كيفية منع الكاميرا الامنية من التعرض للقرصنة

نظرًا لزيادة عدد الأجهزة المتصلة في منزلك ، تزداد فرص الاختراق. هذه الاحتمالات لا تزال صغيرة جدا ، لكنها تحدث. تشكّل أجهزة "إنترنت الأشياء" تهديدًا لم يقم به نظراءها غير المتصلين. أنها تزيد عدد بوابات في منزلك عن طريق إدخال نقاط الضعف التي لم تكن موجودة من قبل.

مثال رائع على ذلك جاء من مؤتمر الأمن Defcon 2016 الأسبوع الماضي ، حيث أظهر مقدمو برنامج Merculite Security كيف يمكن اختراق 75٪ من الأقفال الذكية التي تم اختبارها بسهولة نسبية. وتم تذكيرنا جميعا بمدى الخطر الحقيقي في الأسبوع الماضي عندما علمت أم من هيوستن أن الكاميرا الأمنية في غرفة نوم ابنتها كانت تبث على الإنترنت.

حتى النسخة المأسورة من المنزل الذكي الذي تم الاستيلاء عليه في حلقة أخيرة من قناة "Mr. Robot" التي تبثها قناة الولايات المتحدة الأمريكية ، أثارت هبوطا في عمري الفقري. مجرد التفكير في الفوضى التي يمكن أن يدمرها شخص ما إذا كانوا يتحكمون في منظم الحرارة ، وكاميرات الإنترنت ، والأضواء الذكية والأجهزة الأخرى المتصلة به أمر مرعب.

المنزل المتصل مليء بالوصلات الضعيفة المحتملة. قد تكون الكاميرات الأمنية في أعلى تلك القائمة ، على الأرجح. والامر متروك لك للحد من التهديد.

كيف الكاميرات الأمنية ضعيفة

إذا أراد أحد المخترقين التحكم في خلاصة الفيديو ، فهناك طريقتان رئيسيتان يمكن أن يحدث ، كما أخبر عامر لاخاني من FortiGuard CNET: محليًا وعن بعد.

للوصول إلى الكاميرا محليًا ، يجب أن تكون في نطاق الشبكة اللاسلكية التي تتصل بها الكاميرا. هناك ، يحتاج الهاكر إلى الوصول إلى الشبكة اللاسلكية باستخدام عدد من الأساليب ، مثل تخمين عبارة المرور الأمنية باستخدام القوة الغاشمة أو انتحال الشبكة اللاسلكية والتشويش على الشبكة الفعلية.

داخل شبكة محلية ، لا تكون الكاميرات الأمنية مشفرة أو محمية بكلمة مرور دائمًا ، نظرًا لأن أمان الشبكة اللاسلكية نفسها عادة ما تعتبر كافية لردع الهجمات الضارة. مرة واحدة على الشبكة ، فإن المخترق عادة ما يفعل القليل للقيام بالتحكم في الكاميرات وأجهزة أخرى يحتمل أن تكون في جميع أنحاء المنزل.

الخارقة عن بعد ، مثل الحالة الأخيرة التي تنطوي على عائلة في هيوستن ، هي السيناريو الأكثر احتمالا - ومخيفة -. شيء شائع مثل خرق البيانات يمكن أن يضع بيانات تسجيل الدخول الخاصة بك في الأيدي الخطأ ، وقصر تغيير كلمة المرور الخاصة بك بشكل متكرر ، وليس هناك الكثير الذي يمكنك القيام به لمنع حدوث ذلك.

يشرح لأخاني أيضًا أنه عندما تقوم كاميرا أمنية بنقل تغذية الفيديو عبر الإنترنت ، قد تقع إشارة الفيديو ضحية لهجمات كلمة المرور ، كلمات المرور الضعيفة أو الافتراضية والهجمات التي تتحايل على المصادقة على خوادم الويب الخاصة بشركة الأمن تمامًا.

بالنسبة إلى المتسللين الذين لديهم القليل من الخبرة ، فإن العثور على الهدف التالي باستخدام خلاصة الفيديو غير المؤمنة لا يمثل سوى بحث Google بعيدًا. إنه أمر لا يصدق كم من الناس ، بما في ذلك الشركات ، وإعداد أنظمة الكاميرا الأمنية ولا يمكن ازعاج لتغيير اسم المستخدم وكلمة المرور الافتراضية. تعرض بعض مواقع الويب ، مثل Shodan.io ، مدى سهولة الوصول إلى خلاصات الفيديو غير الآمنة أو تلك التي تتضمن تسجيلات الدخول الافتراضية عن طريق تجميعها وعرضها ليراها الجميع.

كيف تعرف ما إذا كنت قد تعرضت للاختراق

سيكون من المستحيل معرفة ما إذا تم اختراق كاميرات الأمان الخاصة بك - أو ما هو أسوأ من ذلك ، مراقبة الطفل. يمكن أن تذهب الهجمات دون أن يلاحظها أحد تمامًا إلى عين غير مدربة ، ومعظم الناس لن يعرفوا من أين يبدؤون بمراجعة الشيك.

علامة حمراء لبعض النشاطات الضارة في كاميرا الأمان بطيئة أو أسوأ من الأداء العادي. وقال لاكهاني "العديد من الكاميرات لها ذاكرة محدودة ، وعندما يستفيد المهاجمون من الكاميرات ، يجب أن تعمل دورات" وحدة المعالجة المركزية "بشكل إضافي ، مما يجعل عمليات الكاميرا العادية شبه معدومة أو غير قابلة للاستخدام في بعض الأحيان".

ثم مرة أخرى ، فإن الأداء الضعيف لا يشير فقط إلى هجوم خبيث - قد يكون له تفسير طبيعي تمامًا ، مثل اتصال أو إشارة ضعيفة.

كيفية منع الحصول على اختراق

في حين لا يوجد نظام واحد منيع بهجوم ، فهناك بعض الاحتياطات التي يمكنك اتخاذها لتقليل احتمالات اختراقك.

  • قم بتأمين شبكتك اللاسلكية باستخدام WPA2.
  • عند التوفر ، قم بتمكين التشفير في الأدوات الإدارية الخاصة بالكاميرا الأمنية.
  • قم بحماية برنامج الإدارة باستخدام اسم مستخدم وكلمة مرور لا يمكن تخمينهما بسهولة ، حتى على شبكة آمنة.
  • قم بتحديث البرنامج الثابت للكاميرا بشكل متكرر أو كلما أمكن ذلك.

كما يقترح لاخاني وضع كاميرات أمنية على شبكة خاصة به. في حين أن هذا من شأنه أن يؤدي إلى إحباط خططك الخاصة بالمنزل الذكي المثالي ، فإنه سيساعد على منع "الأرض والتوسع" ، حيث يتمكن المهاجم من الوصول إلى جهاز واحد ويستخدمه للتحكم في الأجهزة الأخرى المتصلة على نفس الشبكة.

مع اتخاذ خطوة أخرى ، يمكنك استخدام شبكة افتراضية خاصة ، أو VPN ، لزيادة تقييد الأجهزة التي يمكنها الوصول إلى الشبكة التي تعمل فيها كاميرات المراقبة. يمكنك أيضًا تسجيل كل الأنشطة على الشبكة والتأكد من عدم حدوث أي شيء غير عادي هناك.

مرة أخرى ، تكون فرص الضحية لهجوم كهذا صغيرة للغاية ، خاصة إذا اتبعت احتياطات السلامة الأساسية. استخدام الخطوات المذكورة أعلاه سيوفر طبقات متعددة من الأمان ، مما يزيد من الصعوبة التي يواجهها المهاجم.

 

ترك تعليقك