给智能设备配网的那一刻:默认口令、厂商云账号和多年后找不回的那台设备 图 1
给智能设备配网的那一刻:默认口令、厂商云账号和多年后找不回的那台设备 · 图 1

配网那三分钟里发生了什么

给一台新的智能设备联网,用户看到的流程是:插上电、打开应用、扫码或按提示选家里的无线网络、输入无线密码、等待连接成功。实际发生的事情比这四步多。第一,设备把自己保存的无线凭据写进了闪存,包括你家无线网络名称和密码的一部分信息;第二,它注册到厂商的云服务,和你的账号建立绑定;第三,多数设备会保留一个本地管理入口或调试通道,供以后排障使用。

也就是说,配网这一步同时完成了三件事:把密钥交给设备、把自己交给厂商、给自己留了一个入口。这三件事都不危险,但它们长期无人管理的时候就会出问题。

默认口令这一层的真实边界

早期家用设备最常见的漏洞是出厂共用一组管理员口令,任何人进入内网都能试出来。今天的设备在配网流程上做了改进,很多产品要求首次使用时设置本地口令,或者用一次性配对码完成绑定,比如智能家居互联规范 Matter 就引入了带配对码的加入流程。但改进不等于消灭:仍有一批设备把默认口令留在本地管理页上,也仍有用户把云账号密码设成和其他平台一样的那一串。

判断方法很简单:回想一下配网过程里有没有出现过「设置密码」这一步。如果没有,就当作这台设备的管理入口是所有人共用的,把它放在风险较高的一侧考虑。需要说明的是,配网流程是否要求设口令、本地入口是否可达,取决于具体型号与固件,不能凭品牌推断。

厂商云账号是最容易被忽略的单点

设备卖出去之后,绝大多数交互是通过厂商云完成的:远程看画面、下发自动化、共享给家人。这意味着设备的安全很大程度上跟着一个账号走,而这个账号最常见的绑定物就是手机号。三种常见故障都发生在这里。

第一种是换号。旧手机号停用后,短信验证通道易主,你登不上云账号,设备就变成一块砖:门锁还能用密码开,但共享、日志、远程全部失效。第二种是家人共享。很多人把账号密码直接给家人,而不是用产品提供的成员邀请,结果是无法审计谁看过画面、谁改过自动化,收回权限只能靠改密码,改完所有人的设备都掉线。第三种是账号被找回流程击穿。云账号的找回通常依赖邮箱和短信,这两个通道中任何一个失效,找回路径都会绕过你对设备的实际占有。

对应的防御动作:给设备云账号用专门的邮箱;成员尽量走产品自带的共享邀请而不是给密码;每次换手机号之前先把所有设备云账号的验证方式更新一遍,这件事要写进你的换号清单,而不是靠记忆。

网络该分段到什么程度

家用网络的常见现状是所有设备都在同一个无线网络里,手机、电脑、电视、摄像头、扫地机彼此可见。设备分段的思路是把「能主动向外连接、且你没空管」的东西关进一个更小的小区。多数家用路由器都提供访客网络或独立的第二无线网络,把新增的智能设备接到那一段,好处是它们不能再随意访问你的电脑和NAS,坏处是部分自动化和本地发现功能可能失灵。

分段不是万能。它挡不住设备自己主动连云发送数据,也挡不住你给设备开通了外网访问。真正需要单独考虑的是「开了远程访问端口的那几台」:只要一个入口允许从外部连进来,它的口令强度、固件更新状态和日志都要单独记账。

使用期间的三件年检

每年花二十分钟做一次设备体检,能消掉大部分积累问题。第一件是清点设备列表:把云账号里的设备清单和家里实物对一遍,删掉已经送人、坏掉、找不到的条目,这些僵尸条目常常还挂着历史画面的访问权。第二件是看固件:留意有没有停在很老版本的设备,长期不更新的设备既是安全洞也是功能坟场,厂商停止维护之后,它的问题不会再被修。第三件是权限:摄像头类设备检查一遍共享名单,看看有没有当年一起装修、一起看房、后来再没联系的人还在名单上。

退役顺序比恢复出厂更重要

设备要卖掉、送人或者扔掉时,正确的顺序是先解绑、后恢复出厂、再物理处理。顺序颠倒的后果是:新主人拿到一个绑定着别人账号的设备,或者你恢复出厂之后再也找不到入口去解除云绑定,只能靠客服工单,而工单需要你能证明购买与归属。

解绑一般在应用里删除设备即可,个别产品要求在设备本机长按某个按键确认。恢复出厂之后,如果这台设备有本地账号,重新配网时应当要求新用户从初始化开始,这也是验证你确实清空过的信号。至于存储:会录制视频和音频的设备,本地存储卡是独立的数据载体,取出、格式化或销毁它,和设备本身的处理是两件事,别忘了卡。

一句话的判断标准

给任何新设备联网之前问一句:如果这台设备明天厂商不管了、后天我的手机号换了,我还剩什么手段?答案是本地口令、离线功能、以及你自己留的那份记录。这三样越多的设备,越值得放进家里。

本文为安全防御指引,不构成投资建议;具体配网流程、共享机制与解绑路径以设备厂商官方说明为准。