Обновена на 03.01.2021 от Questo
И през 2021 г. камерите ще са един от най-уязвимите вектори за атака във вашия дом или офис.
Вие не ме познавате, нямате идея кой съм. Защо тогава ме допускате до дома си? Или до производственото хале, в което работите?
Съзнателно или не го правите, ако сте инсталирали необезопасена IP камера. Тези устройства се хакват изключително лесно и дават картина в реално време на това, което се случва във вашия дом или офис.
В тази статия ще говорим за защита на IP камери. За да разберете защо това е важно, ето ви скрийншот от необезопасена камера от фризьорски салон в гр. Шипка, Старозагорско.
Няма идея дали тези хора знаят, че ги дават наживо в интернет. Камерата е засечена като необезопасена и картината от нея се излъчва в реално време в интернет в сайта insecam(.)org.
Ето още един скрийншот от хакната камера в София, намираща се в помещение, което прилича на медиен архив.
Как ще се почувствате, ако животът ви се излъчва онлайн по същия начин?
Ако имате IP камера (да не се бърка с уебкамера, която е свързана директно към компютъра ви, включително и камерата на лаптопа), сега е времето да настроите защитата й.
Това става лесно и не изисква много средства. Ще трябва да инвестирате само малко време и постоянство.
Изброените съвети за защита на IP камери са общи. За да ги случите, че трябва да се запознаете с особеностите на вашия модел. Това обаче не е трудно, а и би трябвало да разполагате с наръчник за употреба. Ако не, има интернет.
Обезопасете WiFi мрежата, към която е закачена камерата
Това означава да направите няколко базови настройки за сигурност(моля правете разлика между WiFi мрежа. Сега говорим за Wifi мрежа, след малко ще говорим за рутер):
- Сменете името на мрежата (SSID). Ако например то съвпада с марката на рутера, това може да подскаже на хакерите каква парола използвате
- Използвайте силна парола. Никога не използвайте първоначално зададената парола. Ето как да си измислите трудна за отгатване парола
- Проверявайте какви устройства са закачени към вашата WiFi мрежа
- Ето и още съвети за защита на WiFi мрежата
Защитете рутера
Обезопасяването на WiFi мрежата е безполезно, ако рутерът ви е уязвим. Ето няколко неща, които можете да направите веднага.
Сменете фабрично зададената парола на камерата
Трудно е да се повярва как това правило продължава да не се спазва.
Нека да го обясня по следния начин. IP камерата пристига в магазина с фабрично зададена парола, която е известна (примерно 12345) и отдавна е публикувана в интернет. Вие си купувате камерата, инсталирате я, но забравяте да смените фабрично зададената парола.
На другия край на света някой сканира IP адреса на камерата, вижда модела й, проверява в интернет коя парола съответства на този модел, и решава да пробва дали ще успее да влезе в настройките на устройството.
И тъй като вие не сте сменили фабричната парола, опитът му е успешен.
Ако искате защита на своята IP камера, сменете паролата й!
Използвайте SSL, ако камерата го позволява
Уеб порталът, който ви позволява да влезете в настройките на камерата, следва да е криптиран с SSL сертификат. Това ви предпазва от „подслушване“ на трафика: когато връзката между камерата и устройството (лаптоп, смартфон) е криптиран, данните, които се разменят между тях, не могат да бъдат прихванати.
Ако камерата ви поддържа SSL стандарт, активирайте го.
Ограничете достъпа до мобилното приложение на камерата
Повечето IP камери се продават с мобилно приложение, с което можете да получавате видео картина директно на смартфона си: например когато сте далеч от дома.
Но ако смартфонът ви се загуби или е откраднат, новият му „собственик“ ще получи достъп до това, което камерата излъчва в реално време.
Ако мобилното приложение позволява, заключете го с парола и/или излизайте от профила си, когато не го използвате.
А може и просто да заключите целия смартфон с парола.
Обновявайте фърмуера на камерата
Това е софтуерът, който управлява безжичната камера. С времето той остарява и уязвимостите му стават публично достъпни. Ако някой знае каква камера използвате (а това се разбира лесно с едно сканиране), той може да атакува известна уязвимост във фърмуера на устройството.
Добрата защита на IP камера изисква периодично да обновявате софтуера. Това намалява риска хакерите да се възползват от съществуващи софтуерни уязвимости.