為什麼不要用網路的網路頭?Wyze網路頭出現別人家的影片畫面
Wyze 是位於美國西雅圖的無線攝像頭,這家經常在美國有一定市場的產品,不過因為間隙出現安全問題以及不透明的安全事件被報道。2022 年時 WyzeCam v1 攝像頭就被發現已經存在安全漏洞,這個漏洞實際上存在3年多,駭客可以透過漏洞存取用戶的即時監控。
Wyze 也知道這個漏洞,但既沒有發佈公告說明,也沒有召回產品,甚至都沒有發布補丁去修復,之後 v1 網路頭被停售,但仍然有大量用戶在使用該網絡頭。
新的安全問題:
上週 Wyze 網路頭再次出現問題,部分使用者報告自己的網路頭控制台裡看到了其他網路頭的畫面,主要是一些運動偵測的預覽圖。
稍微好一點的是,這些只是預覽圖,沒有權限的用戶無法查看大圖和視頻,進而避免了一些其他的隱私洩露問題。
為此Wyze表示由於他們使用的AWS服務出現臨時性中斷導致了問題,臨時性中斷導致資料損壞,因此部分運動偵測預覽圖被傳送給其他使用者查看。
這個問題Wyze花了很長時間才解決,甚至完全關閉了事件選項卡,即禁止用戶查看運動偵測事件,避免看到其他人的畫面。
所以,不要使用連網的網路頭:
對於周圍或家庭內部安裝網路攝像頭,現在也算是比較流行的做法,但基於安全考慮,用戶不應該使用那些聯網的網絡攝像頭,這裡指的是畫面數據直接上傳到網絡攝像頭的是鄰居的。
使用攝影機機器人提供的公有雲配合應用程式查看視訊畫面確實非常方便,但代價就是你的影片都在機器人那裡,他們承諾的各種加密實際上在出現問題時基本上沒什麼用。
有的,目前大部分網路頭都支援OVIF等開放網路頭協議,如果你有NAS之類的設備,可以將網路頭接入NAS,網路頭本身自動連接到公網。
如果沒有NAS也很簡單,買二手的硬碟錄影機幾十元就可以搞定,自己裝個硬碟錄影也行,攝影機提供的動作偵測等功能也都可以用。
如果想要在公網查看,還可以做一下鏡像或映射,雖然這樣也連接到公網,但整個資料都只保存在你自己的硬碟裡。