Bezpieczeństwo sieci i IoT
Nowy router i kamera IP: 10 ustawień, które warto zrobić od razu
Nowa kamera IP, router Wi-Fi albo rejestrator nie powinny działać na ustawieniach fabrycznych. Kilkanaście minut po zakupie wystarczy, aby znacząco ograniczyć ryzyko nieautoryzowanego podglądu, przejęcia konta lub wykorzystania sprzętu w ataku.

Dlaczego ustawienia fabryczne to za mało?
Kamera, rejestrator i router są urządzeniami podłączonymi do sieci. Mogą przechowywać obraz, przyjmować połączenia z aplikacji i komunikować się z usługą producenta. Fabryczna konfiguracja ma przede wszystkim ułatwić uruchomienie — nie uwzględnia indywidualnego hasła, zasad zdalnego dostępu ani podziału domowej lub firmowej sieci.
To nie jest problem wyłącznie bardzo starych urządzeń. We wrześniu 2025 r. CERT Polska opisał podatność kamery GALAYOU G2, w której strumień RTSP był dostępny bez skutecznego uwierzytelnienia. W styczniu 2026 r. CERT ostrzegł też o routerach KAON z zaszytymi danymi uwierzytelniającymi umożliwiającymi zdalne wykonanie poleceń z uprawnieniami administratora. Te przykłady nie oznaczają, że każdy sprzęt jest podatny, ale dobrze pokazują, dlaczego trzeba pilnować aktualizacji i nie wystawiać paneli urządzeń bezpośrednio do internetu.
1. Zmień hasło administratora — każde i od razu
Najpierw zmień hasło do panelu routera, później do kamery, rejestratora oraz konta używanego w aplikacji. Nie używaj jednego hasła na wszystkich urządzeniach ani danych z etykiety lub instrukcji. Dobre hasło jest długie, unikalne i zapisane w menedżerze haseł. Jeżeli sprzęt pozwala utworzyć oddzielne konto użytkownika do podglądu, nie używaj na co dzień konta administratora.
Nazwa domowej sieci Wi-Fi również nie powinna zawierać nazwiska, adresu ani modelu routera. Nie jest to zabezpieczenie samo w sobie, ale nie daje przypadkowym osobom dodatkowych informacji o właścicielu i sprzęcie.
2. Zaktualizuj router, kamerę i rejestrator
Sprawdź wersję oprogramowania układowego (firmware) podczas pierwszej konfiguracji. Pobieraj aktualizacje tylko z panelu urządzenia lub oficjalnej strony producenta; nie instaluj plików z przypadkowych forów i linków. Jeśli producent udostępnia automatyczne aktualizacje, warto rozważyć ich włączenie. W małej firmie bezpieczniej zaplanować aktualizację poza godzinami pracy, ponieważ router lub rejestrator może się ponownie uruchomić.
Przed zakupem warto też sprawdzić, czy producent deklaruje aktualizacje zabezpieczeń i czy sprzęt nie jest już poza wsparciem. Urządzenie bez aktualizacji nie powinno być pozostawione z bezpośrednim dostępem z internetu.
3. Ustaw bezpieczne Wi-Fi
W ustawieniach bezprzewodowych wybierz WPA3-Personal, a gdy część sprzętu go nie obsługuje — WPA2-AES. Nie wracaj do WEP, WPA ani TKIP tylko po to, aby podłączyć bardzo stare urządzenie. Lepiej rozważyć jego wymianę lub odseparowanie od głównej sieci. Wyłącz także WPS: wygodny przy pierwszym łączeniu przycisk lub kod PIN nie jest potrzebny do codziennego działania.
4. Nie wystawiaj kamery ani panelu routera do internetu
Wyłącz zdalne zarządzanie routerem od strony WAN. Nie otwieraj na próbę portów do interfejsu kamery, rejestratora, RTSP czy ONVIF i nie ustawiaj urządzenia w DMZ. Takie ustawienia mogą sprawić, że interfejs administracyjny lub obraz będzie osiągalny z internetu. CISA w swoich zaleceniach dotyczących ograniczania ekspozycji wskazuje wprost na zmianę haseł domyślnych, aktualizacje, MFA tam, gdzie jest dostępne, oraz regularny przegląd urządzeń dostępnych z internetu.
Podgląd poza domem lub firmą wymaga świadomego projektu. W zależności od sprzętu może to być bezpiecznie skonfigurowany dostęp VPN lub usługa producenta z silnym kontem i weryfikacją dwuetapową. Warto sprawdzić, kto ma dostęp do konta, czy nie są aktywne stare zaproszenia oraz czy aplikacja i telefon są aktualne.
5. Sprawdź UPnP, P2P i przekierowania portów
UPnP pozwala aplikacjom i urządzeniom automatycznie tworzyć reguły w routerze. Jeżeli nie jest potrzebne konkretnej usłudze, wyłącz je i sprawdź, czy zniknęły nieznane przekierowania portów. Podobnie ostrożnie traktuj funkcje opisane jako P2P, chmura, „easy remote access” lub szybki podgląd. Mogą być użyteczne, ale powinny być włączone tylko wtedy, gdy rozumiesz, komu i po co dają dostęp.
6. Oddziel kamery i IoT od komputerów
Jeżeli router oferuje sieć gościnną, VLAN albo osobną sieć dla IoT, podłącz do niej kamery, inteligentne gniazdka i podobne urządzenia. Taki podział nie zastępuje aktualizacji i haseł, lecz ogranicza skutki problemu z pojedynczym urządzeniem: kamera nie powinna swobodnie widzieć komputerów z dokumentami, drukarek czy dysków sieciowych.
Ważne: rejestrator, telefon lub komputer używany do lokalnego podglądu może wymagać kontrolowanego dostępu do tej sieci. Nie włączaj przypadkowych wyjątków „na wszystko”, gdy aplikacja nie działa — przy bardziej złożonej instalacji warto najpierw sprawdzić wymagania producenta.
7. Ogranicz usługi w kamerze do tych, których używasz
Wiele kamer oferuje kilka sposobów podglądu i integracji: panel WWW, RTSP, ONVIF, konto chmurowe, powiadomienia e-mail czy dostęp P2P. Zostaw wyłącznie funkcje potrzebne w Twojej instalacji. Jeśli obraz jest nagrywany wyłącznie na lokalnym rejestratorze, nie ma powodu pozostawiać aktywnego dodatkowego zdalnego konta. Przed wyłączeniem RTSP lub ONVIF sprawdź jednak, czy nie korzysta z nich rejestrator albo system nagrywania.
8. Zabezpiecz konto w aplikacji producenta
Konto w aplikacji to często klucz do zdalnego podglądu. Ustaw dla niego inne hasło niż do poczty i Wi-Fi, włącz MFA lub 2FA, jeśli jest dostępne, i usuń nieużywane urządzenia z listy zalogowanych. Nie udostępniaj głównego hasła całej rodzinie lub zespołowi — użyj zaproszeń i uprawnień, jeżeli aplikacja je obsługuje. Po sprzedaży sprzętu usuń go z konta i wykonaj reset zgodnie z instrukcją producenta.
9. Kontroluj, co jest podłączone do routera
Raz na jakiś czas otwórz listę urządzeń w panelu routera. Powinny być na niej rozpoznawalne telefony, komputery, kamera, rejestrator i inne urządzenia domowe lub firmowe. Nieznany sprzęt nie zawsze oznacza włamanie — może to być telewizor, drukarka lub urządzenie z inną nazwą — ale warto go zidentyfikować. Sprawdź też alerty logowania i ustawienia administratorów, jeśli sprzęt je udostępnia.
10. Zadbaj o kopię konfiguracji i plan na wymianę sprzętu
Zapisz w bezpiecznym miejscu modele urządzeń, datę zakupu, wersję firmware, sposób dostępu oraz informację, kto zarządza kontem. Jeżeli router pozwala wyeksportować konfigurację, przechowuj ją jak dane wrażliwe — może zawierać nazwy sieci i ustawienia dostępu. Dla nagrań z kamer ustal też, jak długo mają być przechowywane, kto może je przeglądać i czy zgodnie z ich przeznaczeniem wykonywana jest kopia istotnych materiałów.
Nowy sprzęt ma działać wygodnie i bez niepotrzebnego ryzyka
Jeżeli kupujesz router, kamerę albo inny sprzęt do domu czy małej firmy i chcesz uporządkować Wi-Fi, konta, dostęp do urządzeń oraz podstawowe bezpieczeństwo danych, opisz swoją instalację. Pomogę ustalić rozsądny zakres konfiguracji bez przypadkowego otwierania dostępu z internetu.
