A biztonsági szakértők figyelmeztetnek a csatlakoztatott kamerák és audiomonitorok hálózati szivárgására

Biztonság / A biztonsági szakértők figyelmeztetnek a csatlakoztatott kamerák és audiomonitorok hálózati szivárgására 2 perc olvasás

Flickr



A legfrissebb biztonsági cégek által közzétett és később a BleepingComputer és a Slashdot által is visszhangzott jelentések szerint az IoT-gépek közel sem olyan biztonságosak, mint eredetileg hitték. A hálózatba kapcsolt eszközök, például a bébimonitorok, a biztonsági kamerák és más kis IoT-egységek, amelyek vezeték nélküli kapcsolaton keresztüli adatok továbbítására szolgálnak, kiadásuk óta folyamatosan veszélyeztetettek.

Az elmúlt kilenc hónapban két jelentés jelent meg, amelyek erről a kérdésről szólnak. Mindketten kijelentik, hogy a kamera és más IoT-készülékek gyártói úgy konfigurálják egységeiket, hogy a felhasználóbarát mobilalkalmazásokkal működjenek. Ezek az alkalmazások felhatalmazzák azokat a felhasználókat, akik távoli helyről szeretnék irányítani az eszközeiket.



Ezeknek az eszközöknek szinte minden felhasználója kihasználja ezt a fajta funkciót annak érdekében, hogy szemmel tartsa a távoli helyekről érkező video- vagy hangfolyamokat. A legtöbb esetben az emberek bárhonnan nézhetik kamerájukat, ahová csatlakozhatnak a Wi-Fi-hez, vagy mobiljelet fogadhatnak.



A mobilalkalmazások megkövetelik, hogy a felhasználók megadják az eszközazonosító számokat, valamint az eszközön talált jelszót, amely hasonló a legtöbb vezeték nélküli modem és útválasztó által használt adatvédelmi sémához. Ezután az alkalmazás csatlakozik egy eladó felhőszerveréhez, majd a szerver kapcsolatokat létesít minden eszközzel az azonosítószám, valamint az IP-cím alapján, amelyről az eszköz jelentést küld.



Sajnos mindezek az idegen rétegek támadási vektorokat szolgáltatnak. Míg a távoli felhőszerverek általában biztonságosak, ha veszélybe kerülnek, akkor aljas célokra is felhasználhatók.

Bizonyos esetekben a támadók átvehették az eszközöket, és hálózati vizsgálatokat végezhettek velük.

Az egyik legnagyobb probléma az, hogy az IP kamerák ennek a rendszernek köszönhetően gyakran nyilvános IP-címeket tartalmaznak, ami komoly problémát jelenthet, mivel lehetővé teszi a támadók számára, hogy hálózati szempontból megtudják, hol vannak a kamerák.



A forgalom alapértelmezés szerinti csökkentése és a fehér felsorolása, amire csak szüksége van, hasonlóan ahhoz, ahogy a megfelelő munkaállomások kezelik a tűzfalakat, a legjobb módszer a probléma enyhítésére. A szorgalom mindig fontos, és azoknak, akik bármilyen eszközt a hálózathoz kötnek, tisztában kell lenniük a történések lehetséges következményeivel.

A felhasználókat most arra kérik, hogy biztosítsák az összes releváns biztonsági frissítés telepítését az IoT eszközeikre, valamint a személyes frissítéseket is, az ilyen típusú támadások kockázatának csökkentése érdekében.