凌晨两点,张女士被手机警报吓醒。
智能摄像头提示“异地登录”,屏幕里,陌生人正在远程扫看她的客厅。
她不知道,这台去年双十一抢的“性价比爆款”摄像头,早就成了万里之外黑客手里的代理节点。
她家的宽带,正被成百上千陌生人借道上网、访问各种网站。

这不是恐怖片,是真真切切正在发生的事:
你家里的物联网设备,正在变成黑灰产的免费马甲。
现在联网设备越来越多,也悄悄改写了代理IP行业的底层规则。
全球联网设备早就超过150亿台:智能门锁、行车记录仪、摄像头、插座、传感器……
它们24小时不关机,有独立IP,绝大多数人买回来就再也不管。
对搞黑产的人来说,这简直是天上掉下来的完美资源:
- 家庭宽带IP,比机房IP更“像真人”,平台风控很难拦
- 主人大多不懂技术,种个木马能潜伏好几年
- 设备散在千家万户,封一个IP,还有成千上万个替补
传统的代理IP生意,正在被物联网彻底颠覆。
以前攻击者要么买云服务器,要么控制别人电脑。
但云服务器查得严,个人电脑还经常关机。
物联网设备刚好补上了这个缺口。
有安全团队抓到过一个代理网络:
12万台被入侵的家用摄像头,遍布80多个国家,在暗网月租金好几万美元。
这些设备带宽不大,但胜在数量多、地点真实,刷单、爬虫、刷流量、搞欺诈,全都特别好用。
为什么这么容易被控制?
因为太多智能设备,安全做得跟纸糊的一样。
很多厂家为了省钱,用通用系统、默认密码,固件几年不更新。
有的智能插座,甚至直接留着固定后台账号,扫到就能控制。
更隐蔽的是,有些设备出厂就带“后门”——本来是给厂家远程维护用的,结果变成了黑产的“货源通道”。
之前警方打掉的代理平台,核心资源居然来自几家正规公司的废弃测试设备,没清数据就流入二手市场,继续被人当代理用。
这场乱象,也在逼着整个安全行业重新改规则。
以前平台只封IP,现在不够用了,开始识别设备指纹:
智能冰箱的访问行为,不可能跟人一样规律点击;
工业网关的流量,也跟手机完全不同。
云厂商开始加安全模块,监管也在出手:
欧盟要求联网设备必须能强制更新,国内也把物联网设备纳入安全审查。
这些办法不能根治,但至少让坏人没那么容易得手。
可对普通用户来说,风险就藏在看不见的地方。
你语音控制的智能音箱,可能在后台帮人转发流量;
你车机一直连着网导航,说不定已经被劫持成代理节点。
你几乎察觉不到:设备照常运行,电费没暴涨,顶多偶尔觉得网速有点慢。
直到某天警察找上门,说你家IP涉嫌网络攻击,你才会懵掉:我怎么就成了替罪羊?
物联网只会越来越多,代理IP的需求也不会消失。
真正的关键,是从源头做好安全:
出厂就强制改密码、漏洞要及时修、设计时就把安全考虑进去。
不然,我们期待的“万物互联”,
最后很可能变成“万物皆可当马甲”。
你家里每一个智能设备,
都可能在替某个陌生人,浏览着你永远不会点开的网页。
