Langkah konkret mengunci DVR, NVR, dan kamera Wi-Fi dari akses orang asing, mulai dari password dan firmware sampai pengaturan router, plus tanda-tanda perekam sudah dibobol.
Cara mengamankan CCTV dari hacker dimulai dari tiga hal: ganti password bawaan dengan password kuat yang tidak dipakai di tempat lain, perbarui firmware perekam dan kamera, lalu tutup port forwarding dan UPnP di router sehingga akses jarak jauh hanya lewat layanan P2P resmi merek. Sebagian besar kasus CCTV di-hack yang kami tangani berawal dari salah satu dari tiga celah itu.
Bagaimana CCTV bisa di-hack?
Pembobol jarang menargetkan rumah tertentu. Mereka memakai program yang memindai internet untuk mencari perangkat dengan port terbuka, lalu mencoba daftar password umum atau memanfaatkan celah firmware lama. Perekam yang bisa diakses langsung dari internet dengan password admin123 akan ditemukan cepat atau lambat. Jalur lain adalah akun aplikasi yang bocor karena passwordnya sama dengan akun media sosial yang pernah diretas.
Artikel ini fokus pada perangkat CCTV-nya. Untuk mengamankan router dan jaringan Wi-Fi secara umum, lihat cara cek pencuri Wi-Fi dan amankan router.
Langkah mengamankan CCTV dari hacker
- Ganti password bawaan. Gunakan minimal 12 karakter campuran huruf, angka, dan simbol. Jangan memakai nama toko, tanggal lahir, atau nomor HP. Password ini juga harus berbeda dari password email dan Wi-Fi.
- Buat akun terpisah untuk pengguna lain. Pemilik memegang akun admin; karyawan atau anggota keluarga cukup diberi akun atau fitur berbagi dengan hak lihat saja. Bila ada yang keluar, cabut aksesnya tanpa mengganti password admin.
- Perbarui firmware. Cek versi firmware di menu informasi perangkat dan bandingkan dengan versi terbaru dari produsen. Pembaruan sering menambal celah yang sudah diketahui publik, seperti pada kasus tambalan celah Hikvision.
- Matikan port forwarding yang tidak perlu. Masuk ke pengaturan router, cari menu Port Forwarding, Virtual Server, atau NAT, lalu hapus aturan yang mengarah ke alamat IP perekam, kecuali Anda benar-benar membutuhkannya dan tahu cara mengamankannya.
- Nonaktifkan UPnP. UPnP memungkinkan perangkat membuka port di router secara otomatis tanpa sepengetahuan Anda. Matikan di router dan, bila ada, di pengaturan jaringan perekam.
- Pakai P2P resmi untuk akses dari HP. Layanan cloud P2P milik merek (aplikasi resmi seperti milik Hikvision, Dahua, atau Imou) tidak membutuhkan port terbuka. Hindari aplikasi pihak ketiga yang meminta alamat IP dan password perekam.
- Aktifkan kunci akun dan verifikasi. Banyak perekam punya fitur mengunci login setelah beberapa kali salah password; namanya berbeda antarmerek. Aktifkan juga verifikasi dua langkah pada akun aplikasi bila tersedia.
- Pisahkan jaringan CCTV. Bila router mendukung, letakkan kamera Wi-Fi di jaringan tamu atau VLAN tersendiri, terpisah dari laptop kerja. Untuk bisnis, gunakan switch khusus CCTV.
Tanda perekam atau kamera sudah dibobol
| Tanda | Kemungkinan penyebab |
|---|---|
| Password tiba-tiba tidak bisa dipakai | Diganti orang lain |
| Ada pengguna asing di daftar akun | Akun disusupkan |
| Kamera PTZ bergerak sendiri | Dikendalikan dari luar |
| Rekaman hilang, jadwal berubah | Pengaturan diubah |
| Log berisi login dari IP asing | Akses dari internet |
| Kuota atau trafik internet melonjak | Video dialirkan ke pihak lain |
Perekam menyimpan catatan aktivitas (log) yang umumnya bisa dibuka di menu pemeliharaan atau sistem. Periksa bagian login dan perubahan konfigurasi, terutama pada jam ketika tidak ada yang mengakses.
Bila CCTV sudah di-hack, lakukan ini
- Cabut kabel internet dari perekam atau matikan kamera Wi-Fi sementara.
- Bila password admin masih bisa dipakai, segera ganti dan hapus pengguna asing. Bila tidak, lakukan reset sesuai prosedur merek; langkah umumnya ada di cara reset password DVR/NVR.
- Perbarui firmware ke versi terbaru sebelum menghubungkan kembali ke internet.
- Hapus port forwarding dan matikan UPnP di router.
- Ganti password akun aplikasi dan email yang terhubung dengannya.
Keamanan fisik juga bagian dari keamanan siber
Perekam yang diletakkan di meja depan bisa dicabut atau di-reset oleh siapa pun. Simpan DVR/NVR di lemari berkunci atau ruangan terbatas, dan pastikan port USB tidak mudah dijangkau. Satu kamera yang mengarah ke lokasi perekam juga berguna sebagai bukti bila ada yang mencoba merusaknya.
Pertanyaan yang sering diajukan
Apakah kamera Wi-Fi lebih mudah di-hack daripada DVR?
Tidak selalu. Kamera Wi-Fi bermerek yang firmware-nya rutin diperbarui dan akunnya dilindungi password kuat cukup aman. Yang berisiko adalah kamera tanpa merek jelas yang tidak pernah mendapat pembaruan.
Perlukah port forwarding agar CCTV bisa dilihat dari HP?
Untuk sebagian besar pengguna rumah dan toko, tidak. Layanan P2P resmi sudah cukup dan lebih aman karena tidak membuka pintu langsung ke perekam.
Seberapa sering firmware perlu dicek?
Cek setidaknya tiap tiga sampai enam bulan, atau segera setelah ada berita celah keamanan pada merek yang Anda pakai.
Minta bantuan audit keamanan CCTV
Pemilik CCTV di Bandar Lampung, Metro, dan Bandar Jaya bisa meminta teknisi kami memeriksa password, firmware, dan pengaturan router melalui layanan service dan perbaikan CCTV. Bagi Anda di luar Lampung, konsultasi awal bisa dilakukan lewat WhatsApp, dan perangkat pengganti yang lebih aman dapat kami kirim ke seluruh Indonesia sesuai ketentuan pengiriman.
Tenang meninggalkan rumah: lihat teras, pintu, dan keluarga langsung dari HP — saat di kantor, di jalan, atau mudik.