如何保護您的網路攝像機並防止未經授權的訪問
數以百萬計的網路攝像機因預設密碼和配置不當而暴露在網上。瞭解如何保護您的計算機免受駭客攻擊並確保您的隱私。
為什麼 IP 攝像機安全很重要
IP 攝像機(也稱為網路攝像機或安全攝像機)直接連線到您的網路和網際網路。雖然這為遠端監控提供了便利,但也造成了駭客主動利用的安全漏洞。
你知道嗎?
Shodan 和 Insecam 等網站索引了數千個不安全的攝像機,向任何觀看的人廣播實時直播。您的相機可能就是其中之一。
步驟 1:立即更改預設憑證
駭客訪問 IP 攝像機的第一種方式是透過預設使用者名稱和密碼。許多相機附帶以下憑據:
| 品牌 | 預設使用者名稱 | 預設密碼 |
|---|---|---|
| 海康威視 | 管理員 | 12345 |
| 大華 | 管理員 | 管理員 |
| 軸 | 根 | 透過 |
| 福斯卡姆 | 管理員 | (空白) |
| TP-Link | 管理員 | 管理員 |
最佳實踐:
使用至少 12 個字元的密碼,包括大寫、小寫、數字和符號。切勿重複使用其他帳戶的密碼。
第二步:定期更新韌體
相機製造商釋出韌體更新以修補安全漏洞。過時的相機很容易成為目標。
- 每月檢查製造商的網站以獲取更新
- 啟用自動更新(如果可用)
- 訂閱您的相機品牌的安全建議
- 考慮更換不再接收更新的相機
步驟 3:禁用 UPnP 和埠轉發
UPnP(通用即插即用)會自動開啟路由器上的埠,可能會在您不知情的情況下將您的相機暴露在網際網路上。
- 禁用 UPnP 在路由器和相機設定中
- 避免埠轉發 將 80、8080、554 (RTSP) 或 443 連線到您的相機
- 使用 VPN 遠端訪問您的相機而不是直接曝光
我們的 監控攝像頭地圖 工具展示了在網上如何輕鬆找到暴露的相機。
步驟 4:啟用 HTTPS 和加密
確保您的相機使用加密連線以防止竊聽:
- 啟用 HTTPS: 強制加密 Web 介面連線
- 使用基於 TLS 的 RTSP: 加密影片流
- 檢查 SRTP 支援: 影片安全實時傳輸協議
- 禁用 Telnet/SSH: 如果不需要,關閉遠端管理協議
步驟 5:細分您的網路
將您的攝像頭與主網路隔離,以限制攝像頭受到威脅時造成的損害:
- 建立單獨的VLAN 適用於物聯網裝置和攝像頭
- 使用訪客網路 如果 VLAN 不可用
- 設定防火牆規則 防止攝像頭訪問其他裝置
- 阻止出站網際網路 如果不需要雲功能
步驟6:檢查你的相機是否暴露
使用這些工具來驗證您的相機不可公開訪問:
快速安全檢查表
- ✓ 更改預設使用者名稱和密碼
- ✓ 更新至最新韌體
- ✓ 在路由器和相機上禁用 UPnP
- ✓ 為 Web 介面啟用 HTTPS
- ✓ 禁用遠端訪問埠(或使用 VPN)
- ✓ 攝像機位於隔離網段
- ✓ 已驗證的相機未公開索引
結論
保護您的網路攝像機只需要幾分鐘,但可以無限期地保護您的隱私。上述步驟將確保您的相機始終是安全工具而不是安全漏洞。
為了持續提供保護,請使用上述工具定期重新檢查相機的曝光情況,並始終了解製造商提供的最新安全補丁。