Bezpečnostní experti varují před úniky sítě z připojených kamer a zvukových monitorů

Bezpečnostní / Bezpečnostní experti varují před úniky sítě z připojených kamer a zvukových monitorů 2 minuty čtení

Flickr



Podle zpráv zveřejněných dvojicí špičkových bezpečnostních firem a později zopakovaných jak BleepingComputer, tak Slashdot nejsou stroje IoT zdaleka tak bezpečné, jak se původně věřilo. Síťová zařízení, jako jsou dětské chůvičky, bezpečnostní kamery a další malé jednotky IoT určené k přenosu dat přes bezdrátová připojení, jsou od jejich vydání neustále ohrožovány.

Za posledních devět měsíců byly vydány dvě zprávy, které se týkají tohoto problému. Oba uvádějí, že prodejci fotoaparátů a dalších zařízení IoT konfigurují své jednotky pro práci s uživatelsky přívětivými mobilními aplikacemi. Tyto aplikace umožňují uživatelům, kteří chtějí ovládat svá zařízení ze vzdálených umístění.



Téměř všichni uživatelé těchto zařízení využívají tento druh funkcí, aby sledovali video nebo audio streamy ze vzdálených míst. Ve většině případů jsou lidé schopni sledovat své kamery odkudkoli, kde se mohou připojit k Wi-Fi nebo přijímat mobilní signál.



Mobilní aplikace vyžadují, aby uživatelé zadali identifikační čísla zařízení a heslo nalezené v zařízení, které je podobné schématu ochrany osobních údajů používanému většinou bezdrátových modemů a směrovačů. Aplikace se poté připojí k cloudovému serveru dodavatele a server poté naváže připojení ke každému zařízení na základě ID čísla a adresy IP, ze které zařízení hlásí.



Bohužel všechny tyto vnější vrstvy poskytují útočné vektory. Vzdálené cloudové servery jsou sice obvykle zabezpečené, ale pokud jsou ohroženy, lze je použít k hanebným účelům.

V některých případech byli útočníci schopni převzít kontrolu nad zařízeními a provést s nimi síťová skenování.

Jedním z hlavních problémů je, že IP kamery v důsledku tohoto systému často obsahují veřejné IP adresy, což může být vážný problém, protože umožňuje útočníkům zjistit, kde jsou kamery umístěny v síťových podmínkách.



Nejlepší je zmírnit tento problém tím, že ve výchozím nastavení zrušíte provoz a vypíšete pouze to, co potřebujete, podobně jako správné pracovní stanice spravují brány firewall. Diligence je vždy důležitá a ti, kteří připojují jakékoli zařízení k síti, by si měli být vědomi možných důsledků toho, co se může stát.

Uživatelé jsou nyní vyzýváni, aby zajistili, že jsou na jejich zařízeních IoT i osobních nainstalovány všechny relevantní aktualizace zabezpečení v naději, že sníží rizika těchto druhů útoků.