V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
zhttty

大家要慎用可以连互联网的监控摄像头,买了一个来玩,折腾的时候发现,无论是桌面端还是手机端,密码都不能防止暴力破解,可以无限尝试....猜猜密码多少位的?

  •  
  •   zhttty · Feb 9, 2015 · 9670 views
    This topic created in 4105 days ago, the information mentioned may be changed or developed.
    本来打算修改为20位密码,研究了一番,发现ID号是无法改的,密码只能是小于等于6位的纯数字!(都和卖家客服确认了)

    出于一种最坏的猜测,这种多数用在室内的监控,如果被厂商、某些组织或地下产业链掌控,对于普通用户就是灾难。

    我难以想通厂商是基于一种什么样的考虑才限制密码格式要求为固定的小于等于6位的纯数字,且可以无限尝试。

    从最差的方面考虑,从网购(完整的收货地址)+ 卖家等物流商知道你的ID号 + 简单的暴力破解100万次(一分钟左右),无论是盗窃还是抢劫还是偷窥,都简单至极。

    背景介绍这玩意:可以连网线、wifi、接入互联网,在任何有网络的地方输入ID和密码就能监控,带主动红外夜视和360度左右,90度上下远程遥控转向。
    4 replies    2015-02-09 22:22:33 +08:00
    pubby
        1
    pubby  
       Feb 9, 2015
    我们去做个"安全锁"卖吧, 串在这个监控摄像头和网络之间 ,用户只能ssl证书和安全锁通信

    嗯,随便瞎扯的 :D
    Daniel65536
        2
    Daniel65536  
       Feb 9, 2015
    好id,zhttty,这个id注定太监啊。
    xenme
        3
    xenme  
       Feb 9, 2015
    你的各种信息在网上都不知道被传了多少遍了,还差这一点么?
    切断网不就结了,自己翻墙回家看。
    20150517
        4
    20150517  
       Feb 9, 2015 via Android   ❤️ 1
    http://www.v2ex.com/t/163636#reply48

    看我这帖子,我早意识到了,而且漏洞暴多,有的甚至只能设数字密码
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   976 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 19:14 · PVG 03:14 · LAX 12:14 · JFK 15:14
    ♥ Do have faith in what you're doing.