IP Crawl: 暴露的公共网络摄像头的实时图谱
IP Crawl: 暴露的公共网络摄像头的实时图谱
IP Crawl 索引了数千个未加密的 IP 摄像头
IP Crawl 是一个测试版项目,作为一个在公共互联网上发现的开放网络摄像头的实时图谱。该平台允许用户浏览、过滤并观看全球数千个暴露摄像头的实时画面。在当前的测试阶段,目录包含 14,131 个摄像头,并提供按国家、城市、ISP 和制造商进行搜索的界面。
消费级硬件中的安全漏洞
这些开放画面的存在主要是由于消费电子产品用户缺乏安全配置。许多用户只是按照廉价 IP 摄像头的基本设置说明进行操作,而不理解防火墙的概念或将设备连接到公共互联网的影响。
每个人:请暂时忘记你所知道的一切关于计算机的知识,并思考一下,也许 99% 的普通人只是在按照他们那台 19 美元的中国 IP 摄像头包装上的说明进行操作。他们根本不知道什么是防火墙,也不知道“公共互联网”到底意味着什么。
尽管类似的未加密设备目录已经存在了十多年,但这种漏洞仍然存在,这表明消费级 IoT 设备的默认安全设置存在系统性失效。
伦理辩论与隐私担忧
这些画面的可访问性在技术社区中引发了显著的伦理辩论。批评者认为,无论设备在技术上是否“开放”,该平台都构成了对隐私的侵犯。
隐私 vs. 技术可访问性
一些用户将该平台视为窥探私人生活的扰人窗口,并指出许多摄像头位于私人空间,用户可能根本没有意识到自己正在被观看。
在人们不知情的情况下看到他们生活的个人快照,这确实非常令人不安。有一种扭曲的恐惧感,因为能够窥视某人的生活,并且矛盾地能够看到某人在独自进餐...
其他人则认为,该平台仅仅是针对通过 Shodan 等工具已经可以公开获取的数据的地图界面。因为 Shodan 索引了相同的开放端口和服务,该项目的支持者认为 IP Crawl 并不是在制造漏洞,而是在将其可视化。
建议的缓解措施
为了解决伦理担忧,一些社区成员建议项目创建者实现一个警报系统,以通知暴露摄像头的持有者,并向他们提供如何加固其设备的说明。
技术实现与数据来源
IP Crawl 利用爬虫来发现具有与网络摄像头流相关的开放端口的设备。该平台为数据提供了多种视图,包括地图视图和统计页面。用户还可以使用“Am I Being Watched?”功能来检查自己所在位置附近的任何摄像头是否暴露在公共互联网上。