بيت Securitywatch مراقبة الطفل الاختراق يظهر ضعف الكاميرات الشبكية

مراقبة الطفل الاختراق يظهر ضعف الكاميرات الشبكية

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø (سبتمبر 2024)

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø (سبتمبر 2024)
Anonim

في قصة زاحفة لا تصدق من تكساس ، سيطر أحد المتسللين على جهاز مراقبة يعمل بالفيديو للتجسس والصراخ على فتاة تبلغ من العمر عامين مع والديها. هزت التجربة المروعة العائلة الضحية ، وتؤكد على مدى عدم أمان بعض هذه المنتجات المتصلة بالشبكة.

وبحسب ما ورد ، سمع مارك جيلبرت صوتًا غريبًا قادمًا من غرفة ابنته الصغيرة. عند الدخول ، فوجئ باكتشاف أنه قادم من كاميرا مراقبة الطفل التي اعتاد عليها هو وزوجته لمراقبة طفلهما الصم. لحسن الحظ ، كان صممها يعني أنها فاتتها سلسلة من البذاءات التي أطلقها القراصنة عليها ، جيلبرت ، وزوجته جيلبرت لورين.

كان Gilberts يستخدم إعداد كاميرا Foscam ، وقد قام حتى بتغيير كلمات المرور الافتراضية. ما لم يعرفوه هو أن أجهزتهم لديها ثغرة أمنية معروفة ، تم الكشف عنها مرة أخرى في أبريل.

أصدرت Foscam بالفعل تصحيحًا للبرامج الثابتة للكاميرا ، لكن هذا تطلب من المستهلكين تنزيله بأنفسهم. بمجرد ظهور المنتج على الرفوف ، قد يكون من الصعب إن لم يكن من المستحيل إبلاغ المستهلكين أنهم قد يتعرضون للخطر.

لقد رأينا هذا من قبل

في Black Hat 2013 ، تم عرض SecurityWatch بواسطة مظاهرة تكتيكية لحلول الشبكات على الكاميرات المماثلة التي تدعم السحابة. في الواقع ، كانت واحدة من أكثر عشر قصص رعبا من بلاك هات.

أثناء العرض التوضيحي ، أظهر الباحث كريج هيفنر جمهورًا مذهولًا كيف لم يتمكنوا من إطعام صورة ثابتة مرة أخرى إلى الكاميرا في مناورة الأفلام الشهيرة ، ولكن استخدم كاميرا اخترق لمهاجمة الشبكات. "أنا في شبكتك ، أستطيع أن أراكم ، وأنا الجذر" ، قال هيفنر خلال العرض. "ليس موقعًا سيئًا! لدي تحكم على مستوى الجذر في جهاز يستند إلى نظام Linux داخل شبكتك."

الجزء مخيف حقا؟ لا تقتصر المشكلات الأمنية على الكاميرات السحابية على Foscam أو حتى تلك التي استخدمها Heffner في العرض التوضيحي. عندما سئل عن الكاميرات التي كانت عرضة لمثل هذه الهجمات ، سأل هيفنر أنه لم يعثر بعد على كاميرا لم يستطع اختراقها.

كيف تحافظ على سلامتك

هذا أمر صعب لأنه كما أظهر Heffner ، فإن التكنولوجيا المستخدمة لتأمين هذه الكاميرات مليئة بالثقوب. يبدو أن Gilbert قام بأكثر من معظم المستخدمين وقام بتغيير كلمة المرور الافتراضية - وهي وسيلة متكررة بشكل مدهش للهجوم.

أفضل نصيحة يمكن أن نقدمها هي أن تقيم بعناية ما إذا كنت تحتاج حقًا إلى كاميرات شبكية أم لا. من المؤكد أن امتلاك الأجهزة عبر الإنترنت مناسب لأنه يمكنك التحقق منها من أي مكان ، ولكنه يتركها مفتوحة أيضًا للهجوم. إذا كانت الكاميرات ضرورية في منزلك أو مكتبك ، ففكر في طرز الدوائر المغلقة أو تلك التي لا تتعرض لاتصالات الشبكة الخارجية.

أيضًا ، انظر لمعرفة ما إذا كانت الكاميرا بها أي تحديثات للبرامج الثابتة. تذكر أن الشركة قد لا تخبرك دائمًا عندما تقوم بإخراج هذه التصحيحات ، بغض النظر عن مدى أهميتها.

في الوقت الذي نتجه فيه نحو عالم جديد شجاع من إنترنت الأشياء ، حيث يتم توصيل كل شيء من أجهزة تنظيم ضربات القلب إلى الهواتف على شبكة الإنترنت ، قصص مثل هذه هي تذكير واقعية أن الحياة الرقمية تحتاج إلى تضمين الأمن الرقمي.

مراقبة الطفل الاختراق يظهر ضعف الكاميرات الشبكية