当前位置:网站首页 > 网络安全培训 > 正文

小心隔墙有眼:技术流教你如何防偷拍

freebuffreebuf 2019-06-27 290 0

本文来源:绿盟科技

2019年3月,韩国爆出连锁酒店偷拍事件,最终发现10个不同城市的30家酒店房间内被不法人士安装了摄像头,韩国警方统计共有1600人被拍摄并且被上传至非法网站。

2019年5月2日,一位游客在青岛旅行时,发现入住的民宿中有一台路由器非常可疑。在报警之后,这位游客和警察共同从路由器中拆出一整套网络针孔摄像头。

2019年6月16日,来自深圳的一位女士在优衣库试衣服时,发现试衣间镜子上方有一个类似于纽扣的“黑点”。出于好奇,这位女士将纽扣轻轻一扯,随即发现了一个隐藏在镜子后面的摄像头。

去过韩国的朋友可能会留意到,在韩国的公共卫生间,贴得最多的标识不是“节约用水”,也不是“小心地滑”,而是“警惕偷拍”的字样。随着科技的发展,目前的光学成像原件已经能做到非常微小,甚至达到一个纽扣的大小。与此同时,随着网络技术的发展,各大机场、商店、地铁站都在不断覆盖无线网络,以此来方便人们的日常生活。然而,一些不法人员则利用这两点,在公共场所部署针孔摄像头,同时利用无线网络将拍摄到的画面实时上传,以满足自己的畸形“猎奇”心理,或者将这些拍摄到的画面出售给非法网站获取收入。

以前我们常说“小心隔墙有耳”,但现在,恐怕这一句要改成“小心隔墙有眼”。别看只有这一字之差,后者比前者更容易让人心生寒颤。但不要惊慌,我们将以技术的角度揭秘偷拍镜头的分类和工作原理、最可能放置的位置,最后给出应对的安全建议。希望这篇文章能够帮到大家防范风险,保护个人隐私。

 

偷拍镜头的分类和工作原理

用于非法偷拍的针孔摄像头,使用的并非针孔镜头。针孔镜头的成本较低,体积最小,但却存在一个关键的弱点。因为针孔镜头是利用小孔成像的原理得到影像,所以通过小孔的光线会非常少,这也就意味着要拍摄到亮度足够的画面,必须加大曝光时间,否则画面就会一片漆黑。那么对于摄像头来说,每秒至少要拍摄几十张照片才能形成动态的画面,因此无法使用针孔镜头来拍摄视频。

实际上,针孔摄像头最常使用的镜头有三种,分别是:鱼眼镜头、平面镜头和锥形镜头。

鱼眼镜头顾名思义,外形类似于鱼的眼睛,是广角镜头的一种,被广泛应用在数码相机中,这类镜头能够达到最大程度的拍摄范围,但是也会造成画面的轻微变形。

1.1.jpg

鱼眼镜头的最大特征就是镜头表面凸起,因此这类镜头往往比较明显,使用肉眼仔细观察往往就能发现,或者也可以在黑暗环境下使用手电筒照射,在鱼眼镜头被照射后会出现明显不同于平面的反光。

平面镜头,也有人将其称为“普通镜头”,是最适合用于偷拍的镜头种类。由于要保证取景不被遮挡,鱼眼镜头需要将整个镜头暴露在外,并且其边缘也不能有任何遮挡。但平面镜头的隐蔽性更高,可以嵌入在墙壁、插座、电子设备的内部,只要保证镜头正前方无遮挡,即可稳定拍摄。由于平面镜头只能拍摄正前方的画面,并且具有比较有限的拍摄范围,因此我们可以采取逆向思维,从最有可能被拍摄的位置来反推摄像头可能放置的地点,例如:酒店房间中正对床头的路由器/时钟/插座、卫生间中正对马桶或浴缸的吹风机底座/插座、试衣间中位于试衣镜上方并且斜向下面对试衣者的纽扣/木板等等。

为了保证拍摄效果,这类平面镜头的镜片上一般会有涂层,如果在黑暗环境中使用光线照射,部分光线会被涂层或镜头内部的光学成像元器件反射出来,从而形成微弱的反光。但是,由于反光非常微弱,因此不适合在房间内采取“广撒网”的方式来进行稽查,而是应该针对可疑物品(例如插座)有针对性地近距离照射。

锥形镜头,实际上并不是光学镜头的一种分类,而是专门针对于针孔摄像头的一种镜头分类。锥形镜头的形状类似于螺丝的头部,呈现出明显的锥形突出。正因如此,用于偷拍的锥形镜头常常会伪装成一个螺丝钉,特别是十字螺丝钉。而镜头部分,则暗藏在“十字”之中。因此,要确认是否存在锥形镜头,就需要仔细观察螺丝钉、插座的位置是否存在异常。具体而言,需要重点关注酒店房间中的插座/吹风机固定螺丝、卫生间门上的固定螺丝、试衣间中试衣镜的固定螺丝等。

1.2.jpg

 

针孔摄像头最可能放在哪里

首先,我们要明确一点,所谓的“针孔摄像头”,并不是指整套拍摄设备都是如同一根针的大小。所谓“针孔”,指的只有镜头部分如同一根针一样,当嵌入在某个物体中时,镜头部分可能只有一个小黑点,大小类似于缝衣针的针尾部分。

然而,摄像头只有镜头是不行的。如果是在本地存储视频,则还需要配备一个存储器,其中可能还会放置一个存储卡。如果是实时上传视频,则需要配备一个发射器,通过连接无线网络实时上传给非法偷拍者。镜头与存储器或发射器之间需要使用连接线连接,因此还得有一段线缆。此外,摄像头还需要供电,那么里面就会有一块电池,或者是另一根电线直接连通交流电(插座)。

以目前的技术实现,上述完整的一套摄像头设备,起码要有一个打火机的大小。所以,如果我们要寻找针孔摄像头藏在哪里,只需要筛查哪些位置可以容纳下一个打火机的大小就可以。

要排查针孔摄像头最可能放在哪里,我们要问自己三个问题:

(1)坏人想拍什么?

首先,需要分析坏人希望拍摄到什么内容,从而判断应该以哪里为中心点进行检查。在酒店房间中,床和浴室是两个最关键的位置;而在更衣间中,顾客站立的位置往往比较关键。我们就要基于这些位置进行检查。

(2)电从哪儿来?

由于针孔摄像头耗电较大,因此几乎不可能通过内置的电池进行供电,绝大多数情况下都会连接到交流电源。所以,我们必须要判断供电从哪里来,因此首先怀疑的应该是通电的一些电器、插座等位置。

(3)坏人怎么拿到视频?(网从哪儿来?)

可以分为两种,第一种是将拍摄的视频存储在存储卡中,待合适时机亲自过来取走存储卡。第二种是通过远程方式实时发送。如果是前者,则设备上应该具有一个存储卡,目前最小的存储卡是microSD卡,其大小类似于iPhone目前所支持的手机SIM卡大小。如果是后者,那么针孔摄像头必须要连接网络,因此可以优先怀疑路由器等网络设备内部,其次怀疑针孔摄像头是否具有发射装置(类似于天线)。

 

揪出隐蔽摄像头的方法论

在之前,我们已经详细介绍了摄像头的不同种类和稽查方式。这里,我们再根据不法人员最可能放置摄像头的高度和隐藏摄像头的物体类型进行分类和详细说明。

摄像头最有可能放置的高度可以分为两种,一种是从最上方俯拍,另一种是放置在与人站立、坐下相平行的位置水平拍摄。因此,如果针对酒店房间,可以检查与床/浴室平行的位置以及床/浴室正上方的位置,例如:平行的插座、路由器、吹风机,以及正上方的烟雾警报器。

按照一般的物体类型,通常可以分为:墙壁、基础设施、大型电器、小型电器。

其中,墙壁是指平面中是否存在可疑的黑点,特别是空心的墙壁(非承重墙)需要特别关注。如果墙壁上存在破损(特别关注墙纸破损)、污染(特别是突出的污染物,例如粘贴口香糖),则需要特别关注。

基础设施一般包括:插座、电源开关、烟雾报警器、通风口、镜子、画框、衣服挂钩等,需要关注这些基础设施的螺丝钉是否存在锥形镜头,这些设施的小孔(例如:电源插孔、烟雾报警器的凹槽中)是否存在平面镜头,这些设施的周围或后方是否存在可以容纳针孔摄像头的空间(1个打火机的大小)。在检查时,可以使用手电筒近距离照射内部及周围。

1.3.jpg

大型电器包括电视、空调等,通常会利用这些电器内部或周边区域的空间安装针孔摄像头。

小型电器包括路由器、数字机顶盒、台灯、时钟等物品,如上文所说,由于路由器和数字机顶盒“既有网、又有电”,所以路由器是一个值得高度怀疑的位置,特别是路由器的状态灯位置。如果有某个小型电器的放置位置比较奇怪,而且是正对床头,那么就非常值得重点排查了。

 

道高一尺:检测方法大盘点

(1)人肉排查法

这是最基础的检测方式,需要我们拥有一个智慧的大脑、一双慧眼、一部具有闪光灯(手电筒)功能的手机。如果你发现环境中有什么物品摆放的位置非常奇怪,或者发现有什么突兀的东西,那么不要犹豫,按照本文所讲述的方法论,及时对它进行排查。

(2)网络检测法

在之前的“灵魂三问”中,第三个疑问就是“坏人如何拿到视频?”。如果坏人利用的是无线网络实时上传视频,那么使用一些专业的网络流量排查软件,排查无线网络的局域网中是否存在视频相关的设备或服务,就可以从另一个维度轻松发现摄像头。

(3)专业设备大法

电商是一把双刃剑,坏人往往从一些电商平台上可以轻松买到针孔摄像头,而我们也可以轻松购买一些专业的排查设备来轻松应对。举例来说,某电商平台售卖的“防针孔摄像检测仪”,大致可以分为两类。一类是发出特殊红光,采用光学方式突显出隐蔽摄像头的镜头,帮助我们加强肉眼的稽查能力。另一类是探测无线信号,利用隐蔽摄像头往往会发出电磁波或数据传输信号的特点,进行有针对性的稽查。前者价格较低,通常在几十块钱左右,后者相对贵一点,根据功能的不同,售价在150元以上。如果经常外出差旅,那么买一个神器,入住酒店前先扫一遍,显然是不错的选择。


转载请注明来自网盾网络安全培训,本文标题:《小心隔墙有眼:技术流教你如何防偷拍》

标签:绿盟科技

关于我

欢迎关注微信公众号

关于我们

网络安全培训,黑客培训,渗透培训,ctf,攻防

标签列表