你家的摄像头可能正被别人看着,这份10分钟自查清单收好
你家的摄像头可能正被别人看着,这份10分钟自查清单收好
去年三月,法治日报的调查记者发现一件事。网上有人明码标价卖家庭摄像头的画面,180块钱看三个月,260块永久看。还有人专门剪辑卧室里带裸露画面的视频,99块钱进群,能拿到四百多张图片、六千多段短视频。卖的不是别人的东西,是别人家里装的那台摄像头。
这还不是最坏的消息。今年六月,安全机构连续曝光了好几批摄像头漏洞,有品牌被攻陷了一万四千多台设备,攻击者靠的是弱密码、两个认证绕过漏洞和一个叫P2P的中继通道。同一时期,还有机构扫出两万多台家用摄像头就这么裸挂在互联网上,没有密码,谁都能看。这些数字摆在一起,说明风险远不止个别黑客盯上了某户人家,而是大面积设备本身就带着窟窿。

但普通人家被看的真正原因,往往没那么玄乎。大多数情况轮不到黑客费劲破解,是设置太随意。新买来的摄像头默认密码没改,用着「123456」「admin」这种出厂口令,扫描工具一扫就是一片。要么密码和微信、邮箱用的是同一个,别处一撞库,家里就跟着开了。再要么图方便开了远程分享,链接甩给过亲戚、保姆、旧手机,事后忘了收回。厂商漏洞是另一条路,认证绕过、硬编码密钥这种问题,用户自己修不了,只能靠升级固件堵上。
所以这事能靠自己做的部分,其实不少,而且十分钟就够。按顺序来。
第一步,改密码,而且要独立。进摄像头的App,找到账号设置,把默认密码改成字母加数字加符号的组合,别用生日门牌号手机号。摄像头的密码、绑定邮箱的密码、路由器管理密码,三样分开设,别共用。顺手把路由器密码也换了,断掉蹭网入侵这条路。
第二步,查共享和登录记录。看App里的共享成员列表,不认识的账号、过期的授权,删掉。再看登录设备记录,有没有异地登录、陌生设备的提醒。有「退出所有设备」的选项就点一下,把旧会话全踢了。
第三步,关掉用不上的远程功能。公开分享链接关掉,双向语音、自动上传这些不常用的关掉。路由器后台里,端口映射、UPnP、远程管理,能关就关,这些是摄像头暴露到公网的通道。具体菜单以所用品牌App和路由器界面为准。
第四步,升级固件。进官方App检查有没有新版本,有就升。已经停更的老设备,修不了已知漏洞,条件允许就换掉。
第五步,摆对位置。摄像头别对着卧室、浴室、更衣区,家里要装,朝门口、窗户、客厅公共区域就够了。实在不放心,买个物理镜头盖,人在家时盖上。
还有一件事值得单独说,别装来路不明的「防黑软件」。有人发现异常后病急乱投医,下载各种声称能查摄像头安全的第三方工具,结果这些软件自己就可能窃取账号。自查就用官方App和路由器后台,别引入新的风险。
再说说门口那台。装门口摄像头的人越来越多,邻里纠纷也跟着多起来。北京通州有个判例,邻居家的智能门锁摄像头正对楼道,能自动抓拍别人进出家门的时间、访客、出行规律,法院认定侵害了私人生活安宁,判了限期拆除。浙江舟山还有个商铺摄像头,拍到隔壁商户必经通道,也被判拆除。所以门口那台怎么装,有个简单的分寸,拍自家门口,别长期对着邻居家门和公共通道,别开那种有人经过就自动录像的模式。真拿不准,跟邻居说一声。具体以当地法院判例和物业规定为准。
说到底,摄像头给的那点安全感,和它带来的暴露,是一体两面。它24小时盯着你的家,也意味着谁要是能进来,就能24小时盯着你。装之前想清楚自己到底要看什么,比装几台、装哪个牌子都重要。十分钟的自查,现在就能做,别等到手机弹出陌生登录提醒才想起来。
作者提示含AI生成内容。
