Вы используете устаревший браузер!

Страница может отображаться некорректно.

  • добавить в избранное
    Добавить в закладки

Взлом или открытая дверь?

Прочитали: 22770 Комментариев: 37 Рейтинг: 75

19 ноября 2020

Современные технологии призваны делать жизнь общества удобнее и безопаснее. Например, видеокамеры могут эффективно отслеживать обстановку на улицах, квартирах, лестничных клетках, в офисах. Но что если доступ к ним получат злоумышленники?

При этом развивающиеся технологии распознавания лиц открывают еще больше возможностей для злонамеренных действий: за конкретными людьми можно организовать тотальную слежку. Построить маршрут их передвижения, узнать места, где они часто бывают, распорядок дня, привычки, используемые пароли. В результате злоумышленники получат слепок жизни человека и доступ к сервисам, которые тот использует. При доступе к камерам, следящим за охраной, можно узнать и график смен, и пароли, и привычки отдельных охранников – а это уже серьезные бреши в безопасности.

Все это создает предпосылки для шантажа (ночью сотрудники могут заниматься не только наблюдением за мониторами) или прямого проникновения.

За примерами далеко ходить не придется. Вот недавний случай в Москве: сообщается, что хакеры взломали 15 000 камер наблюдения, что грозит серьезными последствиями. Другой случай. Киберпреступники получили доступ к более чем 50 000 домашних камер простых жителей Таиланда, Южной Кореи, Сингапура и Канады. Полученные видео они выложили в сеть. Пострадать от подобного может кто угодно, в том числе несовершеннолетние: частная жизнь может быть в миг разрушена, а последствия психологических травм от такого события сложно предугадать.

Но был ли на самом деле взлом? Современные цифровые камеры могут подключаться к серверам через Интернет без должной защиты (скажем, без использования защищенных каналов) и иметь при этом видимый по сети IP-адрес. В результате эти камеры видны даже в специализированных поисковиках, не говоря уже о возможности их обнаружения утилитами для сканирования сети. В упомянутых поисковиках камеры находятся десятками, сотнями и даже тысячами, причем иногда к этим камерам можно подключаться вообще без какой-либо авторизации. А если пароль доступа установлен, то, возможно, отсутствуют обновления безопасности. Можно ли назвать взломом ситуацию, когда квартира видна с улицы через открытую дверь?

#взлом #вымогательство #приватность #распознавание_лиц #слежка #уязвимость

Антивирусная правДА! рекомендует

Многие пользователи заблуждаются, думая, что они никому не интересны. Это далеко не факт. Даже если взломанная камера не даст материала для шантажа, кому будет приятно, что за ним наблюдают? Даже без оглядки на целенаправленные атаки на конкретных персон вы можете просто-напросто попасть в массовую выборку, сделанную с помощью упомянутых выше сервисов. А уж дальше злоумышленники решат, что делать с полученными секретами. Например, в «даркнете» есть объявления о продаже доступа к взломанным камерам.

  1. Если вы приобрели камеру видеонаблюдения, обязательно ознакомьтесь с инструкцией к ней. Сразу после покупки установите все доступные обновления для устранения потенциальных брешей безопасности. И выполняйте обновления регулярно.
  2. Перед покупкой камеры удостоверьтесь, что предусмотрено изменение заводского пароля доступа к ней. Измените этот пароль (а также, если позволяет модель вашего устройства, то и логин) на уникальный, чтобы хакерам было сложнее осуществить атаку.
  3. Закройте неиспользуемые интерфейсы (в этом поможет документация). Например, если вы настраиваете устройство не через Интернет, а только с локального компьютера внутренней сети, запретите доступ извне.

Напомним также, что и производители, и пользователи могут обратиться в компанию «Доктор Веб» для анализа устройств на наличие в них вредоносного ПО.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей