forumApri un argomento

Abbiamo installato telecamere IP in ufficio, qualcuno può collegarsi alla rete e hackerarle? Come le mettiamo in sicurezza?

YYakup3 mesi fa·45 messaggi·13K visualizzazioni#fotocamera#rete#sicurezza fisica
YYakupPartecipante
Ruolo
Operazioni di spedizione
Iscrizione
giu 2024
Messaggio
82
#1

Abbiamo installato 4 telecamere di rete in ufficio (PoE) tutte sulla stessa rete. Voglio visualizzarle dal telefono ma non conosco i rischi di sicurezza. Se un hacker si collega alla telecamera, può vedere tutta la rete? Può accedere all'interfaccia di gestione della telecamera (IP:8080) e resettare tutte le telecamere?

Le telecamere hanno una password di default? Devo impostare una password forte per il pannello admin? Il firmware delle telecamere è aggiornabile o se resta su una versione vecchia ci sono vulnerabilità?

Vorrei accedervi da internet come con un desktop remoto, ma non ho voluto aprire la porta 8080. Accesso tramite VPN? È sicuro usare una piattaforma cloud per le telecamere (Hikvision Axis)? È meglio tenerle in locale o spostarle sul cloud?

ZZübeyde B***Esperto
Ruolo
Grafico
Settore
Agricoltura
Tipo di organizzazione
ditta individuale
Iscrizione
ott 2024
Messaggio
128
Più utile#2

La sicurezza delle IP Camera è critica. Passaggi: 1) Credenziali di default: cambia admin/admin, metti una password forte (20+ caratteri), 2) Aggiorna il firmware (ultima versione dal produttore), 3) Interfaccia admin: accesso solo LAN (non aprire la porta 8080 su internet), 4) VLAN: VLAN telecamere 3 (separata), regola firewall: telecamere → internet (outbound), internet → telecamere (bloccato), aziendale → telecamere (limitato alla riproduzione), 5) Stream RTSP: crittografia (SRTP), autenticazione richiesta, 6) Rete: switch PoE con alimentazione isolata, switch gestito (possibile isolamento porte), 7) Monitoraggio: upload (cloud) vs. NVR locale (network video recorder). Vantaggi cloud: accesso remoto, ridondanza, backup offsite. Rischi cloud: privacy (provider cloud), dipendenza. NVR locale: controllo on-premise, nessuna dipendenza da internet, backup locale. Best practice: NVR locale + backup programmato su cloud (crittografato). Aggiornamento firmware: controlla dal produttore ogni trimestre, abilita l'auto-update (se disponibile). Ricerca sul modello di telecamera (ricerca CVE) — controlla lo storico delle vulnerabilità, evita modelli fuori produzione.

SSinan Ç***Partecipante
Ruolo
Responsabile amministrativo
Settore
Servizi di sicurezza
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
gen 2025
Messaggio
159
#3

la password di default delle telecamere è una roba pessima. cambiala subito rendi protetto il pannello admin... sul firewall non aprire la porta 8080 su internet, accedi via vpn. aggiorna il firmware, gli hacker cercano vulnerabilità nelle telecamere... se usi una telecamera cloud stai più tranquillo ma c'è il rischio privacy...

KKader A***Partecipante
Ruolo
Direttore negozio
Settore
Cosmetica
Tipo di organizzazione
attività con due sedi
Iscrizione
nov 2022
Messaggio
183
#4

Sicurezza IP Camera: 1) Isolamento VLAN (separa il traffico delle telecamere), 2) Sicurezza porte (niente port scanning), 3) Autenticazione RTSP (stream criptato + auth), 4) Pannello admin HTTPS (non HTTP), 5) Regole firewall (telecamera → NVR, client playback → solo NVR), 6) Monitoraggio firmware (bollettini di sicurezza del produttore). Strumenti: Shodan (ricerca IoT), ricerca database CVE (modello telecamera). Config NVR: storage criptato (se sensibile), raid (ridondanza), backup pianificato. Upload cloud: selettivo (solo rilevamento umano), non tutti gli stream.

TTolga S***Nuovo membroMembro della community
Iscrizione
ago 2026
Messaggio
112
#5

Cambia la password di default della telecamera, è la prima cosa da fare. Non accedere al pannello admin da internet, entra via VPN. Blocca anche l'accesso alle telecamere dal firewall apri solo la connessione verso l'NVR. Aggiorna il firmware, gli hacker usano le telecamere come punto di appoggio sono una porta d'ingresso alla rete...

RRıdvan K***Partecipante
Ruolo
Direttore tecnologico
Settore
Retail
Tipo di organizzazione
media impresa
Iscrizione
ott 2023
Messaggio
70

Doki · Design interfaccia · 2026

#6

Installazione IP camera: 1) VLAN 3 (telecamere), 2) NVR (locale o cloud) 3) Controllo accessi: riproduzione via LAN, accesso remoto solo via VPN. Firmware: controllo aggiornamenti trimestrale, iscriviti ai bollettini di sicurezza. Credenziali: password complessa, 2FA nell'interfaccia di gestione (se supportata). Crittografia: SRTP (stream), TLS (gestione). Backup: raid NVR locale, backup secondario cloud. Monitoraggio: avvisi di login falliti, traffico anomalo (IDS sulla VLAN delle telecamere).

AAli Ş***EspertoMembro della community
Iscrizione
ago 2024
Messaggio
1
#7

password di default telecamera = benvenuto hacker 😂 Cambiala, chiudi il firewall, metti la VPN e sei a posto!

ZZeynep O***Nuovo membro
Ruolo
Titolare attività
Settore
Produzione mobili
Tipo di organizzazione
azienda familiare
Iscrizione
mag 2026
Messaggio
1
#8

Mi chiedo anch'io.

BBeren B***PartecipanteMembro della community
Iscrizione
ott 2023
Messaggio
114
#9

Ti seguo. Se rimproverate i falsi allarmi, nessuno segnalerà più nulla.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

HHatice I***PartecipanteMembro della community
Iscrizione
dic 2023
Messaggio
59
#10

La penso diversamente. Se ricevete tre risposte diverse su un argomento, la domanda è posta male.

Confermato dall'esperienza.

MMert D***PartecipanteMembro della community
Iscrizione
dic 2024
Messaggio
3
#11

Sono della stessa opinione. Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla.

Questa è la mia opinione non la scrivo come verità assoluta.

HHüseyin Y***Partecipante
Ruolo
Direttore produzione
Settore
Energia
Tipo di organizzazione
azienda familiare
Iscrizione
feb 2024
Messaggio
193

Doki · Design interfaccia · 2024

#12

Vorrei fare una domanda. Il tempo che impiegate a rilevare un problema ne determina direttamente il costo.

Quando prendi una decisione, guarda prima quali dati hai a disposizione.

DDoruk S***Nuovo membroMembro della community
Iscrizione
ago 2026
Messaggio
278
#13

Sono emerse tre opinioni diverse, si completano a vicenda. Un backup non testato non è un backup.

Nessun processo migliora senza tracciamento, perché non sai cosa correggere. Lascio una nota, potrebbe servire.

KKadir E***Partecipante
Ruolo
Responsabile amministrativo
Settore
Logistica
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
lug 2024
Messaggio
10
#14

Sono passato da qui, vi racconto. Chiunque abbia fretta su sicurezza sistema di videosorveglianza si blocca nello stesso punto.

Cercare di farlo da soli è la strada più costosa. Se scrivete qui il risultato, sarà utile anche ad altri.

FFerhat K***Partecipante
Ruolo
Team leader software
Settore
Costruzione macchinari
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
gen 2023
Messaggio
377
#15

Separiamo i concetti, vengono confusi. Se il percorso di notifica è lungo, la notifica non arriva; una notifica mancante significa un evento scoperto tardi.

È tutto, scusate se mi sono dilungato.

LLevent A***PartecipanteMembro della community
Iscrizione
feb 2022
Messaggio
7
#16

Lascio un avvertimento. Quando prendi una decisione, guarda prima quali dati hai a disposizione.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

NNazlı S***Partecipante
Ruolo
Responsabile export
Settore
Pelle
Tipo di organizzazione
laboratorio
Iscrizione
feb 2023
Messaggio
36
#17

preso nota grazie... non fidatevi di una sola miisura di sicurezza; procedete per livelli.

buon lavoro.

EEmre E***VeteranMembro della community
Iscrizione
mag 2025
Messaggio
283
#18

Corretto.

TTülay S***PartecipanteMembro della community
Iscrizione
mag 2024
Messaggio
408
#19

Su questo punto non sono d'accordo. Non fidatevi di una sola misura di sicurezza; procedete per livelli.

EElif B***Partecipante
Ruolo
Addetto al negozio
Settore
Chimica
Tipo di organizzazione
laboratorio
Iscrizione
mag 2023
Messaggio
55

Doki · Consulenza SEO · 2024

#20

Non trascurare nulla: Se rimproverate i falsi allarmi, nessuno segnalerà più nulla.

Ogni punto non scritto è un punto che in futuro le due parti ricorderanno diversamente. Io seguirei questa strada.

Rispondi