Jawaban langsung
Simpan kredensial di bidang kredensial yang dilindungi atau penyimpanan rahasia klien, bukan di URL yang disalin. Gunakan akun unik hanya lihat dan putar jika URI yang berfungsi terekspos.
Mengapa hal ini terjadi
Informasi pengguna yang tertanam dalam URI dapat ditangkap oleh riwayat shell, argumen proses, log, laporan kerusakan, tangkapan layar, dan tiket yang ditempel. Karakter yang dicadangkan juga membuat penguraian menjadi rapuh.
Jaga kerahasiaan layanan kamera, minimalkan paparan kredensial, dan dokumentasikan setiap batasan kepercayaan.
Tes terkontrol
Telusuri hanya sistem yang Anda kelola untuk nama akun yang diketahui atau pola yang telah dibersihkan, lalu hapus atau putar rahasia yang terekspos sesuai dengan kebijakan.
Ubah satu variabel pada satu waktu. Catat model kamera, firmware, titik akhir, dan akun; kemudian menguji jangkauan jaringan, respons protokol, transportasi media, dan decoding sebagai lapisan terpisah.
Gunakan akun khusus lihat-saja dan alat diagnostik lokal tepercaya. Redasi kredensial, alamat pribadi, dan data identifikasi sebelum membagikan keluaran.
Urutan diagnostik
| Memeriksa | Tindakan | Bukti kemajuan |
|---|---|---|
| Klien | Pindahkan kredensial dari URI jika didukung. | Titik akhir yang disimpan tidak berisi kata sandi yang dapat digunakan kembali. |
| Hak istimewa | Gunakan akun khusus lihat-saja. | Kredensial streaming tidak dapat mengubah pengaturan perangkat. |
| Telemetri | Tinjau log, riwayat, dan diagnostik. | Bidang sensitif disunting sebelum diekspor. |
| Rotasi | Ganti kredensial setelah paparan dikonfirmasi. | URL lama tidak lagi diautentikasi. |
Bukti yang harus disimpan
Dokumentasikan lokasi kebocoran dan waktu rotasi tanpa menyalin rahasia ke dalam catatan kejadian.
Catatan batas dan keamanan
Jangan unggah kamera pribadi URLs ke penguji streaming publik atau alat AI, meskipun kamera untuk sementara tidak dapat dijangkau.
Untuk melihat jarak jauh, gunakan VPN yang dikelola alih-alih memaparkan RTSP atau port administrasi kamera langsung ke internet publik.
SmartRTSP
SmartRTSP adalah penampil RTSP dan ONVIF yang berfokus pada kamera untuk perangkat Apple, Windows, dan Android. Cocok untuk pengamatan langsung, penemuan, dan pemeriksaan multi-kamera; simpan NVR atau VMS khusus ketika pencatatan berkelanjutan, ekspor bukti, atau pengendalian perusahaan terpusat diperlukan.
Pertanyaan yang sering diajukan
Apakah rtsp://user:pass@host aman?
Hal ini dikenali secara luas oleh klien tetapi meningkatkan risiko paparan dalam log, riwayat, dan teks yang disalin.
Bagaimana jika pemirsa memerlukan kata sandi yang tertanam?
Gunakan akun dengan hak istimewa paling rendah dan simpan URI di dalam penyimpanan konfigurasi yang dilindungi.
Haruskah saya merotasi setelah membagikan tangkapan layar?
Jika tangkapan layar berisi kredensial atau token yang dapat digunakan, putar dan tinjau di mana gambar itu dibagikan.
Referensi utama
- IETF RFC 3986 — URI sintaksis umum
- FTC AS — Cara mengamankan kamera keamanan rumah
- CISA — Aman dengan panduan Desain
Panduan SmartRTSP terkait
Buka panduan terkaitLacak kata sandi kamera melalui log, riwayat browser, daftar proses, tangkapan layar, dan alat dukungan sebelum membagikan streaming.