فهرست بستن

آیا دوربین های امنیتی خانه شما در برابر هک آسیب پذیر هستند؟

آیا دوربین های امنیتی خانه شما در برابر هک آسیب پذیر هستند؟

در اینجا چند روش وجود دارد که می تواند به محافظت از امنیت دستگاه و حریم خصوصی داده شما کمک کند.
کریس مونرو/CNET

نصب یک دوربین امنیتی متصل به اینترنت در خانه لزوماً موجی از هکرها را به شبکه Wi-Fi شما وارد نمی کند — اما از دست دادن حریم خصوصی ناشی از کمبودهای امنیتی شگفت انگیز دستگاه است. مشترک. سال گذشته، یک مشتری ADT home security متوجه یک آدرس ایمیل ناآشنا شد که به حساب امنیتی خانه او متصل است، یک سیستم نظارت حرفه ای که شامل دوربین ها و سایر دستگاه های داخل خانه او بود. آن کشف ساده و گزارش او از آن به شرکت، شروع به سرنگونی صف طولانی دومینو کرد که به تکنسینی که در طول چهار سال و نیم از صدها مشتری جاسوسی کرده بود، بازمی‌گردد. — تماشای زندگی خصوصی آنها، برهنه شدن و حتی داشتن رابطه جنسی. اما تجاوز به حریم خصوصی منحصر به ADT نیست، و محافظت از برخی آسیب‌پذیری‌ها سخت‌تر از سایرین است. چه از سیستم‌های امنیتی نظارت شده حرفه‌ای مانند ADT، Comcast Xfinity یا Vivint[034،59] استفاده می‌کنید. یا فقط چند دوربین مستقل از شرکت‌های عرضه‌شده مانند Ring، Nest یا Arlo دارید، در اینجا چند تمرین می‌تواند به شما کمک کند. از امنیت دستگاه و حریم خصوصی داده های خود محافظت کنید.
بیشتر بخوانید: Amazon ویژگی‌های حریم خصوصی را در حالی که سعی می‌کند به اعماق خانه شما نفوذ کند باز می‌کند آیا سیستم امنیتی من آسیب‌پذیر است؟ قبل از شروع به حل مشکلات ناامنی دستگاه، درک اینکه واقعاً دستگاه‌های شما چقدر آسیب‌پذیر هستند، مفید است. سیستم‌های امنیتی تحت نظارت حرفه‌ای – و حتی دوربین‌هایی که به‌صورت جداگانه از توسعه‌دهندگان معتبری مانند Google Nest و Wyze به فروش می‌رسند – شامل رمزگذاری سطح بالا (که پیام‌ها را در یک سیستم به هم می‌ریزد و از طریق کلیدها دسترسی می‌دهد) تقریباً در سراسر صفحه است. این بدان معناست که تا زمانی که با به‌روزرسانی‌های برنامه و دستگاه آشنا هستید، نباید از هک شدن از طریق آسیب‌پذیری‌های نرم‌افزار یا سفت‌افزار بترسید. به همین ترتیب، بسیاری از شرکت‌های امنیتی که از نصاب‌ها و تکنسین‌های حرفه‌ای استفاده می‌کنند، رویه‌های سخت‌گیری دارند تا دقیقاً از آنچه اتفاق افتاده است جلوگیری کنند. در ADT انجمن صنعت امنیت – یک گروه ثالث از کارشناسان امنیتی – به تولیدکنندگانی مانند ADT در مورد مسائل مربوط به حریم خصوصی و امنیت مشاوره می دهد." کاتلین کارول، رئیس، گفت: صنعت امنیت از سال 2010 به [the issue of privacy in the home] توجه کرده است. از هیئت مشورتی حفظ حریم خصوصی داده های SIA، "و ما همچنان به کار خود ادامه می دهیم تا به شرکت های عضو خود کمک کنیم تا از مشتریان خود محافظت کنند." -1-20-191″/>
دوربین های امنیتی هر سال ارزان تر می شوند، اما این بدان معنا نیست که مشتریان باید راحت از حریم خصوصی خود صرف نظر کنند.
Wyze.
برخی از سیستم‌های تحت نظارت حرفه‌ای، مانند Comcast و اکنون ADT، با محدود کردن دقیق اقداماتی که تکنسین‌ها می‌توانند در حین کمک به مشتریان با حساب‌هایشان انجام دهند، مشکل را برطرف می‌کنند – به عنوان مثال اجازه نمی‌دهند آنها آدرس‌های ایمیل را به حساب‌ها اضافه کنند یا به کلیپ‌های ضبط‌شده دسترسی پیدا کنند. یکی از سخنگویان Comcast گفت: "ما تیمی در Comcast داریم که به طور خاص به امنیت دوربین اختصاص داده شده است." تکنسین‌ها و نصاب‌های ما به فیدهای ویدیویی یا ویدیوی ضبط‌شده مشتریان ما دسترسی ندارند، که فقط برای گروه کوچکی از مهندسان، تحت شرایط نظارت شده، برای مسائلی مانند عیب‌یابی فنی قابل دسترسی است.»http://www.cnet.com سخنگوی شرکت امنیت خانگی Vivint گفت: "فقط مشتریان می توانند تصمیم بگیرند که چه کسی مجاز است به سیستم Vivint آنها، از جمله فیدهای ویدئویی آنها دسترسی داشته باشد." "به‌عنوان کاربران سرپرست، آنها می‌توانند تنظیمات کاربر را اضافه، حذف یا ویرایش کنند. و… ما مرتباً انواعی از ممیزی‌های خودکار و دستی سیستم‌های خود را انجام می‌دهیم." با سیستم‌های DIY، مشتریان دستگاه‌های خود را راه‌اندازی می‌کنند و دسترسی تکنسین‌ها را به چالش می‌کشند. نقطه. اما اگر مشتریان نظارت بیشتری را انتخاب کنند، که اغلب در کنار محصولات جداگانه ارائه می‌شود، ممکن است موضوع پیچیده‌تر شود. از هر زمان دیگری خرید کنید، چه سیستم امنیتی حرفه ای نظارت شده را انتخاب کنید یا یک جایگزین DIY.
Óscar Gutiérrez/CNET.
یکی از این شرکت‌ها، Frontpoint، در ایمیلی گفت که دسترسی پرسنل به اطلاعات مشتری را شدیداً محدود می‌کند، به عنوان مثال، نمایندگان را از تماشای فیدهای دوربین مشتری منع می‌کند – به‌جز موارد خاص با زمان‌بندی که در آن مجوزها از سازمان دریافت می‌شوند. مشتری، به منظور عیب‌یابی یا انواع دیگر کمک‌ها. نماینده SimpliSafe، توسعه‌دهنده دیگری که خط بین DIY و امنیت خانگی نصب شده حرفه‌ای را در بر می‌گیرد، به سؤالات مربوط به رویه‌های آن به طور گسترده‌تری پاسخ داد: «بسیاری از کارهای روزمره ما تمرکز بر حفظ سیستم‌های ما است تا آسیب‌پذیری‌ها فوراً شناسایی و برطرف شوند. این تمرکز بی‌وقفه شامل پروتکل‌های امنیتی داخلی و خارجی می‌شود.» به طور خلاصه، به نظر می‌رسد که شرکت‌های امنیتی آگاهانه از سطوح مختلف امنیتی برای محافظت از مشتریان در برابر سوء استفاده احتمالی توسط نصب‌کنندگان استفاده می‌کنند. تکنسین ها — حتی اگر فرآیندهایی که توسط آنها این کار را انجام می دهند کاملاً شفاف نباشد. اما حتی اگر آنها موثر باشند، این بدان معنا نیست که دوربین های هوشمند شما کاملاً ایمن هستند.

خانه خود را با جدیدترین اتوماسیون، امنیت، خدمات شهری، شبکه و غیره به سرعت بالا ببرید.

چگونه می‌توان به دوربین‌های من دسترسی داشت؟ مورد ADT از نظر فنی نیازی به هک از طرف تکنسین نداشت، اما اگر هک در میان باشد، چه؟ به هر حال، موارد زیادی از هک از راه دور وجود دارد. عامر لاکانی، کارشناس امنیتی از FortiGuard، به CNET گفت: با توجه به شرایط مناسب، حتی دستگاه‌های باکیفیت با سطوح بالای رمزگذاری، لزوماً از هک شدن در امان نیستند، با توجه به شرایط مناسب. برای دسترسی به دوربین به صورت محلی، یک هکر باید در محدوده شبکه بی سیمی که دوربین به آن متصل است، باشد. در آنجا، آنها باید با استفاده از روش‌های مختلفی به شبکه بی‌سیم دسترسی پیدا کنند، مانند حدس زدن کلمه عبور امنیتی با زور یا جعل شبکه بی‌سیم و پارازیت شبکه واقعی. در یک شبکه محلی، برخی از دوربین‌های امنیتی قدیمی‌تر این امکان را ندارند. رمزگذاری شده یا با رمز عبور محافظت می شود، زیرا خود امنیت شبکه بی سیم اغلب به اندازه کافی یک عامل بازدارنده برای جلوگیری از حملات مخرب در نظر گرفته می شود. بنابراین، هنگامی که یک هکر وارد شبکه می‌شود، برای کنترل دوربین‌ها و احتمالاً سایر دستگاه‌های اینترنت اشیا در اطراف خانه‌تان، مجبور نیست کار دیگری انجام دهد. یک مسیر، هرچند غیرمعمول، برای دسترسی به فید دوربین امنیتی.
Ry Crist/CNET
بعید است که هک های محلی روی شما تأثیر بگذارند، زیرا نیاز به هدف متمرکز دارند. هک از راه دور سناریوی بسیار محتمل‌تری است و نمونه‌هایی نسبتاً در چرخه اخبار ظاهر می‌شوند. چیزی معمولی مانند نقض داده — مانند مواردی که در Equifax یا Delta — می تواند اعتبار ورود شما را در دستان اشتباه قرار دهد، و اگر مکررا رمز عبور خود را تغییر دهید، امکان پذیر نیست. کارهای زیادی می‌توانید انجام دهید تا از وقوع آن جلوگیری کنید. حتی اگر شرکت امنیتی مورد استفاده شما – به طور حرفه‌ای نظارت می‌شود یا به شکل دیگری – دارای امنیت قوی و رمزگذاری سرتاسری است، اگر از همان گذرواژه‌هایی برای حساب‌های خود استفاده می‌کنید که در جاهای دیگر استفاده می‌کنید. اینترنت و آن اعتبارنامه‌ها به خطر افتاده است، حریم خصوصی شما در خطر است. و اگر دستگاه‌هایی که استفاده می‌کنید قدیمی هستند، نرم‌افزارهای قدیمی اجرا می‌کنند یا صرفاً محصولات تولیدکنندگانی که امنیت را در اولویت قرار نمی‌دهند، احتمال به خطر افتادن حریم خصوصی شما افزایش می‌یابد. به طور قابل ملاحظه. برای هکرهایی که دانش اندکی دارند، یافتن هدف بعدی با فید ویدیویی ناامن تنها با جستجوی گوگل فاصله دارد. تعداد شگفت انگیزی از افراد و کسب و کارها سیستم های دوربین امنیتی را راه اندازی می کنند و هرگز نام کاربری و رمز عبور پیش فرض را تغییر نمی دهند. برخی از وب‌سایت‌ها، مانند Shodan.io، دسترسی به فیدهای ویدیویی ناامن مانند این‌ها را با جمع‌آوری و نمایش آن‌ها برای دیدن همه نشان می‌دهند. چگونه بفهمیم هک شده‌ایم تقریباً غیرممکن است که بدانیم آیا دوربین امنیتی – یا شاید نگران کننده تر، مانیتور کودک – هک شده است. حملات ممکن است برای یک چشم آموزش ندیده کاملاً بدون توجه باقی بمانند و بیشتر مردم نمی‌دانند برای بررسی از کجا باید جستجو کنند. یک پرچم قرمز برای برخی فعالیت‌های مخرب روی دوربین امنیتی کند یا بدتر از عملکرد عادی است. لاکانی گفت: «بسیاری از دوربین‌ها حافظه محدودی دارند و زمانی که مهاجمان از دوربین‌ها استفاده می‌کنند، چرخه‌های CPU باید به سختی کار کنند و عملکرد معمولی دوربین را تقریباً یا به‌طور کامل گاهی اوقات غیرقابل استفاده می‌کنند.» باز هم، عملکرد ضعیف تنها نشان‌دهنده یک مخرب نیست. حمله — می تواند توضیحی کاملاً عادی داشته باشد، مانند اتصال ضعیف اینترنت یا سیگنال بی سیم. نمایشگرهای جدیدتر Echo Show، دارای شاترهای فیزیکی برای پوشش دوربین ها در زمانی که از آنها استفاده نمی شود.
Chris Monroe/CNET.
چگونه از حریم خصوصی خود محافظت کنیم در حالی که هیچ سیستمی در برابر حمله نفوذناپذیر نیست، برخی اقدامات احتیاطی می تواند احتمال هک شدن شما را کاهش دهد و از حریم خصوصی شما در صورت هک محافظت کند. بخشی از یک سیستم امنیتی با نظارت حرفه ای یا یک دستگاه DIY.

  • از دوربین هایی با رمزگذاری سطح بالا و سرتاسر استفاده کنید.
  • اعتبار خود را به چیزی تغییر دهید که به راحتی قابل حدس زدن نباشد (به ویژه، از استفاده از رمزهای عبور خود اجتناب کنید. در حال حاضر برای سایر حساب های آنلاین استفاده می شود).
  • سفت افزار دوربین را به طور مکرر یا هر زمان که ممکن است به روز کنید. تعرض به حریم شخصی. هک بعید است و می توان تا حد زیادی از آن جلوگیری کرد، اما دور نگه داشتن دوربین ها از اتاق های خصوصی و به جای آن به سمت ورودی های خانه، راه خوبی برای جلوگیری از بدترین پیامدهای احتمالی هک است. لاکانی همچنین پیشنهاد کرد که دوربین های امنیتی مستقل را در شبکه قرار دهید. از خودشون در حالی که این بدون شک برنامه‌های شما را برای خانه هوشمند کامل خنثی می‌کند، به جلوگیری از «زمین و گسترش» کمک می‌کند، فرآیندی که در آن مهاجم به یک دستگاه دسترسی پیدا می‌کند و از آن برای کنترل سایر دستگاه‌های متصل استفاده می‌کند. در همان شبکه. با برداشتن یک قدم جلوتر، می‌توانید از یک شبکه خصوصی مجازی یا VPN برای محدود کردن بیشتر دستگاه‌هایی که می‌توانند به شبکه‌ای که دوربین‌های امنیتی روی آن هستند دسترسی داشته باشند، استفاده کنید. همچنین می‌توانید تمام فعالیت‌های شبکه را ثبت کنید و مطمئن باشید که هیچ چیز غیرعادی در آنجا اتفاق نمی‌افتد. باز هم، احتمال اینکه قربانی حمله‌ای مانند این شوید بسیار کم است، به‌ویژه اگر از ابتدایی‌ترین اقدامات احتیاطی ایمنی پیروی کنید. استفاده از مراحل بالا چندین لایه امنیتی را فراهم می‌کند و به طور فزاینده‌ای آن را برای مهاجم دشوار می‌کند. تصحیح، 11 فوریه: نسخه قبلی این مقاله زمانی که ADT به دنبال مشاوره از SIA بود، اشتباه گفته شد. کار ADT با SIA قبل از کشف سوء استفاده این تکنسین در سال گذشته است. توصیه های بیشتر برای امنیت خانه: