2023-01-31, 15:48
  #25
Medlem
Ulrik.Agrens avatar
Citat:
Ursprungligen postat av SilentVictory
Vill dom se kamerorna hemma är det bara en VPN tunnel som är tillräckligt säker. Det kommer du inte ifrån.

Går du på någon utav de större märkena inom CCTV-världen (Avigilon, Axis, Bosch osv) så får du också en relativt säker molnanslutning man kan nyttja,
När du säger "VPN tunnel" menar du då att kamerorna har support för detta? Eller menar du att man ska köra VPN mellan router och VPN-leverantörens server? Vad ger det i så fall för skydd, när det enl. inlägg i tråden är WiFi och molntjänsten som är det som är mest sårbart?
Citera
2023-01-31, 16:27
  #26
Medlem
Ulrik.Agrens avatar
Citat:
Ursprungligen postat av zixl
Ok, jag loggar in mot min applikation/lagringsserver och inte mot kamerorna, de har ingen kontakt med internet själva, så jag kan ta del av stream och inspelat material den vägen.
Jag pratar inte om att logga in mot kamerorna, jag har inte konfigurerat konto på dom, utan att logga in i molntjänsten dit kamerorna skickar sin stream. Som så många andra kan inte heller jag logga in på hemmanätverket utifrån p.g.a. icke publik IP-adress i routern.
Citera
2023-01-31, 18:19
  #27
Medlem
SilentVictorys avatar
Citat:
Ursprungligen postat av Ulrik.Agren
När du säger "VPN tunnel" menar du då att kamerorna har support för detta? Eller menar du att man ska köra VPN mellan router och VPN-leverantörens server? Vad ger det i så fall för skydd, när det enl. inlägg i tråden är WiFi och molntjänsten som är det som är mest sårbart?
Nej, det jag menar är att kamerorna ligger på den privata sidan. Du slår igång VPN klienten på din dator/mobil/surfplatta och ansluter dig mot ditt hemnätverk när du vill kolla på livevisning eller inspelat material.

Du sätter alltså upp en egen tunnel som du själv har koll på. Inte nyttja någon av alla de miljarders miljarders betaltjänster som finns där ute där du inte har en aning om var trafiken tar vägen.
Citera
2023-02-01, 22:11
  #28
Medlem
Ulrik.Agrens avatar
Citat:
Ursprungligen postat av SilentVictory
Nej, det jag menar är att kamerorna ligger på den privata sidan. Du slår igång VPN klienten på din dator/mobil/surfplatta och ansluter dig mot ditt hemnätverk när du vill kolla på livevisning eller inspelat material.

Du sätter alltså upp en egen tunnel som du själv har koll på. Inte nyttja någon av alla de miljarders miljarders betaltjänster som finns där ute där du inte har en aning om var trafiken tar vägen.
Jaha, du menar så. Men det faller nog av flera anledningar, både för mig och många andra. Ingen publik IP, ingen utrustning att köra VPN-server på, samt att appen för kamerastyrning (och molntjänsten) inte går att köra.

Kameran kör krypterat data till molntjänsten med AES 128-bit kryptering med SSL/TLS, är inte det tillräckligt?
Citera
2023-02-01, 22:40
  #29
Medlem
SilentVictorys avatar
Citat:
Ursprungligen postat av Ulrik.Agren
Jaha, du menar så. Men det faller nog av flera anledningar, både för mig och många andra. Ingen publik IP, ingen utrustning att köra VPN-server på, samt att appen för kamerastyrning (och molntjänsten) inte går att köra.

Kameran kör krypterat data till molntjänsten med AES 128-bit kryptering med SSL/TLS, är inte det tillräckligt?
Jo, visst 'duger' det för en normalanvändare som endast har det för privat ägo.
Det gäller att du litar på den som äger molnet.

VPN spåret handlade mer om att få en så säker anslutning som möjligt, det var ett litet sidospår.

Viktigt att se vad för annan utrustning du har i hemmet också som kan vara inkörsporten mot en hackad kamera. Därav helst ett separerat kameranät.

Att bli avslöjad med byxorna nere i en liveström kanske inte är det stora problemet. Kameror nyttjas för att se om någon är hemma innan ett inbrott sker också. (Även större företag liksom dyrkåkar har oerhört kasst säkerhetstänk) vilket dom också får betala för sen.
Inte sällan man stöter på port 80/8080/8081 som är exponerad utåt för att man "vill komma åt webbgränssnittet utifrån", och då med lösenord som är enkla att komma ihåg.
En lägenhet på 10e våningen utan några större värdesaker är kanske inte så intressant (hoppas du förstår vad jag menar).

Hela schiffersviten är intressant att kolla på i en TLS anslutning för att avgöra hur säker en anslutning är. Krypteringsmetoden är bara en del i det hela. Dock är AES-128 tillräcklig, anses safe enligt NIST i alla fall fram till 2030.
Citera
2023-02-07, 23:39
  #30
Medlem
Citat:
Ursprungligen postat av Waterproof32
Har du inte den allra äldsta och enklaste routern kan du sätta upp ett gästnätverk och sätta att kameran bara kopplar upp sig till gästnätverket.
Det hindrar att kameran spionerar på eller infekterar andra saker i ditt nätverk. Är det ett riktigt avancerat spionprogram i kameran finns väl en liten risk att det kan ta sig mellan gästnätverket och ditt vanliga nät men om den som byggt routern är bra på säkerhet så är risken liten.

Jag kopplar så mycket som möjligt på gästnätverk, t.ex när jag jobbar hemifrån blir jobb-PCn på gästnätverk så att man inte drar med sig något hem från jobbet.


Ett sätt annat sätt att öka säkerheten är att inte dela kameran i molntjänst utan spara filerna på egen NAS-disk.
Sätt en fast IP adress på kameran i ditt lokala nätverk och blockera att den adressen kommer ut på internet.

Har du något exempel på en guide om hur man sätter upp ett gästnätverk?
Nätverk och sånt är rena grekiskan för mig.
Citera
2023-02-07, 23:41
  #31
Medlem
Citat:
Ursprungligen postat av SilentVictory
Separerat kameranät, slå av allt vad UPnp heter, aldrig exponera webservern utåt, komplicerat lösenord, se till att firmware hålls uppdaterat.

Det är väl vad en "normal okunnig privatperson" som minst kan göra för att minimera risken.

Vill du vara ännu mer safe, men måste komma åt videon från t.ex en app när du är ute och reser eller liknande så är det att sätta upp en vpn som du ansluter dig emot.
Har du någon länk till någon video eller guide om hur man sätter upp egen vpn, så som du beskriver?
Hur gör man med spelkonsoler som förlitar sig på upnp för att fungera online? Sätter man dom på gästnätverk eller vad gör man?
Tack.
Citera
2023-02-08, 00:10
  #32
Medlem
Det finns ju bara sätt att sätta upp det här säkert och inget är för Svensson.

Det smidigaste sättet är att göra följande:
Kamera--->en slavrouter--->Rappie---->trådat till huvudrouter

Sätt upp en stream som är knuten och låst till slavrouterns interna ip, inget annat kan ansluta än kamera->rappie.
Rappien har en SSL för styrning till kameran och också där, bara rappien kan ansluta.
Hårdiskt till rappien lagrar videos.
Rappien är den som ansvarar för servern som ligger uppe publikt, givetvis är den säkrad. Bara användarens telefon kan ansluta till servern.
Hela nätverket på ett annat subnätverk i huvudroutern. Slavrouter eller rappie kan ej få kontakt med hemnätverket.
En dator i hemnätverket kan ansluta till rappien via SSL, den är isolerad och säkrad.

Sätt för fan inte slavrouten under poolen 20 meter från ert hus! (ja, jag är allvarlig och det har hänt på riktigt)

Den publika servern kan vara en svag attackvektor, men den blir alltid svag om du skall ha någon fjärrstyrd enhet som skall titta på videos. Alternativt tar du och sätter upp en VLC server på rappien som streamar kameran, då har du iaf inga serversaker som folk kan roota. VLC kan låsa anslutning till en viss enhet.

Själv hade jag nog här gjort så att jag har en mailserver på rappien som skickar mig ett mail till telefon ifall någon visar sig på en kamera (om kameran går igång). Sedan kan jag välja att själv via SSL logga in till rappien för att kolla videon lokalt. Då ligger det inte en videoserver uppe publikt hela tiden.


(För folks info skulle jag nog rekommendera att ignorera Combiners frågor, med tanke på rådande läger, då han är överallt på detta forum och frågar om allt från kamerasäkerhet till GSM-säkerhet)
__________________
Senast redigerad av Methos 2023-02-08 kl. 00:13.
Citera
2023-02-08, 19:42
  #33
Medlem
Citat:
Ursprungligen postat av c0mbiner
Har du något exempel på en guide om hur man sätter upp ett gästnätverk?
Nätverk och sånt är rena grekiskan för mig.
Om du loggar in på din router så ser du finns någon meny som heter "Guest Network".
Ofta är det bara att starta det och ge det ett eget lösenord.
Routern ska skilja av Gästnätverket helt från ditt vanliga nätverk så att besökare inte kan komma åt eller smitta någon av dina andra enheter.
Citera
2023-02-09, 12:04
  #34
Medlem
Citat:
Ursprungligen postat av Waterproof32
Om du loggar in på din router så ser du finns någon meny som heter "Guest Network".
Ofta är det bara att starta det och ge det ett eget lösenord.
Routern ska skilja av Gästnätverket helt från ditt vanliga nätverk så att besökare inte kan komma åt eller smitta någon av dina andra enheter.
Aha. Ska kika om min router har en sådan funktion.
Citera
2023-04-14, 20:58
  #35
Medlem
Citat:
Ursprungligen postat av PalmeKiller
Du lagra data på en molntjänst som inte ens ligger i Sverige om ens i Europa.
Jag tro man skall vara skeptisk med att moln lagra privat data som en övervakningskamera samla in i ett privat hem.
Visst om kamera kan lagra data på din NAS och där källkoden till kamera öppen källkod , absolut helt ok.
Med den kameran kan man lagra direkt på minneskort i kameran.
Citera
2023-04-14, 21:00
  #36
Medlem
Citat:
Ursprungligen postat av Ulrik.Agren
Jaha, du menar så. Men det faller nog av flera anledningar, både för mig och många andra. Ingen publik IP, ingen utrustning att köra VPN-server på, samt att appen för kamerastyrning (och molntjänsten) inte går att köra.

Kameran kör krypterat data till molntjänsten med AES 128-bit kryptering med SSL/TLS, är inte det tillräckligt?
Men kameran kan lagra direkt på minneskort i den.

Vad menar du med att "appen för kamerastyrning (och molntjänsten) inte går att köra" - menar du av säkerhetsskäl?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in