智能家居2025-09-307 分钟已处置

家用智能摄像头遭批量入侵并集中展示

安全团队监测到针对家用智能摄像头的批量撞库行为,部分设备因长期使用默认口令被接管,画面被集中汇总展示,引发对家用设备安全配置的关注。

家用智能摄像头遭批量入侵并集中展示 事件示意图

传播链路时间线

  1. 09-06

    异常流量上升

    安全团队发现针对摄像头登录接口的自动化尝试显著增加,呈现明显撞库特征。

  2. 09-14

    漏洞面确认

    确认主要诱因是用户未修改出厂口令,以及部分固件仍存在已知缺陷。

  3. 09-22

    厂商推动更新

    多家设备厂商推送固件更新,强制首次使用修改口令并关闭不必要的公网映射。

  4. 09-30

    风险提示发布

    行业组织发布家用摄像头安全自查提示,建议用户定期检查登录记录与共享设备。

争议焦点对照

同一件事,不同立场往往得出不同结论。下面把各方观点并列呈现,方便你自行判断。

设备厂商

强调已在新固件中加入强制改密与安全提示,风险主要来自用户长期不升级。

用户

认为说明书与 App 引导不够清晰,普通消费者难以理解公网映射等概念。

安全研究者

主张默认口令本身就是设计缺陷,不应把安全成本完全转移给用户。

平台方

对集中展示他人画面内容的账号采取限制措施,并配合下架。

复盘要点

  • 首次使用摄像头务必修改出厂口令,并开启双因素验证。
  • 不要为图方便把摄像头管理端口映射到公网。
  • 定期查看设备登录记录,发现陌生登录立即重置。

内容说明

本站仅整理公开报道与隐私防护知识,不存放、不提供、不链接任何泄露原始素材。事件描述均为公开信息归纳,不指向任何具体企业与个人。

相关事件推荐

全部事件