Дослідники стверджують, що дані відеокамер спостереження можна вкрасти використовуючи інфрачервону підсвітку, а експерти з безпеки вважають, що зробити це досить нелегко.

Дослідники з Університету імені Давида Бен-Гуріона в Негеві виявили, що хакери можуть використовувати відеокамери безпеки з ІЧ-підсвічуванням «для встановлення прихованого двостороннього зв'язку між внутрішніми мережами організацій і зловмисниками».

На думку дослідників, хакери можуть вмикати і вимикати інфрачервоне підсвічування відеокамери спостереження, щоб передавати дані тим, хто знаходиться в зоні її дії. Ніхто не зрозуміє що камера поводиться дивно, так як люди не можуть бачити інфрачервоне світло.

Шкідливе ПО отримує доступ до камер спостереження по локальній мережі і, зокрема, до інфрачервоного підсвічування за допомогою якого потім передає конфіденційні дані, такі як PIN-коди, паролі і ключі. Всі ці дані шифруються, кодуються і передаються за допомогою ІЧ-променів.

Зловмисник може використовувати ІЧ-світлодіоди для передачі сигналів відеокамері спостереження. Двійкові дані кодуються і накладаються поверх ІЧ-сигналів. За словами дослідників, приховані в відеопотоці сигнали потім перехоплюються і декодуються шкідливими програмами що знаходяться в мережі.

Дослідники говорять, що зловмисники можуть таким чином взаємодіяти з відеокамерами спостереження на відстані від десятків до сотень метрів. Все це відбувається без відома кінцевого користувача.

Видання SSI звернулося за коментарем щодо цього дослідження до експерта в сфері безпеки Бобу Гроссману, і він вважає, що це просто нерозумно: "У теорії це можливо, але щоб це зробити, вам потрібно буде внести зміни в обладнання і системне програмне забезпечення. У стандартних відеокамерах спостереження немає функцій управління ІК-підсвічуванням, тому я не знаю, як ви будете з її допомогою передавати сигнали. При правильному дизайні мережі відеокамери спостереження ізольовані від зовнішнього світу, і прямий доступ до їх прошивки відсутній".

Отже, замість того щоб турбуватися про те, що ваші відеокамери спостереження з ІЧ-підсвічуванням зламають, зосередьтеся на установці надійного пароля для своєї мережі і зміну облікових даних, які були встановлені в обладнанні за замовчуванням.

Джерело www.campussafetymagazine.com. Переклад статті виконала адміністратор сайту Олена Пономаренко