Tech si AI admin

IP Crawl — mii de camere de supraveghere expuse pe internet fara parola. Cum verifici si securizezi camera ta in 2026

IP Crawl a expus mii de camere IP de supraveghere complet deschise pe internet. Afla daca si camera ta este vizibila si cum o securizezi pas cu pas.

IP Crawl — mii de camere de supraveghere expuse pe internet fara parola. Cum verifici si securizezi camera ta in 2026

In iunie 2026, un instrument gratuit numit IP Crawl a scanat intregul spatiu IPv4 public si a gasit mii de camere de supraveghere IP complet deschise — fara username, fara parola, fara nicio autentificare. Dormitoare, scoli, spitale, gradinite, birouri corporative si chiar instalatii guvernamentale erau vizibile oricui avea un browser si conexiune la internet.

Daca ai o camera de supraveghere acasa sau la birou, acest articol te ajuta sa intelegi daca este expusa, de ce se intampla asta si ce poti face concret ca sa o securizezi.

Ce vei gasi in acest articol:

  • Ce este IP Crawl si cum functioneaza — de ce a ajuns pe prima pagina Hacker News
  • Cum ajung camerele IP expuse pe internet — cauzele reale: parole default, UPnP, port forwarding gresit
  • Ce producatori sunt afectati — Hikvision, Dahua, Axis si multi altii
  • Cum verifici daca camera ta este expusa — pasi concreti pe care ii poti face acum
  • Ghid de securizare pas cu pas — checklist complet pentru orice camera IP
  • Ce spune legea in Romania si UE — GDPR, Legea 506/2004 si riscurile reale

Ce este IP Crawl si de ce ar trebui sa te intereseze

IP Crawl (ipcrawl.com) este un instrument lansat pe 18 iunie 2026 de Alec Armbruster. Scaneaza intregul spatiu IPv4 public — adica toate adresele IP posibile de pe internet — cautand endpoint-uri cunoscute de la camere de supraveghere IP.

Nu foloseste exploit-uri, nu forteaza parole si nu hack-uieste nimic. Pur si simplu trimite cereri HTTP catre adrese IP aleatorii si verifica daca raspund cu imagini de la camere. Daca o camera intoarce un snapshot fara sa ceara autentificare, IP Crawl o gaseste si o indexeaza.

Pe 27 iunie 2026, IP Crawl a ajuns pe prima pagina Hacker News cu peste 220 de puncte si 115 comentarii. Reactia comunitatii a fost un amestec de uimire si frustrare: in 2012 existau site-uri similare (in primul rand Shodan), iar 14 ani mai tarziu problema e exact aceeasi.

Armbruster a scris intr-o postare din 18 iunie ca producatorii de camere „privesc in alta parte” in loc sa rezolve problema. Camerele pe care le vinde cu autentificare activata din fabrica ar trebui sa fie standardul, nu exceptia.

Disclaimer legal

IP Crawl este un instrument care indexeaza informatii deja disponibile public pe internet. Faptul ca o camera raspunde fara autentificare inseamna ca oricine — inclusiv motoare de cautare, boti si utilizatori obisnuiti — poate accesa acele imagini. Acest articol nu incurajeaza accesul neautorizat la camerele altora, ci te ajuta sa iti securizezi propriile dispozitive.


Cum ajung camerele IP expuse pe internet

Majoritatea camerelor IP nu sunt „sparte” in sensul traditional. Problema vine din configurari gresite si decizii de design ale producatorilor. Iata cele mai frecvente cauze:

Parole default neschimbate

Cele mai multe camere IP vin cu credentiale default din fabrica — de obicei admin/admin sau admin/12345. Producatorul presupune ca utilizatorul va schimba parola la prima configurare. In realitate, multi nu o fac niciodata.

Hikvision, cel mai mare producator de camere IP din lume cu aproximativ 40% din piata, a livrat ani de zile camere cu parole default care nu expirau. Chiar si acum, multe modele permit mentinerea parolei admin/12345 pe termen nelimitat.

UPnP activat care deschide porturi automat

UPnP (Universal Plug and Play) este un protocol care permite dispozitivelor sa configureze automat routerul pentru a fi accesibile din exterior. Multe camere IP au UPnP activat din fabrica.

Ce inseamna asta in practica: camera ta se „roaga” singura de router sa deschida un port catre internetul public. Tu nu stii ca s-a intamplat asta, nu ai cerut-o si nu ai fost intrebat. Routerul respecta cererea si gata — camera ta e vizibila pentru toata lumea.

Port forwarding configurat gresit

Unii utilizatori configureaza manual port forwarding pe router pentru a-si accesa camerele de pe telefon cand sunt plecati de acasa. Problema apare cand:

  • Nu adauga niciun strat de autentificare (VPN, proxy)
  • Deschid portul catre internetul public fara restrictii
  • Folosesc porturi standard (80, 8080, 554) usor de scanat

Stream-uri fara autentificare

Unele camere au optiunea de a dezactiva complet autentificarea pentru stream-ul video. Producatorul include aceasta setare pentru cazuri de integrare in sisteme mari, dar utilizatorul obisnuit nu stie ca este activata.


Ce producatori sunt afectati

IP Crawl detecteaza camere de la practic toti producatorii majori. Iata lista completa a celor afectati:

ProducatorEndpoint cautatCota de piata estimata
Hikvision/Streaming/channels/1/picture~40%
Dahua/cgi-bin/snapshot.cgi~15%
Axis/axis-cgi/jpg/image.cgi~5%
D-LinkDiverse endpoint-uri~3%
TP-LinkDiverse endpoint-uri~3%
Foscam/tmpfs/auto.jpg~2%
SonyDiverse endpoint-uri~2%
BoschDiverse endpoint-uri~2%
PanasonicDiverse endpoint-uri~1%
VivotekDiverse endpoint-uri~1%
GeovisionDiverse endpoint-uri~1%
ONVIF standard/onvif-http/snapshotMulti producatori

Camerele chinezesti ieftine (fara brand cunoscut) folosesc adesea endpoint-ul /tmpfs/auto.jpg si sunt cele mai frecvent expuse.

Stiai ca...

Hikvision si Dahua sunt companii chinezesti interzise in institutiile guvernamentale din SUA prin Legea NDAA din 2019, din cauza riscurilor de securitate nationala. In Romania, aceste camere sunt inca extrem de populare si se gasesc la orice magazin de electronice.


Ce s-a gasit expus pe IP Crawl

Ceea ce a facut IP Crawl atat de viral a fost nu doar numarul camerelor gasite, ci ce se vedea prin ele. Printre imaginile indexate public:

  • Dormitoare — camere de supraveghere pentru bebelusi, camere de hotel, locuinte personale
  • Scoli si gradinite — camere de supraveghere din sali de clasa si spatii de joaca
  • Spitale — camere din saloane, holuri si sali de asteptare
  • Birouri corporative — camere de securitate din open space-uri si sali de sedinte
  • Instalatii guvernamentale — camere de la cladiri publice
  • Sere si fabrici — camere de monitorizare productie
  • Camere ascunse — dispozitive mascate in diverse obiecte

Toate aceste imagini erau accesibile oricui, fara nicio bariera. Nu exista login, nu exista parola, nu exista nicio limitare.


Cum verifici daca camera ta este expusa pe internet

Inainte sa te sperii, verifica daca problema te afecteaza. Iata cum:

Pasul 1: Verifica daca stream-ul este accesibil din exterior

Deschide browserul pe telefon (folosind datele mobile, nu WiFi-ul de acasa) si incearca sa accesezi camera folosind adresa IP publica a routerului tau, impreuna cu portul camerei.

De exemplu, daca adresa IP publica a routerului tau este 185.x.x.x si camera foloseste portul 8080, acceseaza http://185.x.x.x:8080 in browser.

Daca poti vedea imaginea fara sa introduci vreo parola, camera ta este expusa.

Pasul 2: Verifica setarile UPnP pe router

Intra in panoul de administrare al routerului (de obicei 192.168.0.1 sau 192.168.1.1) si cauta sectiunea UPnP. Daca este activat si vezi porturi deschise catre camera ta, asta e problema.

Pasul 3: Verifica port forwarding-ul

In acelasi panou al routerului, cauta sectiunea Port Forwarding sau Virtual Server. Daca exista reguli care directioneaza traficul extern catre camera ta, le poti sterge sau modifica.

Pasul 4: Foloseste un scanner online

Poti folosi site-uri ca Shodan.io sau Censys.io pentru a cauta adresa ta IP si a vedea ce porturi sunt deschise. Introdu adresa IP publica in cautare si vezi daca apar servicii asociate camerelor.

Sfat rapid

Daca nu stii care este adresa IP publica a routerului tau, cauta „what is my IP” pe Google. Iti va afisa adresa IP cu care esti conectat la internet.


Cum iti securizezi camera IP — pas cu pas

Indiferent de producator sau model, acest checklist te ajuta sa iti securizezi camera. Nu trebuie sa le faci pe toate, dar cu cat aplici mai multe, cu atat esti mai protejat.

  • Schimba parola default — Nu lasa niciodata admin/admin sau admin/12345. Foloseste o parola unica, de minim 12 caractere, cu litere mari, mici, cifre si simboluri
  • Dezactiveaza UPnP — Intra in setarile routerului si opreste UPnP. Apoi verifica daca mai exista porturi deschise catre camera
  • Sterge regulile de port forwarding — Daca ai port forwarding catre camera, sterge regulile. Foloseste VPN in loc
  • Actualizeaza firmware-ul — Verifica site-ul producatorului pentru actualizari de firmware. Multe patch-uri de securitate rezolva exact aceste probleme
  • Activeaza autentificarea pe stream — In setarile camerei, asigura-te ca accesul la imagine necesita username si parola
  • Foloseste HTTPS in loc de HTTP — Daca camera suporta, activeaza accesul securizat (HTTPS) pentru a cripta datele
  • Segmentreaza reteaua — Pune camera pe un VLAN separat sau pe reteaua de invitati, ca sa nu poata accesa alte dispozitive din retea
  • Dezactiveaza serviciile neutilizate — Daca nu folosesti Telnet, UPnP sau alte protocoale, dezactiveaza-le din setarile camerei

Alternative sigure: VPN, stocare locala, solutii cloud cu 2FA

Daca vrei sa iti accesezi camerele de pe telefon cand esti plecat de acasa, ai cateva variante mult mai sigure decat sa deschizi porturi catre internet.

VPN — cea mai sigura optiune

Un VPN (Virtual Private Network) iti permite sa te conectezi la reteaua de acasa de parca ai fi acolo fizic. Niciun port catre camera nu este deschis public — tot traficul trece prin tunelul criptat al VPN-ului.

Ce iti trebuie:

  • Un router care suporta server VPN (majoritatea routerelor moderne au aceasta functie)
  • Sau un dispozitiv separat (un Raspberry Pi sau NAS) care ruleaza server VPN
  • Aplicatia VPN pe telefon (OpenVPN, WireGuard sau aplicatia producatorului routerului)

Daca ai deja un NAS acasa, poti folosi serverul VPN integrat. Am explicat tot procesul in ghidul despre cum iti faci NAS acasa in 2026 — inclusiv cum configurezi VPN-ul pe Synology sau TrueNAS.

Stocare locala cu NVR

Un NVR (Network Video Recorder) stocheaza inregistrarile local, pe un hard disk. Nu ai nevoie de acces extern — verifici inregistrarile cand ajungi acasa sau le accesezi prin VPN.

Avantajul principal: datele nu parasesc niciodata reteaua ta. Nu exista riscul ca un server cloud sa fie compromis sau ca producatorul sa aiba acces la imaginile tale.

Solutii cloud cu autentificare in doi pasi (2FA)

Daca preferi accesul cloud (comoditate, acces de oriunde), alege un producator care ofera autentificare in doi pasi. Asta inseamna ca, chiar daca cineva iti afla parola, nu poate accesa contul fara codul de pe telefonul tau.

Producatori care ofera 2FA:

  • Ring (Amazon) — 2FA prin SMS sau aplicatie de autentificare
  • Nest (Google) — 2FA integrat in contul Google
  • Arlo — 2FA prin aplicatie
  • Eufy — 2FA prin aplicatie

Evita producatorii care nu ofera 2FA si acces remote doar prin port forwarding. E exact reteta pentru o camera expusa.


Ce spune legea in Romania si UE

Camerele de supraveghere nu sunt doar o problema tehnica — sunt si o problema legala. Daca camera ta filmeaza spatiu public sau alte persoane, trebuie sa respecti legislatia in vigoare.

GDPR si imaginile cu persoane

Regulamentul General privind Protectia Datelor (GDPR) se aplica si imaginilor video. O inregistrare care surprinde o persoana identificabila — fata, corp, numar de inmatriculare — este considerata „date cu caracter personal”.

Consecintele unei camere expuse:

  • Daca imaginile de la camera ta sunt accesibile public, poti fi considerat responsabil pentru incalcarea GDPR
  • Amenzile GDPR pot ajunge pana la 20 de milioane de euro sau 4% din cifra de afaceri anuala
  • Persoanele surprinse in imagini pot depune plangere la ANSPDCP (Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal)

Legea 506/2004 privind prelucrarea datelor personale

In Romania, Legea 506/2004 transpune directiva europeana privind confidentialitatea in comunicatiile electronice. Filmarea spatiului public cu o camera IP se supune regulilor de protectie a datelor.

Concret, daca ai o camera care filmeaza:

  • Proprietatea ta privata — ai dreptul sa filmezi, dar trebuie sa anunti vizitatorii (sticker cu „spatiu supravegheat video”)
  • Spatiu public (strada, trotuar) — trebuie sa obtii autorizatie si sa respecti reguli stricte de stocare si acces
  • Proprietatea altcuiva — ai nevoie de acordul scris al proprietarului

Ce se intampla daca camera ta e expusa

Daca cineva acceseaza imaginile de la camera ta expusa si le distribuie sau le foloseste in alt scop, tu esti primul raspunzator. Nu producatorul camerei, nu ISP-ul — tu, ca operator al sistemului de supraveghere.

Atentie la camerele de la munca

Daca esti angajator si ai camere de supraveghere la birou, trebuie sa informezi angajatii, sa afisezi semnalizare si sa nu filmezi spatii unde angajatii au asteptari rezonabile de intimitate (toaleta, vestiar, birouri individuale fara anunt prealabil). Amenzile pentru supraveghere neautorizata la locul de munca sunt semnificative.


Intrebari frecvente

Pot fi urmarit penal daca accesez camera altcuiva prin IP Crawl?

Da. Chiar daca camera este deschisa public fara parola, accesarea ei intentionata fara acordul proprietarului poate constitui infractiune in Romania. Legea 161/2003 privind combaterea criminalitatii informatice pedepseste accesul neautorizat la un sistem informatic. Faptul ca „nu era parolata” nu este o aparare valida in instanta.

Camera mea are parola, dar e aceeasi din fabrica. Sunt in pericol?

Da. Parolele default sunt publice si cunoscute de oricine. Daca ai Hikvision cu admin/12345, Dahua cu admin/admin sau orice alta parola standard, oricine o poate ghici. Schimba parola imediat cu una unica si complexa.

Am UPnP dezactivat pe router. Camera mea e sigura?

Nu neaparat. UPnP este doar una dintre cauze. Verifica si port forwarding-ul, setarile de autentificare ale camerei si firmware-ul. Cel mai sigur este sa verifici camera din exterior (de pe date mobile) si sa te asiguri ca nu poti accesa stream-ul fara parola.

Folosesc aplicatia producatorului pentru acces remote. Sunt protejat?

Depinde de producator. Aplicatiile unor producatori (Ring, Nest, Arlo) folosesc conexiuni securizate prin serverele lor — camera nu este expusa direct pe internet. Dar aplicatiile altor producatori pot face pur si simplu port forwarding automat prin UPnP, ceea ce inseamna ca este la fel de expusa. Verifica setarile si cauta informatii despre cum functioneaza aplicatia.

Ce fac daca am gasit camera mea pe IP Crawl?

Pasii sunt simpli: (1) Schimba parola imediat. (2) Dezactiveaza UPnP pe router. (3) Sterge orice reguli de port forwarding catre camera. (4) Actualizeaza firmware-ul. (5) Verifica din nou peste 24 de ore ca nu mai este accesibila din exterior. Daca problema persista, contacteaza producatorul sau revanzatorul.


Ce trebuie sa retii

IP Crawl nu a descoperit o vulnerabilitate noua — a demonstrat ca o problema veche de 14 ani inca exista. Camerele de supraveghere sunt vandute cu setari care le fac vulnerabile din fabrica, iar utilizatorii nu sunt informati suficient despre riscuri.

Vestea buna este ca securizarea camerei tale nu este complicata si nu costa bani. Schimba parola, dezactiveaza UPnP, foloseste VPN si pastreaza firmware-ul actualizat. Aceste patru masuri rezolva 95% din riscuri.

Privacy-ul tau si al familiei tale merita efortul de 15 minute ca sa verifici si sa corectezi setarile. Nu astepta sa afli ca altcineva iti vede camera de supraveghere de pe internet.

Si daca te intereseaza supravegherea vehiculelor, articolul despre Flock Safety si camerele ALPR care mint guvernele iti arata cum functioneaza camerele care iti citesc automat placa de inmatriculare si creeaza o baza de date cu miscarile tale — un subiect legat direct de ce inseamna „ochi electronici” pe drumurile publice.

Daca vrei sa afli mai multe despre protectia datelor personale pe dispozitivele tale, vezi ghidurile noastre despre cum sa-ti faci telefonul privat, ce vad aplicatiile de pe iPhone si cum te protejezi de tastatura care te spioneaza. Iar daca folosesti un router Tenda, verifica imediat daca esti afectat de backdoor-ul CVE-2026-11405 — o vulnerabilitate critica fara patch. Daca ai o camera TP-Link Kasa EC70 sau EC71, citeste si despre vulnerabilitatea care le scurgea locatia GPS exacta a casei — remediat in firmware 2.4.1. De asemenea, daca te intereseaza ce pot vedea altii despre reteaua ta WiFi din afara casei, articolul despre QuadRF — radio-ul open-source care vede WiFi prin perete iti explica exact ce metadata este vizibila si cum te protejezi.

Distribuie articolul

Articole similare