Podczas pobytu w hotelu wakacyjnym lub butikowym niezbędna jest wizualna kontrola fizyczna czujników dymu i budzików. Jednak nowoczesne komercyjne kamery szpiegowskie prawie zawsze przesyłają obraz wideo na żywo przez lokalny router Wi-Fi, aby umożliwić monitorowanie poza siedzibą.
Ponieważ te urządzenia muszą komunikować się za pośrednictwem sieci lokalnej (LAN), pozostawiają wyraźny ślad cyfrowy. Zgodnie z ramami bezpieczeństwa IoT opublikowanymi przez Agencję ds. Bezpieczeństwa Cyberbezpieczeństwa i Infrastruktury (CISA) oraz protokołami na RTSP (protokół przesyłania strumieniowego w czasie rzeczywistym), wykonanie podstawowego przeglądu sieci lokalnej odkryje podłączone kamery w ciągu kilku sekund.

Podpisy sieciowe ukrytych kamer IP
Każde urządzenie Wi-Fi podłączone do routera otrzymuje lokalny adres IP (np. 192.168.1.45) i emituje 6-bajtowy adres MAC, który identyfikuje producenta sprzętu (OUI). Kamery szpiegowskie często nasłuchują na określonych portach komunikacyjnych:
| Port sieciowy | Protokół/usługa | Typowa funkcja urządzenia | Poziom ryzyka prywatności |
|---|---|---|---|
| Port 554 | RTSP (przesyłanie strumieniowe w czasie rzeczywistym) | Standardowy, niezaszyfrowany przekaz wideo na żywo w formacie H.264/H.265 | Krytyczny (aktywny strumień wideo) |
| Port 8000 / 8080 | Administrator serwera internetowego HTTP / kamery IP | Interfejs sieciowy umożliwiający przeglądanie obiektywu aparatu i elementów sterujących | Krytyczny (interfejs konfiguracji sieciowej) |
| Port 3702 | WS-Discovery (ONVIF) | Protokół automatycznego wykrywania dla kamer bezpieczeństwa IP | Wysoki (sprzęt monitorujący) |
| Port 1935 | RTMP (przesyłanie strumieniowe Flash) | Transmisja wideo na żywo do zewnętrznych serwerów w chmurze | Wysoki (kanał wideo w chmurze) |
Protokół sprawdzania prywatności Wi-Fi krok po kroku
- Połącz się z gościnną siecią Wi-Fi: Dołącz do udostępnionej sieci wynajmu wakacyjnego lub sieci dla gości hotelowych na swoim smartfonie.
- Uruchom skanowanie podsieci ARP: Odkryj wszystkie adresy IP aktywne w podsieci lokalnej (zazwyczaj 192.168.1.1 do 192.168.1.254).
- Sprawdź podejrzane nazwy dostawców MAC: poszukaj producentów urządzeń, takich jak Tuya, Espressif, Dahua, Hikvision, Reolink lub ogólne moduły Shenzhen IoT.
- Sprawdź, czy są otwarte porty wideo: Sprawdź, czy na porcie RTSP 554 nasłuchuje jakiś nieznany adres IP.
Uwaga dotycząca izolacji sieci dla gości
Wysokiej klasy hotele korporacyjne często korzystają z „izolacji klienta”, aby uniemożliwić gościom wzajemne widzenie się urządzeń. Jeśli włączona jest izolacja klienta, uzupełnij skanowanie sieci czujnikami podczerwieni i pola magnetycznego.
Kompleksowa ochrona prywatności w Twojej kieszeni
Dzięki aplikacji do wykrywania ukrytej kamery możesz skanować lokalną sieć Wi-Fi w poszukiwaniu podejrzanych strumieni wideo, wykrywać częstotliwości elektromagnetyczne z ukrytej elektroniki i używać filtrów optycznych podczerwieni do wykrywania soczewek otworkowych w dowolnym pomieszczeniu.
Symulator Skanowania Wi-Fi & Portów RTSP
Sprawdź, czy wykryte w sieci hotelowej urządzenie wykazuje cechy strumieniowania wideo.