• Опубликовано:

IP-камеры оказались беззащитны перед хакерами

С широким распространением IP-камер перед потребителями встала проблема обеспечения их безопасности перед действиями хакеров. Оказалось, что камеры крайне уязвимы к многочисленным средствам взлома — общественность оказалась совершенно не готова к подобному. А проблема действительно крайне актуальна, в подтверждение чего можно привести ряд примеров из недавнего прошлого.

ip camera

Сентябрь 2016 года был отмечен массированной DDoS-атакой на IP-камеры, установленные в самых разных уголках мира. Хакерам было безразлично, что это за камеры, где именно они размещены и каково их предназначение. Важно было, что защитой всех этих камер не занимался никто, благодаря чему получить к ним доступ оказалось очень легко. С продукцией, предлагаемой компанией ТД-Прайд, такого наверняка не могло бы произойти. Взлом камер оказался только первым звеном. Сломав защиту камер, хакеры провели атаки на другие более интересные ресурсы.

Но еще более интересный случай произошел в январе 2017. Хакерам удалось привести в нерабочее состояние 70% камер видеонаблюдения города Нью-Йорка. И все это случилось накануне инаугурации Трампа. Нужно ли говорить, что подобное не на шутку взволновало местные службы безопасности? Хакеры объявили, что не выпустят камеры из под контроля пока городские власти не заплатят. Подобные действия показали, что проблема защиты IP-камер гораздо серьезнее, чем ранее было принято считать.

Вопросы обеспечения безопасности должны быть равномерно распределены между тремя группами потребителей: разработчиком камеры, установщиком и потребителем. От производителя требуется обеспечить свой продукт простыми инструментами для обнаружения уязвимостей, а также своевременно выпускать обновления, закрывающие дыры в безопасности. Установщик, отвечающий за введение камер в эксплуатацию и обслуживающий парк устройств, должен своевременно заботиться об обновлениях, а потребитель — обеспечивать минимальное внимание к используемым продуктам, например, периодически менять пароли и сообщать установщику о возникающих проблемах.