好久不见,十一大家出去玩了吗?
今天教大家点实用小技巧,如何判断酒店有无隐藏摄像头,学会了自己就可以轻松识别,不用买网上各种付费的检测设备了,需要1个手机小安装包,我放在知识星球了,或者公众号回复 摄像头检测 即可获得(限时免费福利)。
当然如果摄像机隐藏得很好并且不在网络上(即记录到内部存储卡)或者无法访问的网络上,则可能很难识别。当然一般的脚本小子也不会这么高级的操作。
好,以下进入正文,主要分为两个方面,一个是物理检测,一个是技术检测。
一、对房屋进行实地检查
-
隐藏式摄像头形状各异,大小各异,隐藏在各种物体中,入住前需要仔细鉴别一下。
-
以下是一些示例:
-
烟雾探测器
这是我们找到的那个。隐藏的摄像头在左边(右边的是真正的烟雾探测器)。如果你放大图片,你会看到我在摄像头镜头所在的洞里塞了薄纸,相机必须“看”才能拍摄图像,因此它需要一个孔(尽管可以小到针孔)才能看穿。
-
检查房间里是否有任何异常情况,例如,同一个房间里有 2 个烟雾探测器、一个警报传感器,但没有警报垫。
-
隐藏式摄像机的放置位置通常使其能够看到人们想要看到的内容。通常位于天花板、床头柜、浴室、房间角落等。请记住,这些摄像机通常具有宽阔的视野。
-
仔细查看能找到的所有设备,看看是否能看到镜头。可以使用手机近距离拍照,使用闪光灯或在黑暗中用灯光照射它们 - 镜头通常会反射光线。
二、技术扫描
在开始之前,应该注意,在以下情况下,摄像机将无法在网络上被发现:
-
摄像头与你连接的网络不在同一网络上。也就是说,如果主机想要隐藏摄像头,他们可以将其连接到您可能无法访问的网络,一般酒店的摄像头都会连接酒店的免费wifi,所以不在同一网络基本不存在。
-
如果相机将内容记录到内部存储卡,则无需连接到网络,因此不会显示在网络上。
接下来使用了一款名为“网络扫描仪”的软件对网络环境进行扫描。打开自动识别网络环境及当前环境下的设备。和nmap有点像。
扫描已经识别出网络上的许多设备,包括网关(无线接入点/路由器)、我的笔记本电脑和几部手机(华为和 LG)。
在此阶段,应该寻找任何表明其中一个设备是摄像头的迹象。例如,制造商可能是 IPCAMERA。
在这个例子中,底部的设备引起了我的怀疑,因为它不是我的设备之一,而且制造商不是一个知名品牌。然后,我使用端口扫描应用程序查看设备上开放了哪些端口(用于连接设备的不同选项)。这通常可以帮助我识别设备。点击设备详情,扫描通讯端口。
有 4 个端口打开:81、554、1935 和 8080,端口扫描器记录了这些端口上使用的典型服务。
搜索这些服务,发现 RTSP 和 RTMP 服务用于流式传输视频。尝试使用 Web 浏览器连接服务 HTTP 或 HTTPS 中出现的任何端口。
例如,当我使用 Web 浏览器连接到端口 8080 时,输出如下:
上面的输出中需要注意的重要一点是提到了 ONVIF。ONVIF 是连接 IP 安全摄像头的标准化方式。因此,我们可以相当肯定这是一台摄像机。
这个案例中,找到并访问隐藏摄像头很容易,因为:
-
它和我们可以访问的 wifi 位于同一个网络上
-
它在端口 80 上运行实时流,无需身份验证(登录名和密码)即可连接
在许多情况下,访问隐藏摄像机的视频流可能需要更多“侵入性”技术(例如密码暴力破解、漏洞利用等)。本质上是通过黑客攻击设备来获取访问权限。但这可能是非法的。
小知识
声明
原文始发于微信公众号(丁永博的成长日记):旅行篇-如何找到隐藏摄像头
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论