Home › Dispositivi › Telecamera IP

Telecamera IP — cosa puoi fare

Le telecamere sono computer economici: spesso password di default, stream RTSP aperto, firmware vecchio. Ottime da testare (le tue).

Solo sulle tue telecamere.

Passo 1 — trovala e guarda le porte

sudo arp-scan --localnet            # il MAC rivela il brand (Hikvision, Dahua…)
sudo nmap -sV -p- 192.168.1.50       # porte + versione

Porte tipiche: 80/443 (pannello web), 554 (RTSP video), 8000/8080, a volte 23 (telnet!) o ONVIF su 8899.

Cosa puoi fare / testare

CosaComeTool
Trovare lo stream + credenziali defaultScopre percorso RTSP e prova user/pass di fabbricacameradar
Aprire il videoCon l'URL RTSP guardi/registriffplay / vlc
Entrare nel pannello webProvi le password di fabbrica (admin/admin, admin/12345)curl / browser
Brute del login webLista password sul form/HTTP authhydra
Cercare exploit del modelloMolte cam hanno CVE note (RCE, auth bypass)searchsploit / routersploit
Cartelle nascoste del firmware webTrovi endpoint non protettigobuster

Prova a casa

# cerca stream e credenziali sulla tua cam
cameradar -t 192.168.1.50
# se trova lo stream, aprilo:
ffplay rtsp://admin:12345@192.168.1.50:554/

E il microfono/audio? Se la cam ha un microfono, l'audio viaggia dentro lo stesso stream RTSP. Quindi aprendo lo stream (sopra) senti anche l'audio, se la cam lo trasmette. Non serve "brute forzare il microfono" a parte: entri nella cam (credenziali/CVE) e lo stream ti dà video+audio. Registralo con ffmpeg -i rtsp://… out.mp4.

Difesa

  • Cambia subito la password di default.
  • Disattiva RTSP/ONVIF/telnet se non li usi; niente accesso da Internet.
  • Aggiorna il firmware.
  • Metti le cam su una rete separata.
Concetto generale IoT: Testare casa (IoT).