今天蘋果頭版刊IP Cam被駭入的新聞, 大家還敢使用IP Cam嗎?

大家好,我來幫大家解個答。


我有一個朋友在網路設備公司上班,在此事件發生之前呢~ 我就有跟他聊過他的工作。
他的工作不外乎就是抓硬軟體的bug,新增加密,寫寫firmware,工作雖然不是那麼緊張,但
產品在要release之前都會被客戶用力的review,所以常常會發生產品送交時在客戶面前出鎚
的情況。

當然,身為一名工程師,雙手是萬能的,於是乎他們部門裡各工程師都知道,在產品送驗之前,
都會用硬體的方式先開好後門,當產品在客戶手上review的時候,一出問題時,馬上call回去
公司請standby好的人員敲進後門進行update,基本上現場人員的工作就是轉移客戶注意力,
而你會看到(如果有接畫面)機器正在重刷firmware…

接下來的事情我就不說了。

說到這邊,大家應該多多少少有明白到了,所以像小米或是什麼白牌路由器,我本身是不敢用的
,不過相信各位大大對自己的身材都很有信心,我也不是什麼名人,說真的他真要看,我是也不
擔心的啦~

好啦 ~ 提供這個情報給大家,請大家放心的用吧~

這件事讓我突然想起!
之前紅米事件!
猜想是不是對岸做出來的產品,才會有此功能!

另外IP CAM獨立的是不是直接經過DDNS,才更容易被搜尋到!
(我指的是內建提供的DDNS)
所以伺服器在國外難追查?不曉得是不是這樣啦!

如果是經過DVR 也就有使用者權限可詳細設定!
最少也有日誌可看!(固定IP或是動態IP)
信電業者那裡應該有連線記錄!
shuisheng wrote:
這件事讓我突然想起...(恕刪)


剛買顆小米遙控電源
可透過APP在世界各地遙控你的插座
覺得頗恐怖的
等於對岸可以完全掌握你接的電器設備開關⋯⋯⋯





不回應底下小留言、廢文及討戰文
看了新聞有致電那位小姐,當下是說線上人數2人!
我另外又想起來了!
猜測:會不會是幫她安裝的那位呢?
想試看看安裝成果?
所以線上人數才會是等於2,以上只是猜測!

如果該產品有更新軔體方式加強安全性,那就更好了!
讓密碼不在簡單,好讓廠商加強安全性!
否則沒人敢買!

不曉得其他有購買過相同產品的大大!
是否也有相同經驗,鏡頭自己會亂動或線上人數增加...等等
如有,那就應該很清楚很明白了!

不過通常最好要自己改過,會比較保險安心些!
最好也有提供完整說明書會比較好!
密碼部份如果只有幾位數,而只限數字,那安全性真的有跟沒有一樣!
可以說密碼是防君子,不防小人的!

ulimie wrote:
至於那家公司的產品設計好不好,值不值得買是另一件事。


其他人我不知道,但是設計差的東西(尤其安全性上)不管再便宜,消費者自己要自醒拒買,這一點相信是需要推廣的。

(很難,我知道)

法客 wrote:
剛買顆小米遙控電源...(恕刪)

不用擔心啦!
google,facebook都幫你紀錄的好好了,不差小米一個

fanuan wrote:
手機相機也是會被駭...(恕刪)


突然又想起來了!
頭7 裡面的劇情,天眼是吧!

grason00 wrote:
我都還是裝傳統的監視器
用來拍停車的地方還有門口外面,一樣能遠端監看
傳統監視器當然也有風險沒錯
再怎樣破解,畫面就是只能看我停車地方一台車在那邊
監視鏡頭是固定的,也不能調角度


不要太高興。

假設被破解入侵成功,攻擊者就能知道你們家的作息,還可能用google map街景找出位置....
喔對了,車號也應該很有機會被拍到。
剩下的就...請自行想像最糟糕的狀況...

所以用第一道防線擋住大多的惡意攻擊者,這一點還是要做好無誤。


PS:廠商真要埋萬用密碼,那也太落伍了。
有個東西叫憑證...好,點到為止
kubuz wrote:
這不準啦, 會做retry timeout和block吧
誰沒事讓你試到飽

但密碼太簡單也是不好...



很難講,就是有廠商貪便宜,請沒有資安經驗工讀生來設計免成本登入頁面的例子。

不然怎麼會SQL Injection已經被知道10幾年了,還是常常有網站被挖出來有這樣的漏洞....


PS:不知道這些IP CAM登入網頁下塞SQL語法進去,會出現怎樣的結果
直接用小7或全家的小貼紙簡單貼著.反正很少在用視訊功能.
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 11)

今日熱門文章 網友點擊推薦!