Câmera IP com Linux embarcado

2

Eu comprei uma câmera IP do Ebay ( link ). Quando eu leio a descrição da câmera, ela diz que tem um linux embutido nela. Eu pensei que eu seria capaz de se conectar a ele e, em seguida, usar com zoneminder.

Agora, a questão é que eu tenho a câmera. Com a câmera, vem um pequeno folheto que diz para baixar um aplicativo móvel do Google Play. Uma vez baixado, conecte a Câmera IP através de um cabo LAN ao roteador. Em seguida, use o aplicativo móvel para configurar o Wi-Fi (nome de usuário e senha) na câmera IP. Portanto, de qualquer lugar, com o aplicativo móvel, você pode se conectar à Câmera IP e visualizar. Eu tenho acesso à interface web do roteador e posso ver o IP da câmera que é 10.81.232.203. No aplicativo para dispositivos móveis, eu tinha que inserir os seguintes detalhes: 1. ID encontrado no fundo da câmera IP 2. Nome de usuário na câmera IP, 3. Senha, não houve senha 4. Minhas Credenciais de Roteador

Tenho algumas perguntas sobre isso:

  1. Esse método é seguro? Porque se eu consigo entender, há um daemon rodando na IP Cam que está constantemente atualizando um banco de dados em algum lugar com meu novo IP público do ISP. Então, de qualquer lugar para poder se conectar à Câmera IP, ela está ignorando o roteador com minhas credenciais de roteador que eu coloquei no aplicativo móvel do cliente. Portanto, é possível que os credenciais possam ter sido transferidos e salvos em um banco de dados. Portanto, isso não é seguro, pois as pessoas que têm acesso a esse banco de dados podem se conectar à câmera IP e visualizar

  2. Suponha que o acima seja verdadeiro, o que posso fazer para saber como me conecto à câmera IP sem o uso do aplicativo móvel?

por Noor 15.11.2014 / 16:33

1 resposta

1

there is a daemon running on the IP Cam which is constantly updating a database somewhere with my new public IP from the ISP

Faz sentido.

it is bypassing the router with my router credentials

Você não entrou em detalhes sobre essa parte, mas não está ignorando o roteador. Está sendo encaminhado pelo seu roteador. Seu IP público externo é o IP do roteador; nada dentro da LAN tem um. Mas você pode organizar uma determinada porta no roteador para ser encaminhada para uma combinação particular de IP / porta local.

people having access to that database may be able to connect to the IP camera and view

Isso depende. Se houver alguma forma de autenticação envolvida, não necessariamente. O ideal é que as senhas sejam armazenadas usando um hash unidirecional (consulte o 2º e 3º parágrafos aqui ; é assim que eles estão (por exemplo) em um sistema GNU / Linux normal. Isso significa que mesmo que alguém receba seu disco rígido, ele ainda não terá suas senhas.

Ou seja, esse estilo de autenticação requer que você saiba a senha. Não é armazenado em qualquer lugar porque não precisa ser para trabalhar. O único local onde ele poderia ser roubado estaria em trânsito quando você o utilizasse (o que presumivelmente é sobre SSL).

No entanto, há muitos casos de grandes profissionais fazendo coisas estúpidas, como armazenar senhas em algum lugar, seja em texto simples ou reversível (bidirecional) criptografado. Você tem o direito de perguntar ao provedor de serviços se eles fazem isso ou se eles usam hashes de mão única. Tenho certeza de que eles dirão: "Fazemos tudo para proteger a privacidade de nossos clientes", etc.

    
por 15.11.2014 / 17:00