По-рано тази година американските разузнавателни служби издадоха предупреждение за възможността китайски хакери да използват свободно достъпни IP камери, за да шпионират гражданска и военна инфраструктура. Това е дало повод на специалистите от компанията за киберсигурност Bitsight да проверят твърденията на властите. Още в началото на разследването си те успели да се включат в излъчването на 40 000 камери. 14 000 от тях в САЩ. Bitsight уточняват, че това е само малка част от общия брой, който вероятно може да бъде достигнат съвсем свободно.
От Bitsight успели да прихванат прякото излъчване на камери в болнични учреждения, фабрики, дейта центрове, частни домове и др. Освен, че този достъп може да бъде използван за търговски или междудържавен шпионаж, той може да се използва и за други цели. Например за улесняването на кражби и обири. Bitsight получили свободен достъп до камерите в малки и големи магазини, хотели, строителни обекти и др.
„Всеки би трябвало да знае, че да оставиш камера в интернет е лоша идея, но въпреки това хиляди от тях все още са достъпни“, посочват Bitsight.
Те допълват, че много от тях дори не изискват сложни хакерски техники или специални инструменти, за да се получи достъп до тях. В много случаи е достатъчно да се отвори уеб браузър и да се премине към интерфейса на камерата.
Bitsight акцентирали в разследването си над два основни типа камери. Такива, които разчитат за връзка на HTTP и такива, които използват RTSP. Първите се използват в частен контекст, вторите – в комерсиални обекти най-често. Това, което било нужно за идентификацията и локализирането им било браузър и URI идентификатор. Специалистите от Bitsight проучили също така внимателно техническите ръководства, придружаващи въпросните камери. Чрез тази информация и систематично пробване на URI идентификатори, те успявали да прихванат и жива картина. При откриването на RTSP камери обаче, прихващането на потоците било далеч по-трудно. Това била причината, те да съставляват едва 21.5% от всичките 40 000 камери, които успели да прихванат. Извън опасенията за шпионаж от страна на Китай, Bitsight предупреждават за нещо по-тривиално. Но въобще не безобидно. Те наблюдавали хакерски форуми, където често се обменяла и продавала информация за подобни открити камери в частни обекти. Подобен достъп може да се използва за различни цели – изнудване, предварително проучване за обири или други престъпни цели.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!