Независимое исследование, которое провела компания Cloudview, высветило уязвимость систем видеонаблюдения по отношению к вмешательству извне. При этом уязвимыми являются и облачные системы, которыми занимается и сама Cloudview, и традиционные, построенные на сетевых видеорегистраторах. Хакеры могут без больших усилий получать доступ к IP-адресам устройств, входящих в состав сетевых систем видеонаблюдения. Это ставит под угрозу и данные, и имущество, и людей.
В ходе тестов, проведённых компанией Cloudview, различные IP-камеры, сетевые видеорегистраторы и маршрутизаторы, работающие под управлением новейшего ПО, соединялись с Интернетом и подвергались попыткам взломать их. Одно устройство было взломано за минуту. Ещё два устройства перешли под контроль атакующего в течение суток. Одно устройство было приведено в нерабочее состояние.
Уязвимость традиционных систем видеонаблюдения связана с использованием перенаправления портов и динамических DNS, отсутствием своевременных обновлений прошивок и потенциальным распространением по сети «потайных ходов», которые оставляют производители. Сетевой видеорегистратор по своим возможностям аналогичен небольшому веб-серверу и может быть использован для атаки на остальную сеть или для кражи больших объёмов данных.
Облачные системы также весьма уязвимы. Во многих из них для доступа к потокам RTSP также используется перенаправление портов. Кроме того, в облачных системах наблюдается недостаточное использование безопасных протоколов и шифрования, а также плохая защищённость учётных записей пользователей.
Ряд экспертов в добавление к выводам компании Cloudview отмечает, что на фоне беспечности заказчиков вопиющим выглядит то прохладное отношение, которое испытывают к защищённости систем видеонаблюдения профессионалы — инсталляторы оборудования, проектировщики, интеграторы.
«Любое небезопасно подключённое к Интернету устройство — потенциальная цель атаки, — говорит независимый консультант Эндрю Тирни, который выполнил исследование. — Все понимают это, но не относят данное утверждение на счёт систем видеонаблюдения». Авторы исследования призывают всех исправить это несоответствие. Начать при этом они предлагают с того, что немедленно поменять все логины и пароли по умолчанию, установленные производителями.
Источник: www.secnews.ru