Рейтинг:-2

Несанкционированные удаленные подключения с использованием камеры видеонаблюдения

флаг cn

Я недавно установил камеру видеонаблюдения ( https://www.amazon.com/dp/B08J158TVV?psc=1&ref=ppx_yo2_dt_b_product_details ) Я заметил, что кастрюля не работает должным образом, и обратился за помощью ([email protected]). Они быстро ответили и запросили UID камеры ( AAxx-xxxxx-xxxxx ). Используя только эту информацию, без IP и прочего, они смогли подключить мою камеру и изменить настройки. В качестве доказательства решения моей проблемы мне прислали две фотографии, сделанные моей камерой в моем доме.

Вопрос:

  1. Как это возможно? Я не открывал ни порт, ни службу.
  2. Как я могу предотвратить подобные действия в будущем?

Я подключен к Интернету с помощью кабельного модема Netgear Модель: C7000|Nighthawk - AC1900.

флаг vn
Я надеюсь, что вы оставили отзыв, указывающий на этот опыт.
Gerard H. Pille avatar
флаг in
Без шуток, @ceejayoz? Бьюсь об заклад, если вы отключите upnp в стране, где они производятся, у вас будут проблемы.
A.B avatar
флаг cl
A.B
@GerardH.Pille Если камера всегда звонит домой, UPnP не нужен. IRC, IPSec, openvpn или WireGuard (или HTTP или что-то еще) не нуждаются в UPnP: домашний маршрутизатор всегда разрешает трафик, инициированный изнутри наружу, и затем разрешает ответы. Он может не так хорошо масштабироваться. Но в прошлом были случаи использования p2p-сетей устройствами IoT. https://www.schneier.com/blog/archives/2016/02/eavesdropping_b_1.html -> https://krebsonsecurity.com/2016/02/this-is-why-people-fear-the-internet-of -вещи/
papy muzo avatar
флаг cn
Спасибо за помощь, Джерард. Я закрыл "дыру".
Рейтинг:2
флаг in

Добро пожаловать в мир UPNP. Ваша камера сказала вашему маршрутизатору открыть ваш дом для мира + собаки. Википедия

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.