Интернет разузнавателната платформа Censys е идентифицирала над един милион IP камери в Европа, които са достъпни от отворения интернет. От тях най-малко 87 000 съдържат уязвимости, позволяващи неправомерен достъп. Този доклад идва след изявление на нидерландските разузнавателни служби за систематично проникване на руски агенти в подобни устройства в страни от НАТО, с цел проследяване на оръжейни доставки за Украйна.
В Нидерландия са открити 45 000 отворени IP камери, докато в Украйна броят им надхвърля 60 000, като 4 000 от тях са уязвими. Според информация от специалните служби, данни от компрометирани украински камери вече са били използвани при опити за откриване на военни и унищожаване на техника. Приблизително всяка дванадесета отворена камера в Европа работи на устройство с известна уязвимост, като 87 000 е минимална оценка, тъй като може да има и други неизвестни експлойти или компрометирани пароли.
Злоумишленик може лесно да получи достъп до открита IP камера през интернет, тъй като много от тези устройства нямат адекватна защита. Често се използват стандартни пароли, остарял фърмуер или фабрични настройки. Много камери стават достъпни онлайн чрез протокола UPnP (Universal Plug and Play), който е създаден преди десетилетия и не изисква удостоверяване на автентичност, позволявайки на камерата автоматично да изисква от рутерите да отворят необходимия порт.
Специалистите съветват да се деактивира функцията UPnP на камерите. Ако отдалечен достъп не е необходим, устройствата изобщо не трябва да са достъпни от отворения интернет. Препоръчва се настройка на локалната мрежа така, че отдалеченият достъп да става само чрез защитена VPN връзка.
Допълнителни мерки включват деактивиране на ненужни мрежови протоколи като SSH, Bonjour, FTP, UPnP и Telnet, както и използване само на защитени протоколи като HTTPS и RTSPS. Важно е също да се използват сложни и уникални пароли, многофакторна автентикация и изолиране на камерите в отделен виртуален сегмент на мрежата (VLAN) с подходящи правила за достъп.
При избора на IP камера е препоръчително да се избягват малкоизвестни марки и да се избират устройства с гарантирани актуализации за сигурност от производителя. Редовното инсталиране на нови версии на фърмуера и внимание към страната на произход също са важни. Дори при спазване на всички препоръки, обхватът на камерите трябва да е максимално ограничен до необходимата територия, без да включва логистични маршрути или обекти от критична инфраструктура, като чувствителните зони трябва да се маскират.
По информация на Kaldata.


