家庭监控的安全和隐私问题

2025 年 8 月 4 日
 HackerTerry

如题,最近打算再买一个新的监控摄像头,但是有点纠结买什么品牌和型号的。因为国内家里平常只有老母亲一个人居住,人在海外不是很放心,便打算把监控放在主卧,方便随时查看老母亲和宠物的情况。 目前国内家里的宽带有公网 IP ,已经有了两个支持 ONVIF 协议的 TP-LINK 摄像头,连接到威联通 NAS 存储录像,也可以通过威联通 NAS 的监控套件查看录像回放、直播和控制云台转动。主路由是爱快路由器,看到 V 友们普遍采取禁用监控联网权限的方法来避免泄露隐私,但是平时老母亲会用监控的语音对讲和云台控制功能,出门在外也会用监控看家里的宠物。这些功能都依赖 TP-LINK 的官方 APP ,只能允许监控联网,也有泄露隐私的风险。出国之前给母亲的手机上安装了 wireguard 方便连回家,但是她一直用不习惯,出门在外看监控也经常忘记打开 wireguard ,有没有什么好的方案可以平衡隐私和便利呢? 家中的路由器都是爱快的,也考虑过 ac+ap 配置 VLAN ,把家庭设备(手机、电脑)、NAS 、打印机和监控之类的物联网设备隔离开,但是一直没研究明白怎么配置设备跨 VLAN 互访,也希望大佬们能够多多指教~

4521 次点击
所在节点    宽带症候群
36 条回复
liuyee
2025 年 8 月 4 日
可以买个智能插座,不看监控的时候关闭插座
shinsekai
2025 年 8 月 4 日
纯本地摄像头连接电脑,电脑 24 小时开机,然后登远程桌面看
Damn
2025 年 8 月 4 日
看你愿不愿意相信运营商,以及你所在的地方运营商有没有整活。
https://www.chiphell.com/thread-2666772-1-1.html
Damn
2025 年 8 月 4 日
@Damn 你的老母亲可以无感访问,你自己 VPN 回家。
alfawei
2025 年 8 月 4 日
出国之前给母亲的手机上安装了 wireguard 方便连回家,但是她一直用不习惯,出门在外看监控也经常忘记打开 wireguard => 设置自动化,打开 APP 会自动启动 wireguard 连接
dfly0603
2025 年 8 月 4 日
支持 ONVIF Profile T 就能利用通用客户端实现双向语音
xcodeghost
2025 年 8 月 4 日
你人在国外,稳定使用要放在第一位,搞挂了网络怎么办。不要搞那么复杂,万一哪一天运营商的公网 IP 给你取消了呢。
archxm
2025 年 8 月 4 日
好像数据传到服务器是不加密的,中间某个路由器,如果有监控,可以截获数据。
wolonggl
2025 年 8 月 4 日
直接 萤石之类就可以了。老人使用方便简单,隐私其实不太重要
xiamy1314
2025 年 8 月 4 日
TP LINK 就挺好。。。至于隐私。。。。考虑的可能有点多了。
clemente
2025 年 8 月 4 日
买两个米家摄像头完事了 搞那么复杂
azhangbing
2025 年 8 月 4 日
家里 4 个米家 除了卫生间和厨房卧室 其他地方都有监控
Elissa
2025 年 8 月 4 日
隐私这玩意只能说全看监控运营方,我司在我们自己系统里接入某运营商的共享视频,来源就是宽带业务捆绑的摄像头增值服务,这种监控理论上是放在室外的,但是我们在过滤站点的时候,发现有卧室、食堂后厨、办公室走廊、等等室内场景,我们拿视觉大模型过滤了一遍,已经把室内站点列表反馈给了运营商
carrionlee
2025 年 8 月 4 日
我的做法
1. camera 单独一个 vlan
2. 禁止这个 vlan 访问互联网,只允许 main lan 访问这个 vlan
3. 做好回家网络,平时手机反正一直开着 vpn ,你可以给你母亲设置好,平时也一直开着,规则不影响她正常上网就行
4. 这样在外也可以通过摄像头的 app ,使用局域网 ip 访问
ptrxeu
2025 年 8 月 4 日
@carrionlee 同样操作 - cams 和 smart home 用单独 vlan, 禁止 wan access 只允许 home hub(apple tv) 和 vpn 访问. 只要能隔离开的设备都单独 vlan
zyp38263547
2025 年 8 月 4 日
如果用 ios 的话,可以试试快捷指令(设置繁体中文的话,叫捷径),离开特定 wifi 自动连上 wireguard ,回到家里连上家里的 wifi 自动断开。
MacsedProtoss
2025 年 8 月 4 日
使用 HomeKit 摄像头 对讲和串流走苹果的中转 这是最兼顾隐私的简单远程访问方案了
datocp
2025 年 8 月 4 日
无解吧?

语音功能要用到互联网,至于语音和监控的功能关系,不解。

比较正常的情况,都是禁止监控联互联网,手机 vpn 访问。看似这么简单的功能萤石/大华好像都不行,海康的 ivms4500 也下架了,不确认新出的产品能否 vpn 再内网访问。看似在这个站也只剩下 tplink ,又因为语音功能要启用互联网。。。
zsqduke
2025 年 8 月 4 日
@dfly0603 老哥有没有手机已知支持 profile T 的品牌或型号
zsqduke
2025 年 8 月 4 日
@dfly0603 手机=收集

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1149666

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX