Вследствие того, что камеры видеонаблюдения все чаще становятся компонентами глобальной системы Internet of Things (IoT), проблема кибербезопасности становится более масштабной.

Недавние кибератаки показали, что данные камер видеонаблюдения столь же уязвимы, как и любые другие. В этом контексте важно иметь полное представление о том, как хакеры могут получить доступ к камерам. Это поможет понять связанные с этим риски и предпринять необходимые меры.

«Грустная правда заключается в том, что хакерам достаточно легко получить доступ к подключенным к сети видеокамерам наблюдения,» - сказал Алон Левин, вице-президент по управлению продуктами VDOO Connected Trust.

О методах, используемых хакерами, рассказал старший специалист по стратегическому обеспечению безопасности в Fortinet Аамир Лахани. Он сказал, что злоумышленники во многих случаях сканируют протоколы и порты видеокамеры. Они пытаются получить доступ к страницам управления устройствами. Если этот вариант не срабатывает, они используют сложные методы сканирования программного обеспечения видеокамеры и имитируют авторизованного пользователя.

В значительной степени проблема сводится к опциям, которые производители предоставляют своим клиентам. К ним относятся изменение пароля по умолчанию, защита процесса загрузки или шифрование связи. «К сожалению, злоумышленникам не нужно использовать уязвимости программного обеспечения для осуществления атак на видеокамеры наблюдения,» - сказал Левин. «Конструкторские недочеты позволяют злоумышленникам получить доступ к подключенным к сети устройствам. Хакеры пользуются банальным отсутствием требования изменения пароля, установленного производителем по умолчанию».

Говоря об уязвимостях, Левин сказал, что еще одним уязвимым компонентом сетевых систем видеонаблюдения являются веб-серверы. Хакеры могут использовать уязвимости сторонних веб-серверов, чтобы получить доступ к камерам.

Лахани сказал, что помимо паролей по умолчанию, хакеры могут воспользоваться скрытыми именами пользователей и паролями, которые производители оставляют в коде для тестирования. «В некоторых случаях злоумышленники могут запускать обходные атаки, чтобы пройти мимо слабых методов идентификации,» - добавил он. «В более сложных случаях вредоносное ПО использует уязвимости в коде видеокамеры наблюдения для атаки на другие компоненты сети».

Источник www.asmag.com. Перевод выполнила администратор сайта Елена Пономаренко.