智能硬盘录像机只支持默认密码怎么办?

物联网 智能家居 安全
2021-05-31 04:06:24

市场上的大量家庭自动化设备都存在严重的安全缺陷,例如硬编码密码(或根本没有密码!)。更糟糕的是,在购买之前很难在 Internet 上找到有关设备安全性的信息,因此很容易购买某件东西却发现它明显不安全。

本文建议在这种情况下唯一的选择是退回设备或将其扔掉:

因此,如果设备没有密码,或者您无法更改它使用的密码,则它总是容易受到攻击。您需要将其扔掉并购买至少具有更改密码功能的新设备。

我怀疑可以通过将我的设备的访问权限限制为某些远程 IP 来降低风险,尽管我不确定这是否会完全解决未来的任何问题。

我特别感兴趣的产品是 Raysharp DVR,据称它使用硬编码密码并且无法更改身份验证凭据。我可以采取哪些措施来防止未经授权的访问,同时仍然可以从家庭网络外部使用摄像机?

1个回答

攻击者有两个明显的切入点。一个是本地网络连接,另一个是WAN。即使您防御这些,您也需要确保设备不知道任何有价值的东西,因为它为其他设备提供了一个简单的攻击点。

本地网络的有线连接是最安全的,但前提是它与网络的其余部分隔离。如果您必须提供 WiFi 连接,请使用专用于此相机的 SSID,并带有独特的秘密。

为了开放对孤立的、不安全的网段的访问,您需要设置VPN。理想情况下,VPN 将是连接到这个隔离网段的唯一方法。在实践中,它仍然容易受到本地攻击。

确保不要将 DVR 连接到 LAN 上的任何其他共享资源,例如网络存储。