Abstrakcyjny:
- Ostrzeżenia, że domyślne hasła i nieaktualne oprogramowanie sprzętowe zamieniają domowe kamery w publiczne źródło transmisji na żywo.
- Tysiące odsłoniętych kamer internetowych oferują bezpośredni dostęp do życia prywatnego i korporacyjnego.
- Wystarczy zwykła przeglądarka internetowa, aby podejrzeć 40,000 XNUMX niezabezpieczonych strumieni z kamer.
Tysiące kamer internetowych podłączonych do internetu, mających na celu zwiększenie bezpieczeństwa i wygody, nieświadomie udostępniają teraz wgląd w życie prywatne i bezpieczne środowiska. To naruszenie budzi poważne obawy dotyczące cyberbezpieczeństwa i naruszeń prywatności.
Badania przeprowadzone przez Bitsight wskazują, że ponad 40,000 XNUMX kamer internetowych na całym świecie jest publicznie dostępnych online, często bez wiedzy ich właścicieli. Stanowi to poważne zagrożenie zarówno dla osób prywatnych, jak i organizacji.
Do tych kamer zaliczają się kamery bezpieczeństwa, elektroniczne nianie, systemy monitoringu biurowego, a nawet urządzenia znajdujące się w szpitalach i fabrykach. Łatwa dostępność tych kamer sprawia, że są one podatne na ataki hakerów i przestępców.

Rosnące zagrożenie cyfrowe: rzeczywistość, nie tylko hipoteza
W badaniu tym podkreślono łatwość dostępu do Niezabezpieczone kamery monitorujące, co stanowi poważny problem w dziedzinie cyberbezpieczeństwa.
Joao Cruz, starszy badacz ds. bezpieczeństwa w Bitsight TRACE, zauważa, że hakowanie tych kamer nie wymaga zaawansowanych umiejętności hakerskich ani kosztownego oprogramowania, ale często wymaga przeglądarki internetowej i prawidłowego adresu IP. Napisał: „Nie ma haseł. Nie ma żadnej ochrony. Są one po prostu widoczne”.
„Po raz pierwszy biliśmy na alarm w 2023 roku i, jak wynika z najnowszych badań, sytuacja wcale się nie poprawiła” – dodaje Cruz.
Pokazywane nagrania obejmują zarówno niegroźne sceny, takie jak karmniki dla ptaków, jak i znacznie bardziej wrażliwe, takie jak punkty wejścia do domu, transmisje na żywo z salonów, tablice w biurach, a nawet operacje w centrach danych. Te ujawnione sceny zagrażają prywatności użytkowników i bezpieczeństwu firm.
Szczególne zaniepokojenie budzą niepokojące dyskusje toczące się na forach dark webu, gdzie niektórzy użytkownicy dzielą się metodami lokalizowania odsłoniętych kamer, a nawet sprzedawania dostępu do transmisji na żywo. Ta działalność przestępcza podkreśla pilną potrzebę zaostrzenia środków bezpieczeństwa.
„To nie jest hipotetyczne: to dzieje się teraz” – podkreśla Cruz. To ostrzeżenie stanowi wezwanie do działania zarówno dla jednostek, jak i organizacji.
Stany Zjednoczone zajmują pierwsze miejsce na liście z liczbą około 14,000 XNUMX ujawnionych kamer, a następnie Japonia, Austria, Czechy i Korea Południowa. Nie są to odosobnione incydenty, lecz raczej część szerszego problemu w sposobie rozmieszczania i zarządzania kamerami podłączonymi do internetu. Ten schemat sugeruje problem systemowy, który wymaga kompleksowego rozwiązania.
Zespół Bitsight przebadał kamery korzystające z protokołów HTTP i RTSP, a wyniki wskazują, że liczby te mogą stanowić jedynie niewielką część rzeczywistego problemu. Rzeczywisty zakres narażonych kamer może być znacznie większy, niż wskazują obecne dane.
Wiele podatnych na ataki urządzeń wynika z podstawowych błędów konfiguracji: domyślnych poświadczeń, otwartego dostępu do internetu i przestarzałego oprogramowania sprzętowego, które narażają systemy na ataki. Te częste błędy podkreślają potrzebę większej świadomości i edukacji w zakresie najlepszych praktyk bezpieczeństwa.
Chociaż dostawcy i producenci muszą dbać o bezpieczeństwo urządzeń, użytkownicy również ponoszą odpowiedzialność. Producenci muszą priorytetowo traktować bezpieczeństwo podczas projektowania swoich produktów, a użytkownicy muszą podejmować proaktywne kroki w celu ochrony swoich urządzeń.
Wybór produktów sprawdzonych pod kątem cyberbezpieczeństwa może okazać się pomocny, jednak użytkownicy powinni również dostosować ustawienia aparatu do takich narzędzi, jak wiodące oprogramowanie antywirusowe i najlepsze rozwiązania zabezpieczające. Kontrola rodzicielska, które często obejmuje monitorowanie sieci w celu zgłaszania nietypowego dostępu lub niezabezpieczonych urządzeń. Narzędzia te mogą zapewnić dodatkową warstwę ochrony przed cyberzagrożeniami.
Ostatecznie użytkownicy prywatni powinni zawsze sprawdzać ustawienia dostępu zdalnego, zmieniać domyślne hasła, regularnie aktualizować oprogramowanie sprzętowe oraz, szczególnie w przypadku przedsiębiorstw, stosować zaporę sieciową i wymagać dostępu przez VPN. Środki te są niezbędne do zachowania prywatności i bezpieczeństwa w coraz bardziej skomunikowanym świecie.










