2023-01-11, 22:49
  #13
Medlem
Ulrik.Agrens avatar
Citat:
Ursprungligen postat av Waterproof32
Har du inte den allra äldsta och enklaste routern kan du sätta upp ett gästnätverk och sätta att kameran bara kopplar upp sig till gästnätverket.
Det hindrar att kameran spionerar på eller infekterar andra saker i ditt nätverk. Är det ett riktigt avancerat spionprogram i kameran finns väl en liten risk att det kan ta sig mellan gästnätverket och ditt vanliga nät men om den som byggt routern är bra på säkerhet så är risken liten.

Jag kopplar så mycket som möjligt på gästnätverk, t.ex när jag jobbar hemifrån blir jobb-PCn på gästnätverk så att man inte drar med sig något hem från jobbet.


Ett sätt annat sätt att öka säkerheten är att inte dela kameran i molntjänst utan spara filerna på egen NAS-disk.
Sätt en fast IP adress på kameran i ditt lokala nätverk och blockera att den adressen kommer ut på internet.
Att använda gästnätverk som ett IoT-nätverk låter bra, det ska jag göra.

Att ha kameran oåtkomlig utifrån är som sagt oftast inget alternativ, vitsen är att kunna övervaka när man inte är hemma.
Citera
2023-01-11, 23:10
  #14
Medlem
Ulrik.Agrens avatar
Citat:
Ursprungligen postat av SilentVictory
Separerat kameranät, slå av allt vad UPnp heter, aldrig exponera webservern utåt, komplicerat lösenord, se till att firmware hålls uppdaterat.

Det är väl vad en "normal okunnig privatperson" som minst kan göra för att minimera risken.

Vill du vara ännu mer safe, men måste komma åt videon från t.ex en app när du är ute och reser eller liknande så är det att sätta upp en vpn som du ansluter dig emot.
Ingen nackdel av att slå av UPnP i routern?

Nu är ju VPN utanför ämnet men till min kamera finns en app som jag, via en molntjänst, kan styra kameran med. Hur menar du att detta skulle kunna fungera med VPN? Och vad är det VPN egentligen kan skydda här?
Citera
2023-01-21, 18:13
  #15
Medlem
Ulrik.Agrens avatar
Citat:
Ursprungligen postat av vhe
Det är rätt allvarligt. Bortsett från det uppenbara du nämner kan det ju användas för att kartlägga ditt och din familjs liv. Veta när folk är hemma och inte, vilket bl.a. kan vara användbart för att veta när man skall göra inbrott. Fiffiga skurkar kan säkert nyttja den informationen till ännu värre saker än att sno din femitoelvatumsteve.
Bra synpunkt att ta i beaktande. Här får man göra en bedömning av risken, beroende på om kameran används i bostad/entré där konstsamlingen finns eller för övervakning i hönshuset.
Citera
2023-01-22, 14:57
  #16
Medlem
Citat:
Ursprungligen postat av Ulrik.Agren
Ponera att man i ett vanligt hem, med fiber, router och ett WiFi-nät, installerar en övervakningskamera t.ex. en TP-Link Tapo som har en molntjänst där kamereans videoström kan ses. Detta torde vara en setup som blir allt vanligare idag.

Vilka säkerhetsrisker finns med detta?

Jag tänker mig två aspekter:

1. Videoströmmen blir åtkomlig så att man avslöjas med byxorna nere, detta är i sig inte så allvarligt utan mera pinsamt.

2. Kameran möjliggör åtkomst till känslig information från andra enheter i nätverket, vilket kan orsaka stor skada.

Tanken med tråden är att diskutera möjliga säkerhetshål, och hur dessa kan täppas till. Det bör hållas på en nivå som gemene man kan/vill hantera, alltså inte uppsättning av speciella branväggar, servrar, ipsec-tunnlar o.s.v. utan vad som går att göra med Svenssons vanliga utrustning, för att skydda sig så mycket som möjligt.

Är borta hemifrån en del så det hade varit skönt att kunna hålla ett öga på hemmet. Funderar på skaffa en TP-Link Tapo C100 som ligger på runt 300kr.

Hur gjorde du för att sätta upp så att det lagras mot molntjänst och vilken molntjänst? Känns lite idiotiskt att dom lagt minneskortet i kameran, då kan inbrottstjuvarna bara plocka kameran
Citera
2023-01-22, 15:39
  #17
Medlem
PettaXs avatar
Kör själv en TP-link Tapo men är skeptiskt till molnövervakningen på deras egna servrar i Berlin.
Så slängde upp den på onvif på ett eget vlan som synkar till iSpy.
Bästa gratis mjukvaran till IP-kameror.
Installerad på en Win22 server som bara står och tuggar.
Så får man möjlighet till disklagring istället för moln.
Citera
2023-01-22, 15:43
  #18
Medlem
Draklusts avatar
Citat:
Ursprungligen postat av Grin-Day
Ska du ha en säker kameraövervakning så får du ha den trådad till en inspelningsbox, allt trådlöst går att manipulera för den som är 1337.


Exakt, en direkt till dig själv och det bästa är om du inte bor med ”boxen” .. såklart kan det bli ett problem. Men för någon som 1337 måste du tänka 2 steg fram. Inte ett..
Citera
2023-01-22, 15:46
  #19
Medlem
Citat:
Ursprungligen postat av balkanblrjn
Jag googlade på kameran och den verkar ha tre olika konton tillagda på det jag fann via google men vad det är för konton det vet jag inte själv men just dessa kameror är vanliga att folk köper.
Konton på molntjänster?

Citat:
SD Korten på just den kameran blir krypterade i flera lager och delas upp i 2GB filer på sd kortet i alla fall på 16gb korten jag minns så tjuven eller rånaren kan inte komma åt innehållet på just dessa enheter det vet jag har kollats noga i bl.a binwalk när det var aktuellt. SD korten blir uppadelade i flera image filer och det är oracles verktyg som krävs för att komma åt det men jag vet inte om det ens är lönt att försöka. Dock hittade jag olika källor på google som skrev ut att dom kommit åt enheterna men inte innehållet på sd korten vad jag såg.

Här har du informationen från Oracle på hur dom är krypterade: https://docs.oracle.com/cd/E17952_01...encrypted.html

Var nog lite otydlig. Skiter i om inbrottstjuvarna kommer åt innehållet. Problemet är ju att jag inte kommer kunna se vem som gjort inbrott då jag inte har tillgång till materialet mer om dom snor kameran och det inte sparas ner på molntjänst.
Var mest därför jag undrade om det går spara ner det någon annanstans än minneskortet.

Appen Alfred har ju en bra funktion att man får en pushnotis om mobilen som används som övervakningskamera känner av någon rörelse. TP-Link appen borde väl ha liknande funktion tänker jag?
Citera
2023-01-22, 16:13
  #20
Medlem
Citat:
Ursprungligen postat av balkanblrjn
Ok. Kolla på deras hemsida från deras frågor och svar där finns det väldigt många besvarade frågor. Det står att kameran inte har möjligheten att ansluta till hemliga access punkter och det var ju inte bra för en övervakningskamera ifall om man inte vill ha nätverket synligt för tjuven som kanske kollar efter detta te.x: https://www.tapo.com/au/faq/66/

Q5.3 - Svaret på denna punkten så skriver dom om dessa uppdelade filer jag nämde men det står att dom sparas till mp4 och är tomma filer så det går inte att titta på filerna men och sedan på Q6.2 punkten så skriver dom att dom använder krypteringen på filerna. Det är väl inte jätte vanligt vid billiga kameror att det erbjuds tror jag.

Tack! Får scrolla igenom FAQ. Blir kanske till att hitta någon annan kamera eller använda albert-appen istället.
Citera
2023-01-22, 16:15
  #21
Medlem
Enoch.Thulins avatar
Jag skulle aldrig lagra något sådant i "molnet". Skaffa istället en NAS, typ Synology, som har stöd för kamerainspelning. Denna går även att nå utifrån med en mobilapp eller program i en medhavd laptop. Kan även skicka pushnotiser.
Citera
2023-01-22, 16:21
  #22
Medlem
Jag håller med de flesta i tråden. Allt som kopplar upp sig till molnet (= någon annans server) går bort för mig och speciellt en kamera!

Ska man ens ha kamera i hemmet (vilket är jävligt tveksamt) så ska det vara en helt lokal installation, allra helst på separat nätverk som inte alls är kopplat mot Internet.

Kör du något molnrelaterat så klaga inte sen när amatörporrfilmer med dig och din mamma sprids över nätet...

Tips: sätt upp en Linux-server med Zoneminder och koppla ihop ett antal webbkameror. Kräver lite kunnighet men blir SÅ mycket bättre!
Citera
2023-01-24, 16:51
  #23
Medlem
Ulrik.Agrens avatar
Citat:
Ursprungligen postat av GrillTekniker
Det allra första man bör göra är att fundera på vilken tillverkare av kameror man väljer. Personligen har jag större förtroende för amerikanska Ubiquiti än allehanda billiga kinakameror (TP Link, Dahua, Imou, Eufy, HIKvision, etc. etc). Något dyrare, något krångligare, men känns klart bättre än att sätta upp kameror från kinesiska statsmakten. Finns ju ofta en anledning till att något är billigt vs. dyrt... Googla t.ex. på "Eufy camera security flaw"...
Med stor sannolikhet har det för dom dyrare kamerorna även lagts mer pengar på säkerhet och man slipper kinesiska staten, men det är ändå dom billiga på Kjell som gemene man köper (inkl. undertecknad), och syftet med tråden var att få fram vad som kan göras för att få det så säkert som möjligt med dessa kameror.
Citera
2023-01-25, 09:53
  #24
Medlem
Sätt upp linphone-daemon med video på rpi eller liknande hårdvara. Konfigurera så den enbart svarar på din uppringning.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in