云安笔记
首页 / 案例解析 / 正文

摄像头被偷看?几个常见问题先搞清楚

栏目:案例解析 | 约1609字 | 2026-09-29

买回一个家用摄像头,拆开包装,插上电,扫码下载App,连上Wi-Fi,画面就出来了。整个过程不到五分钟,很多人到这一步就结束了。问题恰恰出在这里:初始密码没改,固件没更新,云存储默认开着,远程访问权限默认打开。入侵者不需要多高的技术,用扫描工具批量尝试默认账号就行。2022年有安全团队做过抽样,某电商平台销量前二十的摄像头里,有六款在首次联网后仍然监听0.0.0.0地址上的23端口或554端口,没有强制用户设置密码。这不是黑客电影,是批量化的自动化脚本在跑。

第一个常见问题是:我只在家里看,不连外网,安全吗?答案是,大多数消费级摄像头的工作方式决定了它必须连外网。你手机在外面能看,靠的就是设备主动连到厂商的云端服务器,再由服务器转发视频流。这个过程通常走P2P打洞或中继,意味着设备在局域网上会向路由器请求UPnP端口映射。如果路由器开了UPnP,摄像头就可能被直接暴露在公网IP的某个高端口上。关掉路由器里的UPnP,改成手动端口映射或干脆不映射,能减少很大一部分被动扫描命中的概率。

第二个问题:改了密码就没事了吗?改密码是第一步,但不够。很多摄像头除了App账号,还有一个独立的设备管理密码,藏在设置菜单深处,默认是admin或123456。改App密码不等于改了这个。另外,部分型号支持ONVIF协议,这个协议默认可能用统一凭证,改了App密码但没改ONVIF密码,同网段的其他设备仍然能拉到视频流。建议改完密码后,用手机装一个局域网扫描工具,看看摄像头还开了哪些端口,554、80、8000、37777这些端口是否还在监听。

第三个问题:云存储要不要关?这取决于你对厂商的信任程度和隐私预期。云存储的好处是设备被偷或损坏后录像还在,坏处是视频片段经过厂商服务器,存在被内部人员调取或服务器被拖库的可能。折中做法是:用本地TF卡或NVR录像,关掉云存储的连续录制,只保留移动侦测片段上传,并且把移动侦测的灵敏度调低,避免邻居路过也录进去。如果摄像头放在卧室或客厅,建议直接关掉云存储,用本地存储。

第四个问题:旧摄像头要不要换?判断标准很简单:看厂商最近一年有没有发过固件更新。如果一款摄像头最后一次固件更新停在2020年,而它的App还在运行,那它大概率带着已知未修补的漏洞。另外,2018年之前出厂的很多设备只支持WPA/WPA2混合模式,不支持WPA3,在如今的路由器环境下会拖累整个网络的安全等级。这类设备可以考虑单独划一个访客网络或IoT VLAN,让它只能访问互联网,不能访问你家里的电脑和NAS。

第五个问题:怎么判断已经被看了?消费级摄像头被入侵后,通常不会有明显提示。但有几个信号值得注意:摄像头指示灯在没有操作时频繁亮起,App里出现陌生的登录设备记录,或者路由器后台看到摄像头在半夜持续上传流量。更直接的办法是查路由器的连接列表,看摄像头是否在向非常规IP或域名发送数据。如果发现异常,先断网,再改密码、更新固件,最后检查路由器有没有被植入端口转发规则。

第六个问题:智能音箱、扫地机器人也要管吗?要,但优先级不同。带麦克风和摄像头的设备风险最高,比如智能音箱和带摄像头的扫地机器人。不带摄像头的传感器和灯泡,风险主要在僵尸网络,比如被拉去发起DDoS。一个实用的做法是:把家里所有IoT设备放在同一个Wi-Fi名称下,但这个Wi-Fi在路由器里设置为访客网络,开启AP隔离,禁止设备之间互访。这样即使一个摄像头被攻破,攻击者也跳不到你的笔记本电脑上。

最后说一个容易被忽略的细节:重置摄像头时,旧配置不一定被完全清除。有些型号在恢复出厂设置后,云端的绑定关系还在,下一个拿到这个设备的人,或者厂商的服务器上,仍然保留着你的Wi-Fi密码和账号信息。转卖或丢弃前,先在App里解绑设备,再恢复出厂设置,最后用新密码重新配一次网,确认旧账号无法再看到画面。这些步骤不复杂,但能堵住大部分日常风险。

友情链接

远山数据网数据观察暮云预测网晚清小说在线阅读玄圃数据参考数据观察雁塔预测模型数据观察行业动态资讯书单推荐与书评珉玉数据观察数据观察换算常识与公式说唐全文阅读素晖智能数据数据观察三国演义全文阅读