Home › Dispositivi › Telecamera IP
Telecamera IP — cosa puoi fare
Le telecamere sono computer economici: spesso password di default, stream RTSP aperto, firmware vecchio. Ottime da testare (le tue).
Solo sulle tue telecamere.
Passo 1 — trovala e guarda le porte
sudo arp-scan --localnet # il MAC rivela il brand (Hikvision, Dahua…)
sudo nmap -sV -p- 192.168.1.50 # porte + versione
Porte tipiche: 80/443 (pannello web), 554 (RTSP video), 8000/8080, a volte 23 (telnet!) o ONVIF su 8899.
Cosa puoi fare / testare
| Cosa | Come | Tool |
|---|---|---|
| Trovare lo stream + credenziali default | Scopre percorso RTSP e prova user/pass di fabbrica | cameradar |
| Aprire il video | Con l'URL RTSP guardi/registri | ffplay / vlc |
| Entrare nel pannello web | Provi le password di fabbrica (admin/admin, admin/12345) | curl / browser |
| Brute del login web | Lista password sul form/HTTP auth | hydra |
| Cercare exploit del modello | Molte cam hanno CVE note (RCE, auth bypass) | searchsploit / routersploit |
| Cartelle nascoste del firmware web | Trovi endpoint non protetti | gobuster |
Prova a casa
# cerca stream e credenziali sulla tua cam
cameradar -t 192.168.1.50
# se trova lo stream, aprilo:
ffplay rtsp://admin:12345@192.168.1.50:554/
E il microfono/audio? Se la cam ha un microfono, l'audio viaggia dentro lo stesso stream RTSP. Quindi aprendo lo stream (sopra) senti anche l'audio, se la cam lo trasmette. Non serve "brute forzare il microfono" a parte: entri nella cam (credenziali/CVE) e lo stream ti dà video+audio. Registralo con ffmpeg -i rtsp://… out.mp4.
Difesa
- Cambia subito la password di default.
- Disattiva RTSP/ONVIF/telnet se non li usi; niente accesso da Internet.
- Aggiorna il firmware.
- Metti le cam su una rete separata.
Concetto generale IoT: Testare casa (IoT).