IP Cam须改原厂密码防黑客

不少中产上班族爱用家居监控镜头(又称网络摄录机,IP Cam),实时监控情况,但当心起居私隐随时全球直播网上任睇!消费者委员会表示,监控镜头入侵情况难以规管,往往涉及跨国跨境罪案,建议市民由源头做起,选购有信誉的品牌,购买新机后务必更改原厂设定密码,提防黑客。保安专家指出,黑客利用IP及端口扫描软件,便可扫描找出有接驳监控镜头的IP地址及端口。/大公报记者张 琪

消委会检视市面12个品牌合共40款家居监控镜头的资料,售价由228元至1550元不等,全部可使用云端帐号或P2P的方式连接,毋须专业知识及修改路由器的设置,部分型号更只需提供QR码方便用户安装。惟使用该方法连接安装,每次使用手机或电脑登入画面,都需先连接厂方的伺服器,可能影响接驳速度,并增加被盗取的风险。

伺服器易被黑客入侵

消委会解释,厂方伺服器若设于欠缺私隐保障的国家或地区,用户储存在伺服器的云端帐号名称及密码,则更容易被盗取。同时,部分黑客会运用逆向工程(reverse engineering),即将产品拆解后破解其保安方法,盗取资料。过去三年,消委会每年接获七至九宗涉及网络摄影机的投诉。

40款检视样本中,33款型号提供较可靠及反应较快的IP地址直接连接。但大部分家居宽频没固定IP,用户须依赖动态域名系统(DDNS)连接,如使用路由器,更要设置端口转发(port forward),如没相关网络知识的用户,可能要聘请专人上门协助安装。而且使用IP地址或DDNS连接的用户,不用依赖厂方提供连接服务,更可选择由第三方提供的应用程式,透过监控镜头,实时观看家中的状况。

消委会提醒用户,切勿使用出厂预设的镜头登入密码,并要设定有足够强度的新密码,例如包含字母、数字甚至符号,密码最好不少于八位,及须定期更改等(详见表)。

87万港人资料疑外泄

香港资讯科技商会荣誉会长方保侨称,黑客利用IP及端口扫描软件,便可扫描找出有接驳监控镜头的IP地址及端口,而不同品牌的监控镜头的出厂预设用户名称及密码,可在互联网上查找获得,故黑客有机可乘,能轻易登入镜头观看有关画面。

另外,有调查发现,71%受访香港企业表示,于2015年曾发生网络安全事故。根据《个人资料私隐专员公署》显示,在2015年共收到98次机构外泄个人资料事故的通报,涉及超过87万名香港人的个人资料,较对上一年增加近18倍。

本文转自d1net(转载)

时间: 2024-09-20 07:29:04

IP Cam须改原厂密码防黑客的相关文章

原厂DBA翻墙美利坚,十八年终圆留学梦

一.留学动机 正式下定决心出国念书是在2011年. 那段时间美国IT行业强劲复苏,现在依然很多其他专业转CS,有金融专业的,有化学专业的,有物流专业的,更好笑的是,居然还有ee专业的.加上身边我的一个室友,出国前在上海德国中心的德州农工毕业,到西雅图的Amazon AWS工作,让我对出国更加心神向往. 在出国这点上,非常感谢我太太的支持.尽管她英语基本上全部忘光了,可对于今后的生活也无所畏惧.那会我已经过了30岁,已婚,有了第一个小孩.如果当时我没有想出国,我可能现在还在国内做售后工程师,运气好

高德地图携手德赛西威 买原厂导航送多重大礼

还再为传统车载导航地图陈旧.功能反人类发愁吗?救星来了! 5月15日10点,高德地图将携手德赛西威发布智能化导航车机NV5015B,该车机适配大众汽车旗下国内车型,拥有8核CPU 8寸大屏,搭载了最新的互联网车载导航产品高德地图车机版.不想再忍受传统车载导航折磨的车主朋友,可通过高德地图手机APP客户端和德赛西威天猫官方旗舰店购买此产品,享受免单等众多优惠福利. 车载导航的联网进化  由于完美兼容原车功能,德赛西威推出的大众.通用.福特等一系列原厂导航产品,一直备受用户认可.据2016年3月份淘

详解使用fastboot为Android刷入原厂镜像

如果你的手机有一个解锁的 bootloader 的话,你可以用 fastboot 命令来刷入原厂镜像.听起来这好像是外行弄不懂的东西,但是当你需要升级被 root 过的设备,修理坏掉的手机,恢复到原生系统,或者是比别人更早的享受 Android 更新时,它可是最好的办法. 和 ADB 类似,fastboot 是一个强大的 Android 命令行工具.这听起来可能会很恐怖 -- 别担心,一旦你了解了它,你就会知道 Android 的内部工作原理,以及如何解决最常见的问题. 关于三星设备的注释 下面

详解使用 fastboot 为 Android 刷入原厂镜像

如果你的手机有一个解锁的 bootloader 的话,你可以用 fastboot 命令来刷入原厂镜像.听起来这好像是外行弄不懂的东西,但是当你需要升级被 root 过的设备,修理坏掉的手机,恢复到原生系统,或者是比别人更早的享受 Android 更新时,它可是最好的办法. 和 ADB 类似,fastboot 是一个强大的 Android 命令行工具.这听起来可能会很恐怖 -- 别担心,一旦你了解了它,你就会知道 Android 的内部工作原理,以及如何解决最常见的问题. 关于三星设备的注释 下面

假芯片风波三:芯片造假水平炉火纯青,原厂咋打假

IC--这么高大上.有技术含量的一个行业,有不少专业造假公司赚的盆满钵满.害的一些中小公司赔光了利润(大公司受影响较小,因为采购途径/备货周期一般比较稳定有计划一些). 初级造假者,是翻新,以广东某地为典型代表.就是把旧片子(一般是拆机片)翻新,管脚都歪了都能翻得跟新的一样,而且打成管带(tube),贴上标签... 高水平一点的造假是打磨,把功能.尺寸差不多的打成更值钱的片子,重新打上logo,于是商业级变工业级,工业级变军级,军级变883级,低速率变高速率,低频率变高频率等等. 托小型激光打标

提升网站安全性之修改服务器SSH密码防破解篇

提升网站安全性之修改服务器SSH密码防破解篇,网站服务器帐号密码被暴力破解已经不是一个新鲜的话题了,那么我们服务器遭到暴力破解怎么处理?今天小小残就教大家如何防止自己的网站服务器遭到暴力破解. 什么是暴力破解? 暴力破解或称为穷举法,是一种针对于密码的破译方法,即将密码进行逐个推算直到找出真正的密码为止.例如一个已知是四位并且全部由数字组成的密码,其可能共有10000种组合,因此最多尝试10000次就能找到正确的密码.理论上利用这种方法可以破解任何一种密码,问题只在于如何缩短试误时间.有些人运用

【微信公众号● DBAplus】Oracle原厂老兵:从负面案例看Hint的最佳使用方式

原创 2016-10-12 罗敏  Oracle原厂老兵:从负面案例看Hint的最佳使用方式 作者介绍 罗敏,从事Oracle技术研究.开发和服务工作20余年,在Oracle中国公司的10多年,分别在顾问咨询部.技术服务部担任资深技术顾问.曾参与国内银行.电信.政府等多个行业大型IT系统的建设和运维服务工作,为国内主要软件开发商和集成商进行过多场Oracle高级技术应用培训和交流活动.著有书籍<品悟性能优化>.<感悟Oracle核心技术>.<Oracle数据库技术服务案例精选

入职TP触控原厂---奕力发科技(TP应用工程)

好久没写博文了吧?是的,最终面试,找工作,面试找工作,最后入职了触控IC原厂----奕力发科技,还是比较忙的,所以博客就好几天没有更新了. 10月16日,我被安排到奕力发ic厂做大尺寸开发. 来到原厂,最直观的感觉就是,这里气氛真的很好,有很多新鲜的东西可以接触,可以去学习.谈谈我最近的学习感受吧,当然涉及签订了保密协议,有些东西我是不能写上来的,不然我自己就麻烦了哈,也会给公司带来损失,点到为止. 先说说触摸技术吧.   触摸技术的应用领域非常的广泛,的有电阻式(慢慢淘汰了),电容式,电磁式,

请教个问题,我在ubuntu上架设pptpd,pptpd.conf里面的localip是使用默认的ip还是要改成自己的公网ip?

问题描述 请教个问题,我在ubuntu上架设pptpd,pptpd.conf里面的localip是使用默认的ip还是要改成自己的公网ip? 解决方案 解决方案二:默认的#(Recommended)localip192.168.0.1remoteip192.168.0.234-238,192.168.0.245