Fakta keamanan kamera Wi-Fi murah berbasis V380, iCSee/XMEye, dan Yoosee berdasarkan laporan peneliti, beserta langkah praktis agar kamera yang terlanjur dibeli tetap aman dipakai.
CCTV V380, iCSee, dan Yoosee bisa dipakai dengan cukup aman bila password bawaan diganti, akses berbagi dibatasi, dan kamera tidak dipasang di ruang yang sangat pribadi. Namun, platform-platform ini pernah dilaporkan memiliki celah oleh peneliti keamanan, dan pembaruan firmware untuk unit murah sering tidak tersedia, sehingga tanggung jawab keamanannya lebih banyak ada di tangan pemilik.
Aplikasi yang sama, pabrik yang berbeda
V380, iCSee/XMEye, dan Yoosee adalah platform aplikasi yang dipakai banyak pabrik. Aplikasi V380 Pro tercatat milik Macro-video Technologies, iCSee dan XMEye dikembangkan Hangzhou Xiongmai, dan Yoosee berasal dari Shenzhen Gwelltimes. Kamera yang memakainya dijual dengan beragam merek. Karena itu, celah pada aplikasi atau server bisa berdampak ke banyak merek sekaligus, sementara kualitas firmware tiap unit tetap berbeda-beda.
Celah yang pernah dilaporkan
| Platform | Tahun dan sumber | Inti temuan |
|---|---|---|
| Xiongmai | 2016, berbagai media teknologi | Perangkat berpassword bawaan dibajak botnet Mirai; sebagian unit ditarik |
| Cloud kamera murah | 2017, SRLabs | ID perangkat berurutan, password bawaan seperti 123 atau 888888 |
| Gwelltimes (Yoosee) | 2018, SEC Consult | Platform cloud dikaitkan dengan kasus kamera bayi yang diambil alih |
| XMEye (Xiongmai) | 2018, SEC Consult | ID cloud bisa ditebak dari MAC, admin tanpa password |
| V380 Pro | 2025, CVE-2025-25983 | Informasi sensitif bisa diperoleh dari QR berbagi |
| Yoosee | 2025, CVE-2025-52085 | Injeksi SQL pada server aplikasi versi 6.32.4 |
Sebagian temuan sudah lama, dan tidak semua masih berlaku untuk perangkat baru. Tabel ini menunjukkan pola risiko, bukan bukti bahwa kamera Anda pasti bermasalah.
Password bawaan dan server P2P
Kamera Wi-Fi bisa dilihat dari HP tanpa setting router karena memakai server P2P. Kamera punya ID unik, lalu aplikasi meminta server mempertemukan HP dengan kamera. Masalah muncul bila ID mudah ditebak dan password masih bawaan pabrik: orang lain cukup mencoba ID satu per satu. Inilah yang ditunjukkan SRLabs pada 2017 dan SEC Consult pada 2018. Pada laporan XMEye, SEC Consult juga menyebut pembaruan firmware tidak diperiksa keasliannya.
Password bawaan yang tidak diganti adalah pintu termudah. Dari pengalaman kami menservis kamera pelanggan, masih banyak kamera murah yang password-nya kosong atau angka sederhana karena pemiliknya tidak tahu menu tersebut ada.
Firmware yang jarang diperbarui
Kamera tanpa merek sering dijual putus oleh pabrik kecil yang tidak menerbitkan pembaruan setelah produksi selesai. Aplikasinya mungkin terus diperbarui di Play Store, tetapi firmware di dalam kamera tetap versi lama. Tidak ada halaman pengumuman keamanan yang bisa Anda pantau.
Langkah mengamankan kamera V380, iCSee, atau Yoosee yang sudah dibeli
- Ganti password kamera dan akun aplikasi. Pakai kombinasi panjang yang berbeda dari password lain Anda.
- Perbarui aplikasi dan firmware. Periksa menu informasi perangkat; bila ada tombol pembaruan, jalankan.
- Batasi berbagi akses. Hapus akun yang tidak lagi perlu melihat. Jangan kirim QR berbagi ke grup ramai; pada 2025 tercatat celah pada fitur QR berbagi V380 Pro.
- Kamera bekas? Reset dulu. Lakukan reset ke setelan pabrik, lalu daftarkan ulang ke akun Anda.
- Amankan router. Ganti password Wi-Fi dan admin router, matikan UPnP bila tidak dibutuhkan, dan jangan membuka port ke kamera. Panduannya ada di cara cek pencuri Wi-Fi dan amankan router.
- Pisahkan jaringan. Bila router mendukung, sambungkan kamera ke Wi-Fi tamu agar terpisah dari laptop dan HP.
- Pilih lokasi dengan bijak. Hindari kamar tidur dan kamar mandi; untuk ruang keluarga, pakai mode privasi atau cabut daya saat semua orang di rumah.
- Waspadai tanda aneh. Kamera berputar sendiri, lampu indikator menyala tanpa sebab, atau suara dari speaker: putuskan daya, reset, dan ganti semua password.
Pengaturan dasar V380 bisa dilihat di panduan V380 Pro di HP.
Bagaimana dengan merek besar?
Merek besar juga pernah bercelah. Pada 2022 Bitdefender melaporkan beberapa celah pada kamera EZVIZ yang kemudian ditambal lewat firmware dan perbaikan cloud. Pada 2021 Dahua mengumumkan celah bypass autentikasi CVE-2021-33044, yang pada 2024 masuk daftar celah dieksploitasi aktif versi CISA. Aplikasi Imou Life versi 6.7.0 juga tercatat bercelah pada 2023. Contoh terbaru di merek lain bisa dibaca pada celah keamanan TP-Link Tapo. Perbedaannya ada pada kecepatan dan keterbukaan: pengumuman resmi, nomor CVE, dan firmware perbaikan yang bisa diunduh pengguna.
Pertanyaan yang sering diajukan
Apakah rekaman V380 dikirim ke luar negeri?
Saat dilihat dari jauh, video melewati server P2P atau cloud milik pengelola platform. Kami tidak memiliki data terverifikasi soal lokasi penyimpanannya, jadi bila khawatir, pakai rekaman microSD dan jangan aktifkan cloud.
Apakah memakai microSD saja lebih aman?
Rekaman lokal mengurangi data yang tersimpan di server, tetapi live view dari luar rumah tetap lewat server. Password kuat tetap wajib.
Perlukah membuang kamera murah saya?
Tidak perlu. Terapkan langkah di atas dan pindahkan kamera ke area yang tidak sensitif. Ganti bila unitnya rusak atau tidak bisa diamankan.
Butuh bantuan mengamankan kamera?
Di Bandar Lampung, Metro, dan Bandar Jaya, teknisi kami bisa memeriksa kamera dan router Anda di lokasi. Dari kota lain, kirim tangkapan layar pengaturan kamera ke WhatsApp kami untuk konsultasi gratis. Bila akhirnya memilih beralih ke kamera bermerek, unit bisa dikirim ke seluruh Indonesia sesuai ketentuan pengiriman.
Keterbukaan: SLASH CCTV adalah dealer resmi Dahua dan Imou dan tidak menjual V380, iCSee, maupun Yoosee; artikel ini disusun dari laporan peneliti keamanan dan pengalaman teknisi kami menangani kedua jenis kamera.
Tenang meninggalkan rumah: lihat teras, pintu, dan keluarga langsung dari HP — saat di kantor, di jalan, atau mudik.