家庭监控的安全和隐私问题

30 天前
 HackerTerry

如题,最近打算再买一个新的监控摄像头,但是有点纠结买什么品牌和型号的。因为国内家里平常只有老母亲一个人居住,人在海外不是很放心,便打算把监控放在主卧,方便随时查看老母亲和宠物的情况。 目前国内家里的宽带有公网 IP ,已经有了两个支持 ONVIF 协议的 TP-LINK 摄像头,连接到威联通 NAS 存储录像,也可以通过威联通 NAS 的监控套件查看录像回放、直播和控制云台转动。主路由是爱快路由器,看到 V 友们普遍采取禁用监控联网权限的方法来避免泄露隐私,但是平时老母亲会用监控的语音对讲和云台控制功能,出门在外也会用监控看家里的宠物。这些功能都依赖 TP-LINK 的官方 APP ,只能允许监控联网,也有泄露隐私的风险。出国之前给母亲的手机上安装了 wireguard 方便连回家,但是她一直用不习惯,出门在外看监控也经常忘记打开 wireguard ,有没有什么好的方案可以平衡隐私和便利呢? 家中的路由器都是爱快的,也考虑过 ac+ap 配置 VLAN ,把家庭设备(手机、电脑)、NAS 、打印机和监控之类的物联网设备隔离开,但是一直没研究明白怎么配置设备跨 VLAN 互访,也希望大佬们能够多多指教~

3363 次点击
所在节点    宽带症候群
36 条回复
liuyee
30 天前
可以买个智能插座,不看监控的时候关闭插座
shinsekai
30 天前
纯本地摄像头连接电脑,电脑 24 小时开机,然后登远程桌面看
Damn
30 天前
看你愿不愿意相信运营商,以及你所在的地方运营商有没有整活。
https://www.chiphell.com/thread-2666772-1-1.html
Damn
30 天前
@Damn 你的老母亲可以无感访问,你自己 VPN 回家。
alfawei
30 天前
出国之前给母亲的手机上安装了 wireguard 方便连回家,但是她一直用不习惯,出门在外看监控也经常忘记打开 wireguard => 设置自动化,打开 APP 会自动启动 wireguard 连接
dfly0603
30 天前
支持 ONVIF Profile T 就能利用通用客户端实现双向语音
xcodeghost
30 天前
你人在国外,稳定使用要放在第一位,搞挂了网络怎么办。不要搞那么复杂,万一哪一天运营商的公网 IP 给你取消了呢。
archxm
30 天前
好像数据传到服务器是不加密的,中间某个路由器,如果有监控,可以截获数据。
wolonggl
30 天前
直接 萤石之类就可以了。老人使用方便简单,隐私其实不太重要
xiamy1314
30 天前
TP LINK 就挺好。。。至于隐私。。。。考虑的可能有点多了。
clemente
30 天前
买两个米家摄像头完事了 搞那么复杂
azhangbing
30 天前
家里 4 个米家 除了卫生间和厨房卧室 其他地方都有监控
Elissa
30 天前
隐私这玩意只能说全看监控运营方,我司在我们自己系统里接入某运营商的共享视频,来源就是宽带业务捆绑的摄像头增值服务,这种监控理论上是放在室外的,但是我们在过滤站点的时候,发现有卧室、食堂后厨、办公室走廊、等等室内场景,我们拿视觉大模型过滤了一遍,已经把室内站点列表反馈给了运营商
carrionlee
30 天前
我的做法
1. camera 单独一个 vlan
2. 禁止这个 vlan 访问互联网,只允许 main lan 访问这个 vlan
3. 做好回家网络,平时手机反正一直开着 vpn ,你可以给你母亲设置好,平时也一直开着,规则不影响她正常上网就行
4. 这样在外也可以通过摄像头的 app ,使用局域网 ip 访问
ptrxeu
30 天前
@carrionlee 同样操作 - cams 和 smart home 用单独 vlan, 禁止 wan access 只允许 home hub(apple tv) 和 vpn 访问. 只要能隔离开的设备都单独 vlan
zyp38263547
30 天前
如果用 ios 的话,可以试试快捷指令(设置繁体中文的话,叫捷径),离开特定 wifi 自动连上 wireguard ,回到家里连上家里的 wifi 自动断开。
MacsedProtoss
30 天前
使用 HomeKit 摄像头 对讲和串流走苹果的中转 这是最兼顾隐私的简单远程访问方案了
datocp
30 天前
无解吧?

语音功能要用到互联网,至于语音和监控的功能关系,不解。

比较正常的情况,都是禁止监控联互联网,手机 vpn 访问。看似这么简单的功能萤石/大华好像都不行,海康的 ivms4500 也下架了,不确认新出的产品能否 vpn 再内网访问。看似在这个站也只剩下 tplink ,又因为语音功能要启用互联网。。。
zsqduke
30 天前
@dfly0603 老哥有没有手机已知支持 profile T 的品牌或型号
zsqduke
30 天前
@dfly0603 手机=收集

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1149666

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX