【時評】IP Cam網安攸關智慧城市發展


  消委會測試本港市面出售的家用監控鏡頭(IP Cam),10款中竟有多達9款存有網絡安全隱患,包括沒有加密傳送影像及未能防禦黑客破解密碼等。這些隱患不但會造成消費者私隱外洩,更會被黑客利用入侵智慧城市網絡,威脅公共安全。今次抽查的市售家用監控鏡頭網安不合格率高達九成,其對社會潛在的破壞風險,遠非一般消費者所能自行規避,當局應正視這個問題的嚴重性。

  都市人生活忙碌,每日四出奔波,很多人家中還有長者、年幼子女或寵物需要照顧,為求外出工作更加安心,故在家安裝監控鏡頭以遙距定時察看,確保被照顧者的生活和健康狀況一切正常,並適時對家傭及照顧者進行指導支援;亦有人安裝家用監控鏡頭為防止入侵和盜竊事件,設置自動提示訊息及時報警或採取更合適應對措施。

  惟從消委會公布的測試結果,監控鏡頭應用程式內儲存資料安全性不足,沒有以加密方式傳送影像和資料等,不但會造成消費者家庭生活影像外洩,更嚴重的是,這些漏洞還有機會被黑客等不法之徒利用,通過入侵家庭網絡或控制鏡頭,逐步獲取家庭中的敏感訊息,包括通過拍攝以偷取或重組出單位內人員操作手機或電腦時輸入的密碼,造成財務及各種安全風險。

  消委會雖提出不少有用建議,包括不應購買沒有品牌或來歷不明的產品、要定期更改密碼及促請生產商改善產品等。但平情而論,這些建議作用有限,主要是因為一般人的網絡知識不足,掌握資訊亦有局限,再加上貴價品同樣亦有網安隱患,故實際上無力改變。而香港市場有限,生產商亦不一定願意因應本港安全需要和網絡特點改善產品。

  本港近年大力發展智慧城市,若市面上有數量龐大存在網安漏洞的家用監控鏡頭,將意味着與它們聯網的智慧交通、智慧路燈、智慧水務等系統,亦較易被黑客利用,進而入侵智慧城市各個層面的網絡系統;又或者為了達到特定不法目的,透過同時攻擊大量家用鏡頭引發網絡擠塞。前年美國最大燃油運輸管道營運商「殖民管道」遭到黑客攻擊勒索,癱瘓社會、引起震盪的殷鑑不遠,今次消委會的測試應引起本港相關方面高度重視,利用立法規範市售產品和認證制度,及時為推進智慧城市構築安全體系。