Podczas pobytu w hotelu wakacyjnym lub butikowym niezbędna jest wizualna kontrola fizyczna czujników dymu i budzików. Jednak nowoczesne komercyjne kamery szpiegowskie prawie zawsze przesyłają obraz wideo na żywo przez lokalny router Wi-Fi, aby umożliwić monitorowanie poza siedzibą.

Ponieważ te urządzenia muszą komunikować się za pośrednictwem sieci lokalnej (LAN), pozostawiają wyraźny ślad cyfrowy. Zgodnie z ramami bezpieczeństwa IoT opublikowanymi przez Agencję ds. Bezpieczeństwa Cyberbezpieczeństwa i Infrastruktury (CISA) oraz protokołami na RTSP (protokół przesyłania strumieniowego w czasie rzeczywistym), wykonanie podstawowego przeglądu sieci lokalnej odkryje podłączone kamery w ciągu kilku sekund.

Lokalny skaner podsieci Wi-Fi i interfejs otwartego analizatora portów
Jak wykrywanie sieci ujawnia ukryte urządzenia do przesyłania strumieniowego podłączone do tego samego routera.

Podpisy sieciowe ukrytych kamer IP

Każde urządzenie Wi-Fi podłączone do routera otrzymuje lokalny adres IP (np. 192.168.1.45) i emituje 6-bajtowy adres MAC, który identyfikuje producenta sprzętu (OUI). Kamery szpiegowskie często nasłuchują na określonych portach komunikacyjnych:

Port sieciowyProtokół/usługaTypowa funkcja urządzeniaPoziom ryzyka prywatności
Port 554RTSP (przesyłanie strumieniowe w czasie rzeczywistym)Standardowy, niezaszyfrowany przekaz wideo na żywo w formacie H.264/H.265Krytyczny (aktywny strumień wideo)
Port 8000 / 8080Administrator serwera internetowego HTTP / kamery IPInterfejs sieciowy umożliwiający przeglądanie obiektywu aparatu i elementów sterującychKrytyczny (interfejs konfiguracji sieciowej)
Port 3702WS-Discovery (ONVIF)Protokół automatycznego wykrywania dla kamer bezpieczeństwa IPWysoki (sprzęt monitorujący)
Port 1935RTMP (przesyłanie strumieniowe Flash)Transmisja wideo na żywo do zewnętrznych serwerów w chmurzeWysoki (kanał wideo w chmurze)

Protokół sprawdzania prywatności Wi-Fi krok po kroku

  1. Połącz się z gościnną siecią Wi-Fi: Dołącz do udostępnionej sieci wynajmu wakacyjnego lub sieci dla gości hotelowych na swoim smartfonie.
  2. Uruchom skanowanie podsieci ARP: Odkryj wszystkie adresy IP aktywne w podsieci lokalnej (zazwyczaj 192.168.1.1 do 192.168.1.254).
  3. Sprawdź podejrzane nazwy dostawców MAC: poszukaj producentów urządzeń, takich jak Tuya, Espressif, Dahua, Hikvision, Reolink lub ogólne moduły Shenzhen IoT.
  4. Sprawdź, czy są otwarte porty wideo: Sprawdź, czy na porcie RTSP 554 nasłuchuje jakiś nieznany adres IP.

Uwaga dotycząca izolacji sieci dla gości

Wysokiej klasy hotele korporacyjne często korzystają z „izolacji klienta”, aby uniemożliwić gościom wzajemne widzenie się urządzeń. Jeśli włączona jest izolacja klienta, uzupełnij skanowanie sieci czujnikami podczerwieni i pola magnetycznego.

Kompleksowa ochrona prywatności w Twojej kieszeni

Dzięki aplikacji do wykrywania ukrytej kamery możesz skanować lokalną sieć Wi-Fi w poszukiwaniu podejrzanych strumieni wideo, wykrywać częstotliwości elektromagnetyczne z ukrytej elektroniki i używać filtrów optycznych podczerwieni do wykrywania soczewek otworkowych w dowolnym pomieszczeniu.

Bezpieczeństwo w Podróży

Symulator Skanowania Wi-Fi & Portów RTSP

Sprawdź, czy wykryte w sieci hotelowej urządzenie wykazuje cechy strumieniowania wideo.

Poziom Ryzyka Podglądu:
Bardzo Wysokie Ryzyko!
Aktywny strumień wideo RTSP zidentyfikowany w urządzeniu.