你有注意过自己家的摄像头,悄悄移动了位置么?

1月17日,有网友发现,有用户在B站上传疑似破解公共场所摄像头后获得的监控视频。

针对该情况,B站马上发布了处理公告。

现在大家的安全意识越来越好,也知道去酒店之类的场所要先检查是不是有隐藏摄像头。但是你有没有想过,自己家里的摄像头也可能被破解,你的一举一动都被监视着。

这些视频专门破解学校、医院等场所并上传,目的都是为了吸引人进入付费群,购买更多隐蔽摄像头的视频。

破解摄像头的黑产

还记得《熔炉》里的校长么。

是的,破解摄像头这条黑产最大程度满足的就是变态狂的偷窥欲。

他们认为看不如偷看,看演员不如看普通。无论是心理还是行为,他们都极其卑劣。

央视就报道过,花150块钱就能买400个摄像头账号,使用黑产工具一分钟就能窃取上千摄像头ID。

实际上,家用摄像头的漏洞非常多,很多人买了不知名厂家的摄像头,导致漏洞被暴露,还有些人买了摄像头之后也不知道更改登陆密码。在这种情况下,使用端口扫描+暴力破解的办法就很容易破解了,而这甚至不需要耗费偷窥者什么精力。

什么是端口扫描

这里要简单介绍一些计算机网络的基本知识。

我们的计算机在连接网络时,实际上是通过一个个端口建立了具体的服务,而一个端口就被应用于一个服务。

比如常见的80端口被用于http服务,21端口被用于FTP协议,23端口被用于Telnet协议等。

端口扫描就是指客户端向一定范围的服务器发送对应请求,以此确认可使用的端口。

简单理解就是我可以先获取附近计算机的ip,这个很容易获取,接下来我就可以挨个扫描你的端口,看看哪个端口目前是正在使用的。

获取端口使用状态之后再做什么呢?

暴力破解。

这是一种极其简单而又常常有效的破解办法。

我就猜你的密码是12345、abcde、admin等这些简单组合,然后挨个试,等到试验对了,我就可以登录并且操纵你的服务了。

使用工具很容易破解简单的摄像头

这个时候,你的摄像头往哪转都得听我的。

光靠复杂密码还不行

有些人会说,哎呀,我都是第一时间改了密码的。

那确实不错,不过,你改的密码是不是和其他账号密码一样呢?

如果你所有账号的密码都是一样的,那就要小心拖库攻击了。

拖库

黑客攻破了某个其他网站的数据库,拿到用户的信息,使用此信息试探性登录各种网站。

简单来说,假如你的qq密码和微博密码是一致的,而黑客获取到了你的信息,包括手机号和qq密码,他就可以用你的账号和密码登录你的微博。当然,qq和微博这种大公司的产品,不会这么简单被破解。但一些小的网站就不好说了。

所以如果你用复杂密码,但又总是不改,安全性也很低。

如何保护摄像头?

其实很多时候,防范家用摄像头破解有很简单有效的办法,下面从计算机技术和物理技术上分别介绍几个办法。

  1. 使用靠谱厂商的摄像头。不要贪图便宜去买三无产品,且不说大厂商会对摄像头的固件定期升级,有了问题也有保障,就那些三无产品,很有可能本身就故意放着后门,来供偷窥者使用。

  2. 第一时间修改成强密码。使用苹果手机的人都知道,当你注册账号时,苹果会推荐你使用一个长密码,尽管这个密码你记不住,但它会替你保存和自动填写。

    实际上,对于摄像头这种并不需要经常用密码登陆的产品,你完全可以用一个从来没用过的随机强密码,把密码写下来贴在摄像头后面就是了。

  3. 不要把摄像头放在隐蔽空间。家用摄像头一般是用来看家里的小孩子或者猫猫狗狗有没有出什么事情,这些摄像头完全没有必要对着家里的床和浴室拍,只需要拍公共空间就可以了。

  4. 定期检查摄像头有没有不正常转动。如果自己没有操作而摄像头发生了转动,那大概率是被控制了。

  5. 笔记本、手机等摄像头可以使用遮挡贴。这里去某宝随便搜一下就能看到,对于笔记本来说还是挺方便的。

最后要说一点,从技术层面来说,只要你的设备接入了网络,就要做好被任何人看到的准备

无论是从应用层攻破还是从操作系统底层的漏洞攻破,但凡接入了互联网,就产生了潜在的风险。所以从物理层面上减少暴露的风险以及暴露的程度,这对我们来说是更有用的。

技术从来都是有两面性,而这种两面性的存在,时时刻刻都在提醒我们,要防范那些图谋不轨的人,让技术重新回归造福人类的本质。

1分钟获取上千ID,暴力破解、端口扫描、拖库攻击如何防范相关推荐

  1. 让客户无法拒绝的成交方案,理发店一个月竟获取上千个客户

    深圳有一家理发店采用的是鱼饵模式.这里简单地分享一下,这个理发店是那种中高端那种.他们直接设计了一个产品,通过老顾客来店消费的时候,告诉他们,我们今天有一个超级优惠,你只要今天充值50块,我赠送你5张 ...

  2. python用两分钟告诉你,怎样暴力破解隔壁老王的 WiFi 密码

    前言: 俗话说"小时偷针,大时摸狗",来告诉我们从小要养成良好的行为习惯.但是自从走上程序员这条路以后,学习变得枯燥,明明很有时间,"却变得没有时间了",总之学 ...

  3. 自制python脚本,6小时获取上千台mysql数据库服务器

    原文投稿在合天智汇的微信公众号:https://mp.weixin.qq.com/s/OuwL3O9rszdbRPg_6uLPGQ 但由于那里文章中的截图过于模糊,于是在这里再记录一下. 前言: 一开 ...

  4. 银行文件收集有妙招,几分钟归档上千份文件

    随着线上银行的普及,手机银行.网上银行使用频次不断增加,电子文档.音视频.明细等非结构化数据持续增长,数据收集.建档.存储给银行带来不小的难题. 据内部人员透露,银行有两个资料峰值,分别是早上8点和下 ...

  5. 亚马逊跟卖僵尸采集软件一分钟采集上千个僵尸链接操作方式

    我是辰溪今天和大家讲一下跟卖僵尸软件如何操作授权店铺.子账号/角色管理权限.怎样安装插件.和物流对接认证 新手入门操作指引 跟着卖是通过亚马逊SP-API接口开发的一款亚马逊店铺管理系统,基于店铺的产 ...

  6. 【Python】编写代码对网络上的ip地址进行端口扫描,收集“ip+开放端口”信息

    题目

  7. 机器学习中的特征建模(特征工程)和算法选型建模 - 以暴力破解识别为例

    catalogue 1. 特征工程是什么?有什么作用? 2. 特征获取方案 - 如何获取这些特征? 3. 特征观察 - 运用各种统计工具.图标等工具帮助我们从直观和精确层面认识特征中的概率分布 4. ...

  8. 暴力破解测试入门到放弃

    ▼ 更多精彩推荐,请关注我们 ▼ 免责声明:本文所用所测试的环境均为自己搭建并提醒小伙伴们切勿对未授权的系统进行测试. 本文原创作者:3s_Nwgeek 原创投稿详情:重金悬赏 | 合天原创投稿等你来 ...

  9. 玩转代码|WordPress防止暴力破解管理员密码

    目录 一.author页面地址 1.在主题代码里实现 2.通过.htaccess文件添加301重定 二.xmlrpc.php 1.攻击方式 2.原理分析 3.防护建议 三. wordpress 后台默 ...

  10. 网络运维python之NETCONF--协程gevent+ncclient,2分钟巡检几千台华为CE交换机

    作者:科技银狐 原文连接:https://zhuanlan.zhihu.com/p/378012466 01 场景介绍 本章节介绍大规模数据中心巡检任务跑批策略,之前的章节介绍过NETCONF这类AP ...

最新文章

  1. 三十之惑–面霸的八月(第一部分)
  2. demo flink写入kafka_Flink结合Kafka实时写入Iceberg实践笔记
  3. 2021年中国GDP突破110万亿元 同比增长8.1%
  4. Python 技术篇-httpClient库连接服务器发送请求解析响应实例演示,No module named ‘httplib‘问题解决方法
  5. 生成JSON数据--fastjson(阿里)方法
  6. 1、Tensorflow 之 saver与checkpoint
  7. cocos2d-x 中文 乱码问题
  8. SAP Spartacus里的product carousel控件的实现cx-product-carousel
  9. Android开发之RecyclerView嵌套ListView自动计算高度的方法
  10. 顺序容器STL::list用法
  11. Digest authentication
  12. VBA学习_5:流程控制
  13. android 开源图表动画,Android 图表开发开源库MPAndroidChart-Go语言中文社区
  14. 【com编程】IE浏览器(右键扩展功能总结版)
  15. 记录PHP错误日志 display_errors与log_errors的区别
  16. AS3组件之Slider滑块拖动条
  17. IOS 腾讯微博开放平台 SDK 初体验
  18. 2018 蓝桥杯省赛 B 组模拟赛(一)青出于蓝胜于蓝
  19. JS - scroll属性
  20. 下载Xcode历史版本方法

热门文章

  1. DotNet开发的微商分销系统源码,微信三级分销系统源码
  2. 一文详解C语言关键字
  3. 评价法(四):yaahp软件——层次分析法模块使用
  4. python俄罗斯方块代码34行_Python:游戏:300行代码实现俄罗斯方块
  5. 如何查看excel中的vba代码
  6. 网络安全:系统进程的基本概述
  7. Python:命令安装pyQt5相关插件
  8. R语言开发软件包(打包)
  9. Java XLSTransformer生成excel文件
  10. 非标准的CAN波特率计算