”一名制作针孔摄像头的卖家告诉记者,其曾因出售针孔摄像头被警方抓捕,但因证据不足被检察院取保释放,因此对视频黑产这一块情况十分了解。

据其透露,一些掌握非法视频资源的人会在网上建立相关的资源群组,并在群内发布偷拍视频进行宣传吸引,“有进一步需求的人则需向群主通过微信或支付宝转账,才能进入更高级别的群组,从而获得视频资源。”

深入调查

平台审核机制是否存漏洞

据上述卖家表示,为了扩大客户来源,一些不法分子还会将手里的非法视频上传到各大网站平台,从而吸引更多的人加入其建立的资源群组。对于视频是否会通过审核,其表示有些不会,但总有疏漏的地方。

据了解,目前国内各大短视频平台要求用户在上传视频作品时,必须遵守相关要求与规定,严禁含有“散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的”和“含有法律、行政法规禁止的其他内容的”视频。

但记者却在查询相关条例时发现,一些平台虽对上传的视频作品做出了要求,却并未对其审核标准做出详细的说明。如,B站虽拒绝接收含违反《互联网信息服务管理办法》规定的内容的稿件,但并未对视频审核标准作出详细说明。

关于互联网平台的视频稿件审核流程,一位在B站制作、发布视频的up主告诉记者,视频内容的审核流程通常是机器用相关算法审查违规内容,如果出现违规,人工再进行审核,“这个算是业界的默认操作方法了,但像B站这类的头部平台视频太多了,就算人工审核估计也是8倍速。”

B站一位工作人员告诉记者,该站的视频审核工作是全人工进行,但考虑因素较多,也同时建立了举报和回查机制,“虽然力求百分百正确,但因为审核量大、需要考虑因素较多,也不能排除万一,因此我们也有搭配稿件举报渠道和不定期的站内主动回查,通过结合这些手段来形成一个较为完善的机制,即使是过审的稿件核实到存在问题同样会进行相应处理的。”

而在查阅西瓜视频的“违规条例”中的常见问题时,记者却发现,该平台是在用户上传作品遇到问题、提交申诉之后,才交由人工审核。据平台回应称,该平台使用统一的审核标准,出现问题申诉后才会由人工审核,但其本身审核有误的几率很小。

编辑/孙政洁

最新评论