市场上的大量家庭自动化设备都存在严重的安全缺陷,例如硬编码密码(或根本没有密码!)。更糟糕的是,在购买之前很难在 Internet 上找到有关设备安全性的信息,因此很容易购买某件东西却发现它明显不安全。
本文建议在这种情况下唯一的选择是退回设备或将其扔掉:
因此,如果设备没有密码,或者您无法更改它使用的密码,则它总是容易受到攻击。您需要将其扔掉并购买至少具有更改密码功能的新设备。
我怀疑可以通过将我的设备的访问权限限制为某些远程 IP 来降低风险,尽管我不确定这是否会完全解决未来的任何问题。
我特别感兴趣的产品是 Raysharp DVR,据称它使用硬编码密码并且无法更改身份验证凭据。我可以采取哪些措施来防止未经授权的访问,同时仍然可以从家庭网络外部使用摄像机?