Niedrogie kamery WiFi są powszechnie dostępne w Internecie. Może to brzmieć pociągająco, ale ważne jest, aby zrozumieć luki w ich zabezpieczeniach i ryzyko, jakie mogą one spowodować w sieci.
Pierre Kim, bloger bezpieczeństwa IT, odkrył niedawno 1,250 różnych modeli kamer, które są modyfikowane i markowane przez setki firm.
Te kamery mają wiele słabych punktów:
- Zawierają konta backdoor, które pozwolą producentowi na pełny dostęp do twoich danych
- Łączą się z chmurą w aplikacji mobilnej, używając prostych haseł tekstowych
- Każdy, kto ma numer seryjny kamery, może uzyskać do niej dostęp
Jeśli posiadasz kamerę z tej listy, Kim zaleca natychmiastowe usunięcie jej z Internetu i pozbycie się jej. Kim mówi: „Radzę NATYCHMIAST ODŁĄCZYĆ kamery do Internetu. Setki tysięcy kamer jest narażonych na wyciek informacji do sieci, a miliony z nich korzystają z niezabezpieczonej sieci w chmurze”.
Ponadto, Kim sugeruje, że miliony kamer faktycznie zawierają już kod maski: „Ten” protokół „chmury” wydaje się być raczej protokołem botnetowym niż prawomocnym protokołem zdalnego dostępu i posiada znaczną słabość (wszystko jest wyjaśnione w poście, tj. atakujący może atakować kamery w chmurze i wykorzystać potencjalny dostęp do włamań do wewnętrznych sieci). ”
Zalecamy wykonanie researchu przed zakupem nowych kamer – nie kupuj tanich kamer od nieznanych producentów. Kupowanie z zaufanego źródła, nawet jeśli jest droższe, przyniesie Ci korzyści w dłuższej perspektywie.
Inne posty, które mogą Cię zainteresować
Kamery Canon zhakowane w Japonii
Japan Times poinformował dziś, że dziesiątki sieciowych kamer monitorujących Canon w całej Japonii zostały zhackowane. Ograniczone informacje są dostępne, ale wydaje się, że monitoring od domów opieki po drogi wodne…
8 maja, 2018
Poprawki Windows
Windows niedawno wypuścił poprawki bezpieczeństwa, aby naprawić swój system operacyjny i tworząc jeszcze większe problemy dla swoich klientów. Nic dziwnego, że większość klientów przechodzi na usługi w chmurze, w których…
2 kwietnia, 2018
SamSam Ransomware
Po raz drugi wirus SamSam ransomware trafił do Departamentu Transportu w Kolorado. W pierwszym ataku wykrytym 21 lutego 2018 roku ponad 2000 komputerów z zainstalowanym oprogramowaniem zabezpieczającym Windows i McAfee…
16 marca, 2018