為什麼不要用聯網的攝像頭?Wyze攝像頭出現別人傢的視頻畫面


Wyze是一個位於美國西雅圖的無線攝像頭開發商,這傢開發商的產品在美國有一定的市場,不過因為頻繁出現安全問題以及不透明的安全事件經常被報道。在2022年時WyzeCamv1攝像頭就被發現存在安全漏洞,這個漏洞實際上已經存在3年多,黑客可以通過漏洞訪問用戶傢裡的實時監控。

Wyze 也知道這個漏洞,但既沒有發佈公告說明,也沒有召回產品,甚至都沒有發佈補丁去修復,之後 v1 攝像頭被停售,但仍然有大量用戶在使用該攝像頭。

圖片.png

新的安全問題:

上周 Wyze 攝像頭再次出現問題,部分用戶報告自己攝像頭控制臺裡看到其他攝像頭的畫面,主要是一些運動檢測的預覽圖。

稍微好些的是,這些隻是預覽圖,沒有權限的用戶無法查看大圖和視頻,進而避免一些其他的隱私泄露問題。

對此 Wyze 稱由於他們使用的 AWS 服務出現臨時性中斷導致問題,臨時性中斷導致數據損壞,於是部分運動檢測預覽圖被發送給其他用戶查看。

這個問題 Wyze 花挺長時間才解決,甚至完全關閉事件選項卡,即禁止用戶查看運動檢測事件,避免看到其他人的畫面。

cams-showing-up-that-arent-mine-v0-ka7g9mrzvyic1.webp

所以,不要使用聯網的攝像頭:

對於傢庭周圍或傢庭內部安裝攝像頭,現在也算是比較流行的做法,但基於安全考慮,用戶不應該使用那些聯網的攝像頭,這裡指的是畫面數據直接上傳到攝像頭開發商那的。

使用攝像頭開發商提供的公有雲配合 App 查看視頻畫面確實非常方便,但代價就是你的視頻都在開發商那裡,他們承諾的各種加密實際上在出現問題時基本沒什麼用。

那有沒有解決辦法呢?有的,目前多數攝像頭都支持 OVIF 等開放攝像頭協議,如果你有 NAS 之類的設備,可以將攝像頭接入 NAS,攝像頭本身並未連接到公網。

如果沒有 NAS 也很簡單,買個二手的硬盤錄像機幾十元即可搞定,自己裝個硬盤錄制視頻也行,攝像頭提供的運動檢測等功能也都可以用。

如果想要在公網查看那還可以做穿透或映射,盡管這樣也連接到公網,但整個數據都隻保存在你自己的硬盤裡。


相關推薦

2022-06-22

量呈指數增長。SA認為,包括售價在50美元到100美元之間的攝像頭在內的中端價格正在成為主要競爭領域。這一價格區間將為大多數品牌提供平衡的利潤和收入,使競爭在這一細分領域的可持續發展。像ADT、Alarm.com和Vivint這樣的

2024-02-20

像機重新上線時,約有 13000 名 Wyze 用戶收到來自非自己的攝像機的縮略圖,1504 名用戶點擊這些縮略圖。大多數點擊都放大縮略圖,但在某些情況下,用戶可以觀看事件視頻。已通知所有受影響的用戶。您的帳戶不在受影響帳戶

2024-03-01

漏洞包括:用戶的傢庭IP地址和Wi-Fi網絡名稱(SSID)在互聯網上未經加密就被暴露;惡意行為者可以通過下載Aiwit應用程序並進入配對模式來接管設備;未經驗證的遠程訪問私人住宅的靜態圖像和視頻畫面。這些不安全的攝像頭

2022-06-24

斯拉攝像頭可能會給每個停車場帶來同樣的問題。這就是為什麼柏林警方正試圖規范特斯拉在警察總部或其他警察財產附近的存在,那裡已經禁止錄制設備。警方的一份內部通訊表示,擔心特斯拉和其他車輛上的攝像頭會帶來安

2022-07-03

的高清監控頭。道路上的地理信息、人流量、車流量啊,什麼都能被拍進去,而且通常是神不知鬼不覺的。所以,該法規要求數據盡量在車內處理,除非確有必要不向車外提供。如果實在要收集車外個人信息,並且向車外提供怎

2022-08-25

中。JLaservideo開始從原理上研究如何實現隱身。首先是,為什麼我們會看到物體?從初中物理可以知道,看到物體實際上是看到被物體反射的光線。感謝國傢的九年義務教育,讓我看懂這段話那麼,我們在光線傳播的過程中,通

2023-11-25

,激光雷達釋放的能量對人眼都是安全的,當然,前提是不要長時間盯著看。不過對於攝像頭來說,激光雷達就有一定的風險,據解,一般攝像頭都有紅外濾波片,所以通常拍攝激光雷達都沒問題,而那些沒有配濾波片的則有被

2024-03-31

個重要原因。相比之下,上一代產品iPhone 15和iPhone 15 Plus的攝像頭采用對角線設計,因此不支持空間視頻錄制。據解,當錄制空間視頻時,iPhone的主攝和超廣角攝像頭會同時工作。超廣角攝像頭拍攝到的畫面會自動調整為與主攝

2023-04-07

對我們非常重要”。其網站信息顯示,特斯拉汽車中嵌入的攝像頭隻是為輔助駕駛,“完全為保護您的隱私而設計”。但根據媒體對9名特斯拉前員工的采訪,在2019至2022年間,特斯拉員工通過內部消息系統私下分享客戶車載攝像

2022-08-12

對於毫米波雷達來說,靜態目標就是“克星”級的存在。為什麼毫米波雷達在L2輔助駕駛系統中,對靜態目標的識別總是不盡如人意呢?從邏輯上說,在行駛時,毫米波雷達顯示畫面和人眼所見場景大致是類似的,前方出現有個

2022-10-07

。而這一切,遠在他國的亂穿馬路者渾然不知。這或許沒什麼大不的,但站在這臺機器前面的人們,都陷入兩難的境地,即便這種舉報行為並不會給自己帶來麻煩。研發這玩意的人,來自比利時,叫做 Dries Depoorter,是個名副其

2022-09-21

存在的傳感器大60%左右。這種差異也意味著,蘋果將沒有什麼選擇,隻能加入更大的攝像頭凸起,明年iPhone 15 Pro和iPhone 15 Pro Max問世時,我們很可能會看到同樣的變化。

2023-11-16

。去年 7 月,何先生在自傢房門右側上方安裝可遙控旋轉的攝像頭,引發斜對門鄰居麥先生一傢的不滿。兩傢房屋中間隔著一條 9 米多長的走廊,走廊屬於上下樓梯口的形式,麥先生傢在靠近上行樓梯口一側,何先生傢在靠近下

2022-07-10

多數手機都配備 3-4 個攝像頭,但裴宇對 Nothing Phone(1)的攝像頭表示滿意。他表示:“不少友商喜歡堆疊相機數量,認為數量越多越好。數量越多就意味著更多低質量的攝像頭。給你一種偽創新的感覺。裝備更多你不會使用到