Wifi camera
关于WiFi camera安全与选购的总结与建议
1. 关键信息
- 安全风险:国内摄像头App可能存在安全隐患,建议物理隔离或使用本地存储(#1, #6, #8, #10, #22)。
- 方案:树莓派+自建NAS/Home Assistant,或刷第三方固件/路由器防火墙/VPN限制外网(#4, #7, #14, #27, #39)。
- 兼容:TP-Link Tapo支持ONVIF,可接入群晖/Home Assistant;Apple HomeKit端到端加密更安全(#7, #38, #40, #63)。
- 隐私:避免将室内摄像头对准隐私区域,优先选带物理遮蔽或本地存储的型号(#30, #63)。
2. 羊毛/优惠信息
无
3. 最新动态
无
4. 争议或不同意见
- 是否需联网:有人认为只要设备联网,App是否联网无意义(#10)。
- 国产与国外设备:有人认为国产安卓隐私保护较弱,建议换iPhone;也有人认为国外设备也可能被黑(#36, #57, #65, #67)。
- 归因怀疑:部分回复质疑楼主环境是否存在其他监听设备或邻居黑产(#54, #60, #61)。
5. 行动建议
- 短期:关闭国内App后台权限与自启,限制WiFi/数据访问,使用路由器防火墙禁止摄像头联网(#16, #22, #24, #45)。
- 中期:考虑更换为HomeKit/Matter摄像头,或树莓派+NVR方案实现本地录像与远程加密访问(#4, #7, #38, #63)。
- 长期:尽量使用iOS生态,减少国产安卓依赖,并启用运营商防骚扰功能(#65, #67, #68)。
请问国内买wifi camera 比较便宜, 安全性能怎么样?
在亚马逊买的 tp link的 wifi camera. 装了它的app 以后, 晚上手机会自动打开。觉得不安全。地铁卖的 one plus 手机可以关掉 app access to wifi or cellular 。 关了以后就没有自动开了。
那国内 摄像头的 app 是不是更不安全?国内联想 philips 都比这边便宜。
涉密不上网,上网不涉密
美国这边买eufy的没啥问题,用下来挺好的
介意安全的话,建议是自己买 Raspberry Pi Zero 配上摄像头模组,再自己 3D 打印个外壳
自己写调用摄像头的代码,视频也只存到自己家里 NAS 上
而且比直接买现成的产品有趣多了
您这么描述的对于学文的来说跟不上,比较复杂。不过谢谢。
但是WiFi camera是手机 app 操纵的。手机装了app 才能使。
Tp link 的好处是连上wifi 以后可以关掉wifi. 照样储存到 micro SD card
想看录像,再开wifi 用app 观看。
有办法远程vpn连回家里的局域网的话,买国内的tplink摄像头,配网成功后进后台网页,把网关和dns都随机改掉,你就获得了一台只能在局域网内访问的绝对安全摄像头。
配套的tplink物联app支持添加局域网ip摄像头,无需注册id。每次使用就是先vpn连回家,然后打开app即可观看。
tplink摄像头也都支持onvif协议,可以直接接入群晖nas或者homeassistant。
Eufy也是深圳造的。
我对苹果不熟悉,用了不喜欢又回安卓。
觉得one plus 用限制上网来控制app 挺好。很适合用国内app 的手机。 三星就没有。只有deep sleep. Deep sleep 不太管用
2024年回国,在wechat 存了3张国外信用卡。回国一个都没用过。离开国内不久,三张里面除了Citi card, 另外bilt 和 credit union card 都被盗刷。国内app 有安全隐患。wechat一概不负责,我发给客服邮件连回都没回。
觉得支付宝这方面安全一些。总之最好国内app包括国产 wifi camera app 跟国外的分开。
国内买的可能会锁区吧,以前买的大方更新后在国外就连不上了(确认是官方封了国外IP)。而且用App连接摄像头时要走国内线路,有延迟。
设备都联网了,你控制个app连不联网一点用都没,基本算掩耳盗铃了。想把数据发出去直接从设备发就行,压根不需要走你的app
谢谢提醒。那就不回国买了。
TP link 这个如果人出现在镜头前方,镜头就跟踪。如果在镜头后方,镜头看不见,就不跟踪。我是放在屋里kitchen island上面。不是很灵敏吗。
数据发了就发了。因为wifi有时要连接其他设备, 所以要是电脑连上了,camera就关掉
我觉得有人在盯着我们post, 我刚说了微信存的外卡被盗用, c1就发给我一个text, 2025年回国用了c1卡试试返现比例,并没有常用。一共试了3-4次, 是存在微信上试的。今天刚在坛上说其他卡被盗用, c1卡就在海外被刷了Amazon. 刚report fraud. 微信以后不能存外卡。
tapo支持直接ip访问 配置之后开启本地账号 可以直接路由器防火墙禁止联网
搭配homeassistant 可以在外访问也不用担心偷偷上传
我不是搞IT的, 其实你们说的我不太懂也不会弄。
如果您有时间,麻烦写个instruction
如果没有,就算了。谢谢提醒。
用App Ops控制app的权限,无需Root
看到你说你不是搞IT的,还说一些很复杂的看似有用的帮助的人,压根就不是想帮你的,只是借帖子来装逼的
没有关系,大家畅谈,there is no hurt learning more.
佩服你的心态!换我早就开喷了,得向你学习
Be open minded
eufy好贵啊。。
【引用自 北极熊】:
装了它的app 以后, 晚上手机会自动打开。
我觉得是你设置的问题,你可以去问下客服。如果真的那么明显的自启,老外一定开喷了。我用的ios的tapo软件,也是tp的WiFi camera,没出现这种状况。
只要上云了,就没有绝对安全的,只能说那么多数据,没人会特别关注你的。别正对着床就行
temu 3折随便搞一套
买来抓pest。墙里有动物。公寓楼不愿管,要我出示证据。每天对着kitchen sink. 到现在也没抓着。pest 从镜头后面去过厕所一趟。镜头没转身。
已经自启两次了。
我公寓周围有Xfinity hotspot. 这个手机没有cellular 流量。有时候用Xfinity hotspot. 所以只要turn on, 就能上网。
过去没用tapo, 也发现自启过。手机里主要是国内软件。后来每次关机,一定turn off WiFi 按钮。现在是把国内的app access都去掉才关机。
期间找过国内工作,那些工作软件比如人脉更别提了。
那么注重隐私,换个苹果吧。安卓底层就要靠自启获得推送。BTW,tapo自启好像没啥关系,把手机应用的麦克风,摄像头权限关了不就好了。他又不是通过手机应用才能连你摄像头,他直接就能读取摄像头没有必要自启。至于手机内的信息,真想要,你启动应用的时候就能直接全读了,没必要自启监听。自启可能就是为了收个推送。
需要来论坛装逼? 再说楼主一开始也没说过不是搞IT的 你怎么就应激了呢
本地账户和IP访问 (ONVIF) How to view Tapo camera on PC/NAS/NVR through RTSP/Onvif Protocol | TP-Link
Homeassistant就很复杂了 没有需要在外访问的需求可以无视 或者研究一下cloudflare tunnel (使用隧道极其简单) 把你的ONVIF 转发出去 (当然这就是新的安全性问题了)
路由器防火墙禁止联网你得自己搜索一下你的路由器要怎么设置了
我第一句话说的是“看到你说你不是搞IT的,还说。。。”
还没听说有摄像头大规模泄漏这种问题吧,那你可以默认他们目前是安全的
担心隐私用Reolink+POE网线直连?
问题是所有的设置都得自己通过软件或者网络硬件来配置,如果没有折腾的劲,我觉得没有避免的方式
摄像头对屋外的话其实也还好,最怕室内摄像头被传数据、被黑
很长见识。谢谢。
我的摄像头里没啥隐私。除了镜头360度转的时候,整个屋子都照一遍,其他时候就是对着厨房洗碗池抓动物。
去年尝试换苹果,不喜欢把苹果卖了。 今年苹果或三星还没买成。每次都砍单。
看来是该换了。
国内的app只有用的时候才开,平时只有微信每天用。微信是Google store 下载的。没有从应用宝。
摄像头是对室内,没啥隐私。储存在SD卡
以前每次跟家里人用微信通话,就有人发中文text给我。
比如我跟家里说最近工作忙,text 就说 工作忙啊
有一天加班到夜里10点。11点到家后,收到中文text 你今天工作好晚之类的。
后来Google voice 新增一个 spam folder. 最近就没读到,直接进spam。
这有点恐怖了吧 听起来像是有人在监视你啊
这种都是低级,扫个Wi-Fi就知道你大概在哪了。一般会用来推荐你周围人的商品。高级的都是语音识别(虽说是谣传,但我感觉可信度高)。之前微信做灰度测试,用手机以及商场内的信号,用于测试定位算法的准确性,恶心的是都不通知用户。
【引用自 北极熊】:
国内的app只有用的时候才开,平时只有微信每天用
国内app的恶心点是你打开一个应用,他后台会将他同一系或者合作伙伴的应用都唤醒,并且不算自启。
【引用自 北极熊】:
微信是Google store 下载
Google Pay 下载的好像有GMS推送功能,能走安卓的推送,但是其他手机商城下载的都没,必须要唤醒才能推送消息。
【引用自 北极熊】:
应用宝。
现在很少了,几本都是从手机厂商的应用市场下载了。
如果把权限都禁止了,其实自启也就是做做推送,没啥关系。除非他绕过系统权限系统,但这种一般过不了应用市场的审核。
我一直用的小米米家,数据可以存在本地SD卡。至于安全性,各个公司都不是什么好鸟,我assume米家卖数据也是卖给国内偏多,对我在美国的生活影响应该不大
买个兼容homekit secure video的摄影头,说实话如果不是朝着门外这钱还是得花
淘寶上tplink 和樂橙蠻便宜的
至於怕資安了話可以在路由器上設定,禁止ip cam連到公網
最後再搞一個小垃圾電腦(我是用wyse5070)
架一台黑裙輝做儲存(還可以搭配上次薅來的office365直接備份到雲端)
至於如果要外網觀看了話,可以路由器上開個port
也可以買個內網穿透(7.x之後無法洗白,似乎沒發用群暉內建的)
這套玩下來的唯一缺點就是
ipcam只剩下錄影的功能
其他的諸如對講功能和雲台旋轉大概率玩不了
对 推荐买适配 HomeKit Secure Video 的
首次配置的时候完全不装任何厂商自带的软件 确保只用 HomeKit 这很重要
image1155×351 38 KB
等苹果摄像头
如果急着卖就买支持homekit camera的
是啊。尤其是那天晚上加班。一到家看到写text 的人知道我加班吓了一大跳。赶紧把手机location关了。
camera内网隔离,只expose NVR portal。NVR portal 白名单/2FA基本万无一失。
想要异地远程备份就加密传s3。
问题是当时我手上拿的是上班的手机。里面微信删除了,没有任何国内软件。wifi 没有开。只有ms outlook 是用来收公司邮件的。
我们公司不给手机,要雇员用自己手机。用outlook 经常收到alert,说公司或个人outlook信箱进不去了,要重置。也收到过stock Gmail 某个信箱要重置。所以现在不得不carry 3 phones. 公司邮件专用一个手机。这个手机里放了一个个人不重要的outlook 信箱,隔三差五就收alert说个人outlook需要重置。
我在网上看,说国内早就把微软系统侵入了。现在给你们回复手机没有outlook app。 里面也有个人outlook 信箱在stock Gmail 里面,就没有收到要重置的alert
Outlook app 装过安卓和苹果手机。都一样。都是隔三差五就让我重置个人outlook email password。现在我都懒得重置了。
我把app access 限制后, 又删除了hotspot auto connect. 这些措施以后还没发现自启
我不了解outlook的情况。
【引用自 北极熊】:
里面微信删除了,没有任何国内软件。
主要的问题是你是否用的是国产手机,以及你其他手机是否在周围,可能是其他手机监听,然后推送给你你可能感兴趣的话题。
我之前没注意你说的是text
如果不是应用推送,而是短信,我觉得很恐怖,首先这很可能不是软件公司行为。发短信是要收费的,不太会有公司一直监听你,给你发短信,这不能给他带来利益。我个人感觉甚至可能要报案,这已经涉及到被监视了。有可能的话,将身边的电子设备都格式化一下。同时,检查下有没有微型设备。
你不懂IT有点难搞 不然我会建议你把路由器里所有连接的设备检查一遍 最好全部重置 包括密码 然后路由器关闭外网连接 所有IOT设备都设置强密码(15位以上 各种标点符号等) 然后关闭所有IOT设备的外网访问权限
主要是这种事你好像也没地方雇佣人来做 没听过雇佣做这种事的(别上网查然后找什么远程帮你做的 那种都是诈骗 线下不熟的也怕另外给你装后门)
我觉得最大概率是你某个IOT设备被黑了
对了 你手机条件允许的话全部重置一下 之前就有新闻恶意软件伪装百度 说不定你也中了
这种恶意软件的话跟是不是国产关系不大
【引用自 北极熊】:
便宜, 安全性能
鱼和熊掌不可兼得
民用贵的也不保安全哈,便宜的一定不行但贵的不一定安全
【引用自 uhhhh】:
你不懂IT有点难搞 不然我会建议你把路由器里所有连接的设备检查一遍 最好全部重置 包括密码
问GPT,跟着GPT一步步做吧。
我的手机到三星authorized location 重置了三次。比自己重置更加彻底。 给我发中文text 的人发了好多年, 还给我打过电话。很多时候text是显示他们知道我在干嘛。还威胁我说如果不打开应用控制,他们老板就会上门找我。
警察局 FBI就不要想了,报过,没啥用。
不打算回国买了
你换个号吧,老号被人盯上了
或者 看看你邻居有没有干黑产的老中
重置三次了。最后卖了。现在分三个手机。
我也不经常用WiFi. 所有cellular plan都是unlimited everything. 开wifi 是 给另外两个没手机计划的手机和电脑来的。不常开。
换手机后还有么?三星的手机感觉不会出那么大的漏洞。会不会是家里的其他设备,或者大扫除下?
我觉得美国手机不能用国内WiFi。卖掉的三星手机在首都机场下飞机后用过公共wifi. 之后就感觉outlook app 被跟上了。回美国以后还是跟着。
现在的安卓没上过国内任何网络。
另外以前GV没有spam folder. 现在有了以后就收不到alert .
现在少了。
但是outlook app 挪到iPhone 13. 还是经常要我重置里面的个人outlook信箱。iPhone 13也没上过国内网络。
以前outlook app 没有这个问题,就是那次回国以后,还手机都没用。
【引用自 北极熊】:
回国以后,还手机都没用
家里的设备检查下吧,可能甚至重置或者换个路由器。我个人怀疑,是有人在你回国后在你屋子里弄了什么。
【引用自 北极熊】:
首都机场 公共wifi
这种不至于有太大问题,最多就是盗用你用Wi-Fi时候的信息。断了以后基本不会有问题,除非你通过Wi-Fi下载了应用。而且机场Wi-Fi,不太可能出现这种病毒,影响太大,坏人不敢的。怕有问题的话,邮箱密码全换了就行。
家里因为搬家,原来wifi 设备退还Xfinity. 到新的地点又领了另外的设备。而且前面说了,我很少用wifi
后来回忆2024年回去还用了国内手机卡, 家里WiFi,不仅是公共wifi.
我觉得跟上我公司邮箱的跟发text的可能不是同一伙。公司邮箱换了手机还继续跟。而且网上说侵入微软系统不需要上终端设备。在server就可以。我是学文的,不在敏感专业,不明白为啥跟着我的work email.
发text的人跟国内app 有关。
号码挺难换的。用了很多年了。自己都不记得用了多少地方。
可以考虑买个带物理 privacy shutter 的摄像头,在家的时候设置成自动关闭摄像头。
如果一定要传到 cloud 上或者尽量方便远程查看的话就只能上端到端加密了,苹果的 HomeKit 就是默认 e2e encryption(但 HomeKit 摄像头其实很难用)。
tplink 的 tapo c125 (bestbuy 特供)刚好满足上面两个。
什么叫装逼?
潭友只是来好心帮忙,楼主又没付咨询费,潭友没有义务事无巨细把每一步教程都写下来。
这里的人平均都有大学学历吧。就算不懂IT,智商是有的吧。把潭友回复的话扔进gemini,让他给一个step by step的教程,照着做,很难吗?
对普通人来说,想追求隐私保护最简单的办法就是:
硬件上把所有设备都尽可能换成苹果或者苹果生态。
比如智能家居和摄像头,直接买homekit(或matter)生态的,回来直接接入homekit,且不要接入任何其他app,包括设备原厂的。
软件上,能用苹果用苹果,苹果没有的东西也不要用国产,尤其是输入法。
实在无法避开的,比如微信,绑定海外手机号,且尽量单独用一个手机号(比如google voice)。日常跟家人朋友聊天优先用imessage或者国外支持端到端加密的app,实在不熟的人再用微信。
苹果的东西不一定是最好的,但是至少隐私保护这一点上找不出他目前有啥明显的问题。
从term和实际用户反馈看,隐私保护的厂商排名基本是:
苹果>谷歌>微软>>>>>>>>国产
非常谢谢所有人的答复。谢谢侃叔的引导。家里人用国产安卓手机,我去年买了三个苹果手机,卖了两个,留了一个iPhone 13 带槽。用不惯而且SPAM CALL 比安卓还多。安卓堵了不少spamming。不过以后可能没选择,还是尽量往苹果靠。HOMEKIT不熟悉,网上搜搜吧。再次感谢所有的答复
【引用自 北极熊】:
家里人用国产安卓手机
破案了,国产安卓的隐私保护就是筛子一样。而且现在国产安卓(如果是国内买的)都内置“反诈”,随便下载个国外app,都能被派出所直接打电话的。赶紧换掉吧。
【引用自 北极熊】:
留了一个iPhone 13 带槽。用不惯而且SPAM CALL 比安卓还多
iPhone是自带拦截骚扰电话功能的,只是需要安装第三方app。
以下信息来自Gemini:
美国的垃圾电话主要分为 Robocalls(自动语音骚扰)和 Scams(诈骗)。
以下是几款口碑最好、最主流的应用:
全能型选手(类似腾讯管家的体验)
Truecaller:
特点:全球用户量最大的号码识别和拦截 App。它拥有庞大的数据库,能够实时显示陌生人的来电身份(Caller ID),并自动拦截已知的垃圾号码。
优势:社区报告机制非常成熟,甚至能识别出是哪个快递公司或外卖。
注意:其免费版会有广告,且对隐私有一定收集。
Hiya:
特点:主打隐私保护,界面非常简洁。它不仅提供拦截,还能针对特定的区号(Area Code)进行规律性拦截(比如拦截所有和你号码前几位相似的伪装电话)。
优势:被很多手机厂商(如三星)和运营商作为底层技术使用。
运营商官方 App(最推荐,兼容性最好)
如果你使用美国主流运营商的服务,他们提供的官方工具通常拦截等级最高,且与系统集成度最好:
AT&T: ActiveArmor (原 Call Protect)
T-Mobile: Scam Shield
Verizon: Call Filter
建议:首先查看你的手机套餐,大部分月费套餐(Postpaid)都免费包含基础版的拦截功能。
硬核付费拦截(效果最强)
Robokiller:
黑科技:它有一个有趣的功能叫 “Answer Bots”。当骚扰电话打进来时,App 会自动接听并用机器人和骗子“聊天”浪费他们的时间。
适用人群:非常讨厌垃圾电话,且不介意为此支付订阅费(通常有 7 天试用)的用户。
Nomorobo:
曾获得 FTC 挑战赛大奖,专注于拦截大规模群呼的自动语音电话,在拦截准确率上评价极高。
如何在 iPhone 上开启拦截功能?
安装上述任何一款 App 后,你需要在系统设置中手动授权:
进入 Settings (设置) → Phone (电话)。
点击 Call Blocking & Identification (来电阻止与身份识别)。
将你安装的 App 开关打开。
iOS 系统自带的小技巧
如果你不需要第三方 App,只想彻底清静,可以开启 iOS 自带功能:
静音未知来电:Settings → Phone → Silence Unknown Callers。
注:开启后,不在联系人列表里的电话会直接进入语音信箱。如果你的职业需要接陌生客户电话,请慎用。
去年iPhone是跟着XXXYYY在ATT买的。用的ATT POST PAY. 骚扰电话和短信特别多。后来用不惯转安卓以后发现骚扰电话和短信都少了。当时没有用ATT的active armor。就是靠苹果自身的filter。
我是觉得可能是国内家里用的手机连累了我。国内WiFi admin没上锁。我上次回去发现了。但是outlook app 出现的问题在我回美国以后还持续。而且现在iPhone13 上面只有outlook app和公司邮件,没有任何国内app。我也不用它给国内打电话。
装逼就是楼主说他不是很懂了,需要更简单的步骤,然后回复里面还在发一些他看不懂的。而且最高不懂你这种说谭友平均大学学历的,之前还有说平均phd的。跟我说的一点没关系。鸡同鸭讲
我收回之前说潭友平均学历大学的话——因为我发现你可能需要回去补习一下初中语文
不仅你完全没有听懂我之前说的是什么意思,而且你说的话也不是中国人能听懂的
哈哈哈好的,确实有点激动,表达有点词不达意了
大家都友好 互相谅解,都是为了帮助我。很感谢所有人的inputs.