Десятки тысяч камер по всему миру оказались открыты для злоумышленников

От кормушек для птиц до больничных палат

1 мин.
Десятки тысяч камер по всему миру оказались открыты для злоумышленников

Исследование компании BitSight показало: более 40 тысяч камер наблюдения — от уличных CCTV и офисных камер до детских радионянь и домашних веб-камер — оказались доступны в сети для любого, у кого есть браузер и немного любопытства. Это число может быть лишь вершиной айсберга, предупреждают эксперты по кибербезопасности.

В отчёте говорится, что злоумышленники могут легко получить доступ к трансляции с таких камер, а в некоторых случаях — к сохранённым снимкам или видео. В ход идут не только хакерские форумы, но и даркнет-площадки, где доступ к живым трансляциям распространяется или продаётся. Особенно тревожными специалисты считают случаи, когда камеры установлены в больницах и клиниках — на них может фиксироваться чувствительная медицинская информация.

«Для доступа к большинству из этих камер не нужен продвинутый взлом, достаточно обычного браузера», — говорит Жоау Круз, ведущий исследователь BitSight.

По его словам, из-за разнообразия моделей камер и протоколов доступа невозможно точно определить, сколько таких устройств реально уязвимы.

В списке мест, где обнаружены незащищённые камеры, — транспорт, магазины, спортзалы, прачечные, стройплощадки и даже банкоматы. Съёмка в реальном времени может использоваться не только для слежки, но и для кражи данных: например, с помощью «подсматривания через плечо» за тем, как человек вводит логин или пароль на экране. Добавьте сюда IP-геолокацию и возможности коммерческих систем распознавания лиц — и у вас готов мощный инструмент для слежки.

Одной из причин уязвимости называют использование заводских логинов и паролей, которые легко найти в интернете. BitSight подчёркивает, что в своём исследовании не применяла взлом или перебор паролей — и если бы это сделали, число доступных камер было бы ещё выше. Особенно уязвимы старые устройства с устаревшим ПО, хотя их количество постепенно сокращается.

Чтобы проверить, открыт ли доступ к вашей камере, эксперты советуют воспользоваться сайтом Shodan.io или попробовать подключиться к устройству с другой сети. Пользователям стоит обязательно менять стандартные пароли, а перед подключением камеры — внимательно изучить инструкции производителя.

В эпоху цифровой слежки и геополитической напряжённости даже простая камера для питомца вполне может стать звеном в глобальной цепи угроз.


Ещё по теме:

Мы в Telegram, на Дзен, в Google News и YouTube