Niedrogie kamery WiFi są powszechnie dostępne w Internecie. Może to brzmieć pociągająco, ale ważne jest, aby zrozumieć luki w ich zabezpieczeniach i ryzyko, jakie mogą one spowodować w sieci.
Pierre Kim, bloger bezpieczeństwa IT, odkrył niedawno 1,250 różnych modeli kamer, które są modyfikowane i markowane przez setki firm.
Te kamery mają wiele słabych punktów:
- Zawierają konta backdoor, które pozwolą producentowi na pełny dostęp do twoich danych
- Łączą się z chmurą w aplikacji mobilnej, używając prostych haseł tekstowych
- Każdy, kto ma numer seryjny kamery, może uzyskać do niej dostęp
Jeśli posiadasz kamerę z tej listy, Kim zaleca natychmiastowe usunięcie jej z Internetu i pozbycie się jej. Kim mówi: „Radzę NATYCHMIAST ODŁĄCZYĆ kamery do Internetu. Setki tysięcy kamer jest narażonych na wyciek informacji do sieci, a miliony z nich korzystają z niezabezpieczonej sieci w chmurze”.
Ponadto, Kim sugeruje, że miliony kamer faktycznie zawierają już kod maski: „Ten” protokół „chmury” wydaje się być raczej protokołem botnetowym niż prawomocnym protokołem zdalnego dostępu i posiada znaczną słabość (wszystko jest wyjaśnione w poście, tj. atakujący może atakować kamery w chmurze i wykorzystać potencjalny dostęp do włamań do wewnętrznych sieci). ”
Zalecamy wykonanie researchu przed zakupem nowych kamer – nie kupuj tanich kamer od nieznanych producentów. Kupowanie z zaufanego źródła, nawet jeśli jest droższe, przyniesie Ci korzyści w dłuższej perspektywie.

Inne posty, które mogą Cię zainteresować
Log4j Security Update
On Friday, Dec. 10, 2021 the Apache Software Foundation disclosed a critical vulnerability (CVE-2021-44228) in its “Log4j” software. The disclosure has received extensive news coverage because of the ubiquity of…
13 grudnia, 2021
The Dangers of Connecting Cameras Directly to the Internet
Dean Drako Dean Drako is the founder and CEO of Eagle Eye Networks, the global leader in cloud video security. Eagle Eye Networks ranked #133 in Deloitte’s 2019 Technology Fast…
18 marca, 2020
Macy’s Hit in Cyber Data Breach
Macy's and Bloomingdales join a long list of retailers hit with cyber breaches this year, including Adidas, Under Armour, Forever21, Saks Fifth Avenue and Lord & Taylor. In a notice…
3 sierpnia, 2018
