IP Crawl: 公開網路攝影機暴露的動態圖譜
IP Crawl: 公開網路攝影機暴露的動態圖譜
IP Crawl 索引了數千個未經安全防護的 IP camera
IP Crawl 是一個測試版專案,作為在公開網際網路中發現的開放式網路攝影機的動態圖譜。該平台允許使用者瀏覽、篩選並觀看來自全球數千個暴露攝影機的即時畫面。截至目前的測試版,目錄中包含 14,131 個攝影機,並提供按國家、城市、ISP 和製造商進行搜尋的介面。
消費性硬體中的安全性漏洞
這些開放式畫面的存在,主要是由於消費性電子產品使用者缺乏安全性配置。許多使用者僅遵循廉價 IP camera 的基本設定說明,而不理解防火牆的概念或將裝置連接到公開網際網路所帶來的影響。
每個人:暫時忘掉你所知道的一切關於電腦的知識,並思考一下,或許 99% 的一般大眾只是在遵循他們那台 19 美元中國 IP camera 包裝上的指示。他們根本不知道什麼是防火牆,也不知道「公開網際網路」到底是什麼意思。
儘管類似的未經安全防護裝置目錄已存在超過十年,但這種漏洞仍然持續存在,這顯示了消費性 IoT 裝置預設安全性設定的系統性失效。
倫理辯論與隱私疑慮
這些畫面的可取得性在技術社群中引發了顯大的倫理辯論。批評者認為,無論裝置在技術上是否為「開放」的,該平台都構成了對隱私的侵犯。
隱私 vs. 技術可取得性
一些使用者將該平台視為窺探私人生活的擾人窗口,並指出許多攝影機位於私人空間,使用者可能根本不知道自己正在被觀看。
在人們不知情的情況下看到他們生活的個人片段,這相當令人不安。對於能夠窺視某人的生活,並能在矛盾的情況下觀看某人獨自用餐……有一種扭曲的恐懼感……
其他人則認為,該平台僅僅是針對透過 Shodan 等工具已公開取得的數據所提供的地圖介面。因為 Shodan 索引了相同的開放連接埠,該專案的支持者認為 IP Crawl 並非在製造漏洞,而是在將其視覺化。
建議的緩解措施
為了應對倫理疑慮,一些社群成員建議專案建立者實施一個警示系統,以通知暴露攝影機的所有者,並提供如何加固其裝置的說明。
技術實作與數據來源
IP Crawl 利用爬蟲來發現具有與網路攝影機串流相關聯的開放連接埠的裝置。該平台為數據提供各種視圖,包括地圖視圖和統計頁面。使用者也可以使用「Am I Being Watched?」功能來檢查自己所在地點附近的任何攝影機是否暴露在公開網際網路中。