• 3

你家的IPCAM真的只有你在看?

最近發現手上有個IP CAM連續被Try, 但都失敗就是了, 我就好奇, 循著攻擊的線索去找, 找到一堆私人的 IP CAM正在供大家看.

原本以為是沒有設密碼才被看到, 但我試了一下, 是有設密碼的.

各個國家都有, 台灣也有989台上線,數量第四多, 而台灣最有趣的一點, Hi3516 海思 佔最大比例, 可說8,9成播放中的都是海思.

前三名分別為 : 美國 4182 台, 韓國 2520, 日本 1636~

猜猜看, 中國有幾台?

77台.....

但也不是只有海思, 只是台灣它的佔比真的有夠高.....

當然被放上去的就什麼都有, 幼教業, 理髮業, 車行, 工廠,社區保全.......等.

居家就走廊, 客廳.......

因為IP CAM連網的關係, 所以它有依IP定位大概位置, 而畫面中的資訊過多, 那就知道是那裡了.

畫質差的要慶幸, 畫質好的, 連你上班在上那個網站購物都看的到, 你以為畫面轉一邊,同事看不到就好, 但你有沒有想過, 後面還有一個鏡頭正對著你

我放兩個比較不痛不癢的.

你家的IPCAM真的只有你在看?
你家的IPCAM真的只有你在看?

我想表達的, 有設置IP CAM的人應該就知道我想說什麼了, 別以為有密碼就沒事~

怎麼海思的那麼多?

*別問我在那裡看的到~
2021-07-22 15:28 發佈
文章關鍵字 IPCAM
這問題是可以解決的。

IPCAM 的連接端口 PORT 有 WEB 、ONVIF、RTSP、HTPPS。



使用廠商預設的PORT很容易讓人發現你有安裝IPCAM。

外部端口映射,不要設成跟廠商預設的端口 PORT一樣,比如ONVIF 8000的內部端口,映射外部端口改成 例如34512,就能避免讓有心人士知道你有安裝IPCAM,並去嘗試連接你的IPCAM。

內部與外部的PORT都可以任意更改。也可把廠商預設的內部PORT改掉會更安全。



基本上把IPCAM廠商預設的PORT改掉,就不會被駭,除非IPCAM內部留有漏洞後門。

駭客沒那閒時間,針對每個PORT去測試。

我家裡有FTP SERVER 使用 21 PORT,看日誌LOG,每天都有人進來試密碼,改成2030 PORT 後,從此日誌都是乾乾淨淨,沒有不明IP嘗試登陸。

大部分會被公開的IPCAM 外部端口使用廠商預設的PORT,再加上密碼太過簡單,才會被破解。

要破解其實沒這麼容易。



如果還是怕IPCAM有漏洞後門,就不要映設端口到網際網路上,使用VPN連線,這是最安全。

OpenVpn、ZeroTier 都不錯用。



了解網路的人是完全不會擔心。
爬山的阿光

沒錯,不要用預設的port,隠私性會高很多

2021-08-01 9:30
沒錯,這不是什麼新鮮事....

千萬不要去廠商那裡註冊、不要用廠商提供的雲端、DDNS、QRcode登入..... 等等任何服務。

自己開自己的 port,防火牆自己設,設定好自己的密碼,什麼鳥事都不會有。
jeff-yeh wrote:
最近發現手上有個IP(恕刪)


之前為了學網路安全
用設備搜尋引擎找過台灣區好幾台
配合網路傳出的入侵方法
(改再複雜密碼沒用 因為入侵方法是繞過身份驗證函數)


有看到很多有的沒有的ipcam
傭人照顧老人家時時監控/ 營業場所/ 洗車廠 ...
裸體和隱私基本上通通看得見

ipcam 你若是連對外網路
風險都很大
jeff-yeh wrote:
最近發現手上有個IP(恕刪)

有自動掃描的程式可以在網路上找到有漏洞的IP CAM,
每家IP CAM的預設帳密和預設連接port都是公開的,
這就是天然漏洞,
不更改就會被侵入,
駭客連嘗試不同密碼都省了...............
當然預設Port跟帳密是一個問題, 但有一個現象很神奇

海思佔比 : 台灣85%以上, 中國30%左右

總數量, 台灣 945台 , 中國 92台.
*數量是浮動的, 一直在變

海思來自中國,怎麼中國佔比怎麼這麼低?

處處監視器的中國, 只有92台, 美國4166台, 台灣是中國的10倍.

如果是掃各廠牌, 應該不是這樣的佔比才對(美日就很平均,另一個海思異常高的是韓國), 這個佔比跟數量真的很妙

台灣用海思的使用者, 不懂這些安全的比率特別的高
嘎嘎叫

真的,我剛好奇也去谷歌一下,發現某個東西佔很大一部分,有些有設密碼,但是該站還是一樣可以擷取對方的影像,還好大部分都是自家車庫或營業場所,要不然就是馬路

2021-07-24 5:56
h84855924

結果中國人都不用的東西?

2022-07-21 15:52
jeff-yeh wrote:
台灣用海思的使用者, 不懂這些安全的比率特別的高

其實許多人都不懂,
如果找別人安裝,也是施工者裝什麼就是什麼,
很少人會考慮啥牌子還是哪邊產的............
jeff-yeh wrote:
總數量, 台灣 945台 , 中國 92台.
*數量是浮動的, 一直在變

海思來自中國,怎麼中國佔比怎麼這麼低?

處處監視器的中國, 只有92台, 美國4166台, 台灣是中國的10倍.

如果是掃各廠牌, 應該不是這樣的佔比才對(美日就很平均,另一個海思異常高的是韓國), 這個佔比跟數量真的很妙


要排查找出原因不難
只是有無經驗而已
其實就你用的搜尋引擎樣本有偏差
或者你用的關鍵字有偏差
試圖用不同關鍵字 或 品牌別名下去找
https://www.shodan.io/search?query=Server%3A+SQ-WEBCAM
jeff-yeh
jeff-yeh 樓主

連Shodan都搬出來了, 這要小聲點說 ^^

2021-07-23 16:01
嘎嘎叫

這個有點厲害啊

2021-07-24 6:15
嗯?
可是海思晶片佔了全球70%,而且大陸也大多使用海思晶片,你這個數據不怕有偏差嗎?🧐
jeff-yeh
jeff-yeh 樓主

這數據可能有問題沒錯, 這之中一定有什麼層面而導致的,否則不可能會有這麼大的差異.

2021-07-28 13:46
rex0916

你問我我問你,我們不可能知道問題在哪裡[笑到噴淚],可能是網站所得到的資源量不同,誰會知道呢?

2021-07-28 20:12
jeff-yeh wrote:
最近發現手上有個IP...(恕刪)


你不買中國監視器,其他廠商還是貼牌加價賣你, 自己多觀察一下!
我只能說1080p終端售價 不到NT500
NT1000不到就有 PTZ,市場應該已無對手
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?