V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
zhttty
V2EX  ›  分享发现

大家要慎用可以连互联网的监控摄像头,买了一个来玩,折腾的时候发现,无论是桌面端还是手机端,密码都不能防止暴力破解,可以无限尝试....猜猜密码多少位的?

  •  
  •   zhttty · 2015-02-09 21:33:34 +08:00 · 8994 次点击
    这是一个创建于 3356 天前的主题,其中的信息可能已经有所发展或是发生改变。
    本来打算修改为20位密码,研究了一番,发现ID号是无法改的,密码只能是小于等于6位的纯数字!(都和卖家客服确认了)

    出于一种最坏的猜测,这种多数用在室内的监控,如果被厂商、某些组织或地下产业链掌控,对于普通用户就是灾难。

    我难以想通厂商是基于一种什么样的考虑才限制密码格式要求为固定的小于等于6位的纯数字,且可以无限尝试。

    从最差的方面考虑,从网购(完整的收货地址)+ 卖家等物流商知道你的ID号 + 简单的暴力破解100万次(一分钟左右),无论是盗窃还是抢劫还是偷窥,都简单至极。

    背景介绍这玩意:可以连网线、wifi、接入互联网,在任何有网络的地方输入ID和密码就能监控,带主动红外夜视和360度左右,90度上下远程遥控转向。
    4 条回复    2015-02-09 22:22:33 +08:00
    pubby
        1
    pubby  
       2015-02-09 21:59:56 +08:00
    我们去做个"安全锁"卖吧, 串在这个监控摄像头和网络之间 ,用户只能ssl证书和安全锁通信

    嗯,随便瞎扯的 :D
    Daniel65536
        2
    Daniel65536  
       2015-02-09 22:01:38 +08:00
    好id,zhttty,这个id注定太监啊。
    xenme
        3
    xenme  
       2015-02-09 22:19:28 +08:00
    你的各种信息在网上都不知道被传了多少遍了,还差这一点么?
    切断网不就结了,自己翻墙回家看。
    20150517
        4
    20150517  
       2015-02-09 22:22:33 +08:00 via Android   ❤️ 1
    http://www.v2ex.com/t/163636#reply48

    看我这帖子,我早意识到了,而且漏洞暴多,有的甚至只能设数字密码
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1125 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 23:03 · PVG 07:03 · LAX 16:03 · JFK 19:03
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.