最近發現手上有個IP CAM連續被Try, 但都失敗就是了, 我就好奇, 循著攻擊的線索去找, 找到一堆私人的 IP CAM正在供大家看.

原本以為是沒有設密碼才被看到, 但我試了一下, 是有設密碼的.

各個國家都有, 台灣也有989台上線,數量第四多, 而台灣最有趣的一點, Hi3516 海思 佔最大比例, 可說8,9成播放中的都是海思.

前三名分別為 : 美國 4182 台, 韓國 2520, 日本 1636~

猜猜看, 中國有幾台?

77台.....

但也不是只有海思, 只是台灣它的佔比真的有夠高.....

當然被放上去的就什麼都有, 幼教業, 理髮業, 車行, 工廠,社區保全.......等.

居家就走廊, 客廳.......

因為IP CAM連網的關係, 所以它有依IP定位大概位置, 而畫面中的資訊過多, 那就知道是那裡了.

畫質差的要慶幸, 畫質好的, 連你上班在上那個網站購物都看的到, 你以為畫面轉一邊,同事看不到就好, 但你有沒有想過, 後面還有一個鏡頭正對著你

我放兩個比較不痛不癢的.

你家的IPCAM真的只有你在看?
你家的IPCAM真的只有你在看?

我想表達的, 有設置IP CAM的人應該就知道我想說什麼了, 別以為有密碼就沒事~

怎麼海思的那麼多?

*別問我在那裡看的到~
文章關鍵字
這問題是可以解決的。

IPCAM 的連接端口 PORT 有 WEB 、ONVIF、RTSP、HTPPS。



使用廠商預設的PORT很容易讓人發現你有安裝IPCAM。

外部端口映射,不要設成跟廠商預設的端口 PORT一樣,比如ONVIF 8000的內部端口,映射外部端口改成 例如34512,就能避免讓有心人士知道你有安裝IPCAM,並去嘗試連接你的IPCAM。

內部與外部的PORT都可以任意更改。也可把廠商預設的內部PORT改掉會更安全。



基本上把IPCAM廠商預設的PORT改掉,就不會被駭,除非IPCAM內部留有漏洞後門。

駭客沒那閒時間,針對每個PORT去測試。

我家裡有FTP SERVER 使用 21 PORT,看日誌LOG,每天都有人進來試密碼,改成2030 PORT 後,從此日誌都是乾乾淨淨,沒有不明IP嘗試登陸。

大部分會被公開的IPCAM 外部端口使用廠商預設的PORT,再加上密碼太過簡單,才會被破解。

要破解其實沒這麼容易。



如果還是怕IPCAM有漏洞後門,就不要映設端口到網際網路上,使用VPN連線,這是最安全。

OpenVpn、ZeroTier 都不錯用。



了解網路的人是完全不會擔心。
爬山的阿光
沒錯,不要用預設的port,隠私性會高很多
沒錯,這不是什麼新鮮事....

千萬不要去廠商那裡註冊、不要用廠商提供的雲端、DDNS、QRcode登入..... 等等任何服務。

自己開自己的 port,防火牆自己設,設定好自己的密碼,什麼鳥事都不會有。
jeff-yeh wrote:
最近發現手上有個IP(恕刪)


之前為了學網路安全
用設備搜尋引擎找過台灣區好幾台
配合網路傳出的入侵方法
(改再複雜密碼沒用 因為入侵方法是繞過身份驗證函數)


有看到很多有的沒有的ipcam
傭人照顧老人家時時監控/ 營業場所/ 洗車廠 ...
裸體和隱私基本上通通看得見

ipcam 你若是連對外網路
風險都很大
jeff-yeh wrote:
最近發現手上有個IP(恕刪)

有自動掃描的程式可以在網路上找到有漏洞的IP CAM,
每家IP CAM的預設帳密和預設連接port都是公開的,
這就是天然漏洞,
不更改就會被侵入,
駭客連嘗試不同密碼都省了...............
當然預設Port跟帳密是一個問題, 但有一個現象很神奇

海思佔比 : 台灣85%以上, 中國30%左右

總數量, 台灣 945台 , 中國 92台.
*數量是浮動的, 一直在變

海思來自中國,怎麼中國佔比怎麼這麼低?

處處監視器的中國, 只有92台, 美國4166台, 台灣是中國的10倍.

如果是掃各廠牌, 應該不是這樣的佔比才對(美日就很平均,另一個海思異常高的是韓國), 這個佔比跟數量真的很妙

台灣用海思的使用者, 不懂這些安全的比率特別的高
嘎嘎叫
真的,我剛好奇也去谷歌一下,發現某個東西佔很大一部分,有些有設密碼,但是該站還是一樣可以擷取對方的影像,還好大部分都是自家車庫或營業場所,要不然就是馬路
h84855924
結果中國人都不用的東西?
jeff-yeh wrote:
台灣用海思的使用者, 不懂這些安全的比率特別的高

其實許多人都不懂,
如果找別人安裝,也是施工者裝什麼就是什麼,
很少人會考慮啥牌子還是哪邊產的............
jeff-yeh wrote:
總數量, 台灣 945台 , 中國 92台.
*數量是浮動的, 一直在變

海思來自中國,怎麼中國佔比怎麼這麼低?

處處監視器的中國, 只有92台, 美國4166台, 台灣是中國的10倍.

如果是掃各廠牌, 應該不是這樣的佔比才對(美日就很平均,另一個海思異常高的是韓國), 這個佔比跟數量真的很妙


要排查找出原因不難
只是有無經驗而已
其實就你用的搜尋引擎樣本有偏差
或者你用的關鍵字有偏差
試圖用不同關鍵字 或 品牌別名下去找
https://www.shodan.io/search?query=Server%3A+SQ-WEBCAM
jeff-yeh
連Shodan都搬出來了, 這要小聲點說 ^^
嘎嘎叫
這個有點厲害啊
嗯?
可是海思晶片佔了全球70%,而且大陸也大多使用海思晶片,你這個數據不怕有偏差嗎?🧐
jeff-yeh
這數據可能有問題沒錯, 這之中一定有什麼層面而導致的,否則不可能會有這麼大的差異.
rex0916
你問我我問你,我們不可能知道問題在哪裡[笑到噴淚],可能是網站所得到的資源量不同,誰會知道呢?
jeff-yeh wrote:
最近發現手上有個IP...(恕刪)


你不買中國監視器,其他廠商還是貼牌加價賣你, 自己多觀察一下!
我只能說1080p終端售價 不到NT500
NT1000不到就有 PTZ,市場應該已無對手
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!