Techgame.pl > Bezpieczeństwo > Hakerzy mogą z łatwością włamać się do tych kamerek. Setki tysięcy użytkowników może być podglądanych
Artur Łokietek
Artur Łokietek 19.06.2022 02:02

Hakerzy mogą z łatwością włamać się do tych kamerek. Setki tysięcy użytkowników może być podglądanych

Obiektyw kamery
Unsplash

Tańsze kamery do monitoringu mogą mieć poważne problemy z zabezpieczeniami. Wiele z nich umożliwia hakerom zdalny dostęp do naszego sprzętu.

Luki bezpieczeństwa

Eksperci ds. bezpieczeństwa podnoszą alarm - nawet 3,5 miliona urządzeń, z czego ponad 700 tys. znajdujących się w Europie narażonych jest na bardzo poważne ataki hakerskie. Ich ofiarą paść może nie tylko sama kamera, ale cała nasza prywatność. Hakerzy mogą w ten sposób zdobyć zdalny dostęp do innych urządzeń podpiętych do tej samej sieci, w niektórych przypadkach istnieje nawet ryzyko wyświetlania podglądu ze wspomnianych kamer. Pierwszy o problemie doniósł kanał Which? na YouTubie, który alarmuje o sprzętach wielu firm narażonych na potencjalne ataki. Najpopularniejsze z tych firm to Alptop, Besdersec, COOAU, CPVAN, Ctronics, Dericam, HiChip, Jennov, LEFTEK, Luowice, QZT, SV3C, Vstarcam i o wiele więcej. Problem jest poważny - większość z zagrożonych urządzeń wciąż można zakupić bez problemu w internecie. 

Narażanie bezpieczeństwa

Luki bezpieczeństwa dotyczą sposobu łączenia się z siecią P2P (peer-to-peer), czyli automatycznego włączania urządzeń przy wykryciu dostępu do sieci. Przez system iLnkP2P haker może zdobyć dostęp do naszej domowej sieci, przy czym żadne firewalle czy inne zabezpieczenia nie są w stanie ataku nawet wykryć. Jak sprawdzić, które kamery mogą paść ofiarami ataków? Najważniejsze jest tu sprawdzenie numeru UID, który znajduje się zazwyczaj na naklejce zamieszczonej na sprzęcie. Przykład na dole pokazuje, gdzie UID szukać (jest tu oznaczony jako "FFFF").

Poniższy wykres dostarczony przez serwis hacked.camera pokazuje, które ze wspomnianych numerów UID są szczególnie narażone na atak hakera. Jeżeli jesteście posiadaczami któregoś z tych sprzętów, najlepiej jest zablokować dostęp do portu UDP 32100, przez który haker może zyskać zdalny dostęp do naszej sieci. Nie jest to jednak rozwiązanie ostateczne, gdyż sieć lokalna dalej jest narażona. Jedynym ratunkiem jest wymiana kamery na lepiej zabezpieczony, droższy model. 

Powiązane