O CCTV requer o encaminhamento de porta para acesso remoto - isso cria um risco de hacking?

1

Estou pensando em instalar uma câmera de CCTV na minha casa. Se eu quiser ver remotamente eu tenho que configurar o encaminhamento de porta no meu roteador (BT Hub).

O roteador lida com o material normal - alguns computadores, impressoras e NAS, nenhum dos quais exigiu encaminhamento de porta ou acesso remoto.

Minha pergunta, portanto, é configurar o encaminhamento de porta para uma câmera representa um risco maior de invasão.

    
por Bignomis 24.09.2015 / 12:47

1 resposta

1

Existe um risco potencial se a porta for um padrão / comumente conhecida pela webcam.

Eu aconselho que você:

a) Tentativa de alterar a porta padrão usada - Isso evitará que o bots force o uso de portas comumente usadas para se conectar à câmera. Não use outra porta comumente usada. A Wikipedia tem uma lista aqui.

b) Certifique-se de que qualquer nome de usuário e senha usados sejam strongs, usando uma combinação de caracteres maiúsculos, minúsculos, caracteres especiais e números, além de não usar frases ou palavras comuns. Uma senha incorreta é Password1! . Uma boa senha pode ser k3Yb04Rd!nG& .

c) Crie uma VPN (Rede Privada Virtual) que permita que dispositivos remotos ingressem efetivamente na rede doméstica a partir de uma conexão externa. A conexão será criptografada e terá o benefício adicional de ter acesso total a outros recursos de rede (como as impressoras mencionadas). A partir disso, você poderá acessar a webcam como se ainda estivesse conectado à rede doméstica. Alguns roteadores fornecem essa funcionalidade (se você listar sua versão do Hub de BT, seria útil (não posso postar comentários para dizer isso)). Existem vários tipos diferentes de criptografia, com o OpenVPN sendo bastante usado e documentado.

d) Não é uma solução ideal, pois ainda envolve a abertura de portas, mas vou mencionar de qualquer maneira. Você pode abrir as portas da área de trabalho remota e permitir a área de trabalho remota em um PC. De lá, você pode ver a webcam pelo navegador da área de trabalho. Como dito, isso não é ideal, mas pode matar dois coelhos com uma cajadada se você pretende também instalar a área de trabalho remota em algum momento. Você também pode alterar as portas padrão deste sistema (em relação ao ponto a) e ainda precisará de senhas strongs (em relação ao ponto b)

Além disso, você terá problemas para acessar o dispositivo remotamente se seu ISP fornecer um endereço IP dinâmico (ou seja, ele será alterado de vez em quando). Isso é algo que você precisa ter em mente ao acessar o dispositivo. IPs estáticos não são normalmente distribuídos aos consumidores domésticos, mas o DNS dinâmico é uma solução para isso. Alternativamente, você pode apenas verificar o seu IP de vez em quando. Você pode fazer isso em Google pesquisando What is my IP , mas você deve fazer isso dentro da rede local (basicamente em casa).

    
por 24.09.2015 / 12:56