Slik forhindrer du at sikkerhetskameraet ditt blir hacket

Etter hvert som antallet tilkoblede gadgets rundt hjemmet ditt øker, så gjør sjansene dine for å bli hacket. Disse oddsene er fortsatt svært små, men det skjer. "Internett av ting" -utstyr utgjør en trussel om at deres ikke-forbundne motparter aldri gjorde det. De øker antall gateways inn i hjemmet ditt ved å introdusere sårbarheter som ikke eksisterte tidligere.

Et perfekt eksempel på dette kom fra Defcon 2016-sikkerhetskonferansen i forrige uke, hvor presentatører fra Merculite Security viste hvordan 75 prosent av smarte låser de testet kunne hackes relativt enkelt. Og vi ble alle påminnet om hvor ekte trusselen var i forrige uke da en Houston-mor lærte sikkerhetskameraet i datterens soverom, ble kringkastet på nettet.

Selv den dramatiserte versjonen av et hacket smart hjem i en nylig episode av USAs kanal "Mr. Robot" sendte en chill ned i ryggraden. Bare tanken på hva kaos noen kunne få hvis de noen gang hadde kontroll over min termostat, webkameraer, smarte lys og andre tilkoblede enheter, er grusomme.

Et tilkoblet hjem er fullt av mulige svake lenker. I kronisk rekkefølge er sikkerhetskameraer ofte på toppen av listen. Og det er opp til deg å redusere trusselen.

Hvordan sikkerhetskameraer er sårbare

Hvis en hacker ønsker å få kontroll over en videostrøm, er det to hovedmåter som kan skje, forteller Aamir Lakhani fra FortiGuard CNET: lokalt og eksternt.

For å få tilgang til et kamera lokalt, må du være innenfor rekkevidden av det trådløse nettverket kameraet er koblet til. Der ville en hacker måtte få tilgang til det trådløse nettverket ved hjelp av en rekke metoder, for eksempel å gjette sikkerhetspassordet med brute force eller spoofing det trådløse nettverket og jamming den faktiske.

Innenfor et lokalt nettverk er ikke sikkerhetskameraer alltid kryptert eller passordbeskyttet, da sikkerheten for det trådløse nettverket vanligvis anses å være avskrekkende for å holde ondsinnede angrep i sjakk. Så en gang på nettverket, ville en hacker vanligvis måtte gjøre lite annet for å ta kontroll over kameraene og potensielt andre IoT-enheter rundt huset.

Fjernhacker, for eksempel den siste forekomsten som involverer familien i Houston, er det langt mer sannsynlige - og skummelt - scenariet. Noe som er vanlig som et brudd på data, kan sette innloggingsopplysningene dine i feil hender, og kort om å endre passordet ditt ofte, det er ikke mye du kan gjøre for å forhindre at det skjer.

Lakhani forklarer også at når et sikkerhetskamera sender videoinngangen via internett, kan videosignalet bli offer for passordangrep, svake eller standardpassord og angrep som omgår godkjenningen på sikkerhetsselskapets webservere helt og holdent.

For hackere med litt kunnskap, er det bare et Google-søk unna å finne det neste målet med en usikret video-feed. Det er utrolig hvor mange mennesker, inkludert bedrifter, sette opp sikkerhets kamerasystemer og kan ikke bry seg om å endre standard brukernavn og passord. Enkelte nettsteder, for eksempel Shodan.io, viser hvor enkelt det er å få tilgang til usikrede videofiler eller de med standard pålogginger ved å samle og vise dem for alle å se.

Hvordan vite om du har blitt hacket

Det ville være nesten umulig å vite om dine sikkerhetskameraer - eller verre, babyskjerm - har blitt hacket. Angrep kan gå helt ubemerket til et uopplært øye, og de fleste ville ikke vite hvor de skal begynne å se etter.

Et rødt flagg for noen ondsinnet aktivitet på et sikkerhetskamera er sakte eller verre enn normal ytelse. "Mange kameraer har begrenset minne, og når angripere bruker kameraene, må CPU-sykluser jobbe ekstra hardt, noe som gjør det ofte eller helt ubrukelig med vanlig kameraoperasjoner, " sa Lakhani.

Så igjen er dårlig ytelse ikke bare indikativ for et ondsinnet angrep - det kan ha en helt normal forklaring, som for eksempel en dårlig forbindelse eller et signal.

Hvordan unngå å bli hacket

Selv om ingen system er ugjennomtrengelig for et angrep, er det noen forholdsregler du kan ta for å redusere oddsene dine for å bli hacket.

  • Sikre ditt trådløse nettverk med WPA2.
  • Når tilgjengelig, aktiver kryptering i sikkerhetskameraets administrative verktøy.
  • Beskytt administrasjonsprogramvaren med et brukernavn og passord som ikke lett kan gjettes, selv på et sikret nettverk.
  • Oppdater kameraets firmware ofte eller når det er mulig.

Lakhani foreslår også å sette sikkerhetskameraer på eget nettverk. Selv om dette ville utvilsomt folke dine planer om det perfekte, smarte hjemmet, ville det bidra til å forhindre "land og utvide" hvor en angriper får tilgang til en enhet og bruker den til å ta kontroll over andre tilkoblede enheter på samme nettverk.

Hvis du tar det ett skritt videre, kan du bruke et virtuelt privat nettverk eller VPN for å begrense hvilke enheter som kan få tilgang til nettverket som sikkerhetskameraene er på. Du kan også logge all aktivitet på nettverket og være sikker på at det ikke skjer noe uvanlig der.

Igjen er sjansene for å være offer for et angrep som dette ganske små, spesielt hvis du følger de mest grunnleggende sikkerhetsregler. Bruk av trinnene ovenfor gir flere lag med sikkerhet, noe som gjør det vanskeligere for en angriper å overta.

 

Legg Igjen Din Kommentar