Вы используете устаревший браузер!

Страница может отображаться некорректно.

Следите за вещами!

Следите за вещами!

Другие выпуски этой рубрики (24)
  • добавить в избранное
    Добавить в закладки

Как защитить IP-камеру от взлома, а свою семью — от вторжения в частную жизнь

Прочитали: 3 Комментариев: 0 Рейтинг: 0

25 мая 2026

Совсем скоро начнется лето, а вместе с ним — разгар дачного сезона и отпусков. В это время мы часто перемещаемся с места на место, и для удаленного наблюдения за квартирой или дачей используем IP-камеры: посмотреть, как растет рассада, на месте ли любимые грабли, что делает кот, когда хозяев нет дома. Камеры наблюдения — инструмент безопасности, но при неправильной настройке или из-за халатности она может стать средством слежки… за вами. Причем злоумышленникам даже не нужно никакого тайного проникновения в стиле друзей Оушена, достаточно посмотреть пару видео в интернете, почитать ветки на тематических форумах и немного потренироваться.

Как не стать героем нежеланного реалити-шоу — рассказали в новом материале «Антивирусная правДА!».

Что такое IP-камеры

IP расшифровывается как Internet Protocol, следовательно, IP-камера — устройство видеонаблюдения, которое передает изображение через сеть при помощи как раз интернет-протокола. Это ключевое отличие от обычных камер, которые передают видео по коаксиальному кабелю в аналоговом формате.

Поскольку IP-камеры передают цифровые видеоданные через wi-fi или интернет, то можно легко посмотреть, что происходит на даче, пока вы в офисе, или удаленно управлять ею. Но эта легкость имеет и обратную сторону. Так как камера подключена к интернету, при определенных условиях доступ к ней может получить и чужой.

Как взламывают IP-камеры

Мы привыкли подключаться к IP-камере через ПК, ноутбук или смартфон, введя свой логин и пароль в специальном приложении. Загвоздка в том, что большинство камер, представленных на рынке, могут посылать видеопоток в стандартном формате любому, кто его запросит. Для подключения нужно всего лишь знать IP-адрес камеры, используемый порт и логин с паролем. И это не тот логин с паролем, которые мы вводим при входе в приложение. Чаще всего это заводские настройки по умолчанию, которые вы прекрасно знаете и сразу же сможете угадать:

  • admin/ 12345,
  • admin/ admin,
  • admin/ 55555,
  • admin/ 1234,
  • user/ user

и другие подобные пары. Сотни тысяч устройств по всему миру передают видеотрансляцию с такими настройками, и ваша камера в кладовке для инструментов может входить в их число.

Логин и пароль определили, остается IP-адрес. Здесь тоже нет ничего сложного: существуют специальные сервисы, которые в автоматическом режиме перебирают IP-адреса в поисках характерного ответа и открытых портов. Например, ZoomEye или Shodan. Это специализированные поисковики для умных устройств интернета вещей — IoT. В него входят не только IP-камеры, но и маршрутизаторы, сигнализации, холодильники, лампочки, шторы и другие гаджеты. Внутри можно настроить поиск на определенной территории, например, в границах СНТ. А дальше — дело техники и перебора.

Для управления большинством камер используются Linux-системы. У них есть свои слабые места, которые могут эксплуатировать любители подглядывать: RCE или удаленное выполнение кода, XSS и CSRF-атаки, доступ без авторизации, например, когда забыли закрыть панель администратора. Они позволяют взломать систему и получить доступ к вашим видеоданным.

Еще один способ незаконного проникновения — взлом облачного хранилища. Чтобы просто открыть приложение на смартфоне и пронаблюдать за котом, нужно, чтобы видеопоток где-то хранился. Чаще всего это облако. А если у сервиса слабая защита, то злоумышленники могут взломать его и получить доступ к данным тысяч пользователей.

А в некоторых случаях поможет и обычный перебор вариантов. Если настройки IP-камеры не ограничивают количество попыток ввода логина/ пароля, можно использовать специальную программу или бота, которые будет методично перебирать пароли вплоть до совпадения.

Антивирусная правДА! рекомендует

Как защититься от взлома IP-камеры

  1. В первую очередь необходимо сразу поменять заводской логин и пароль после установки камеры, если устройство позволяет сделать это. Процедура сброса может отличаться у разных производителей, у некоторых она не предусмотрена. Перед покупкой лучше уточнить наличие этой опции и выбрать камеру, где она есть. Правила создания нового пароля базовые: цифры и буквы, латиница и кириллица, разные регистры, знаки препинания и другие специальные символы, например, @>*.
  2. Включите блокировку после неправильного ввода пароля. В некоторых камерах есть подобная опция, и после 3, 5 или 7 неудачных попыток авторизации камера заблокируется на несколько минут. Это затруднит процедуру подбора.
  3. Если вам не нужен удаленный доступ, отключите его. Например, когда вы приехали на дачу и вам нет надобности наблюдать за ситуацией издалека.
  4. Проверьте список всех учетных записей. В них может быть гостевой доступ, служебные учетки для удаленного доступа работников сервис-центра, старые логины. Удалите все, кроме активного доступа.
  5. Проверьте, включена ли обязательная авторизация по умолчанию.
  6. Регулярно обновляйте прошивку. Производители выпускают патчи, которые устраняют обнаруженные уязвимости, но зачастую их нужно устанавливать вручную. Обновления помогут укрепить вашу безопасность и приватность.
  7. Создайте отдельную wi-fi сеть для умных устройств. В этом случае, даже если злоумышленники взломают IP-камеру, они не смогут проникнуть дальше, в ваш персональный компьютер или телефон.
  8. Скупой платит дважды, поэтому не покупайте слишком дешевую камеру с AliExpress, произведенную непонятным брендом. Нередки случаи, когда такие дешевки поступают в продажу уже с бэкдорами для удаленного доступа.
  9. Отфильтруйте IP-адреса. Тогда доступ к вашей камере будет возможен только с указанных в списке адресов.
  10. Используйте проверенное антивирусное ПО, например, Dr.Web Security Space для мобильных устройств. Оно защищает не только смартфоны и планшеты, но и умные устройства на Android от взлома, проникновения и нежелательной слежки.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.