วิธีป้องกันกล้องรักษาความปลอดภัยของคุณจากการถูกแฮ็ค

เมื่อจำนวนของอุปกรณ์ที่เชื่อมต่ออยู่รอบ ๆ บ้านของคุณเพิ่มขึ้นโอกาสที่จะถูกแฮ็ก อัตราต่อรองเหล่านั้นยังคงมีขนาดเล็กมาก แต่มันจะเกิดขึ้น อุปกรณ์ "Internet of Things" เป็นภัยคุกคามที่คู่หูที่ไม่ได้เชื่อมต่อไม่เคยทำ พวกเขาเพิ่มจำนวนเกตเวย์ในบ้านของคุณโดยการแนะนำช่องโหว่ที่ไม่เคยมีมาก่อน

ตัวอย่างที่สมบูรณ์แบบมาจากการประชุมความปลอดภัย Defcon 2016 เมื่อสัปดาห์ที่แล้วซึ่งผู้นำเสนอจาก Merculite Security แสดงให้เห็นว่า 75% ของการล็อคอัจฉริยะที่พวกเขาทดสอบสามารถแฮ็คได้อย่างง่ายดาย และเราทุกคนต่างก็นึกถึงภัยคุกคามที่แท้จริงเมื่อสัปดาห์ที่แล้วเมื่อแม่ฮูสตันเรียนรู้กล้องรักษาความปลอดภัยในห้องนอนลูกสาวของเธอกำลังออกอากาศออนไลน์

แม้แต่รุ่นสมาร์ทโฮมที่ถูกแฮ็กเข้ามาในตอนล่าสุดของ“ Mr. Robot” ช่องทางในสหรัฐอเมริกาก็ส่งอาการหนาวสั่นกระดูกสันหลังของฉัน ความคิดในสิ่งที่ความหายนะของใครบางคนอาจเกิดขึ้นได้หากพวกเขาควบคุมเทอร์โมสแตทเว็บแคมไฟสมาร์ทและอุปกรณ์ที่เชื่อมต่ออื่น ๆ ของฉันน่ากลัว

บ้านที่เชื่อมต่อเต็มไปด้วยจุดอ่อนที่เป็นไปได้ น่าแปลกที่กล้องรักษาความปลอดภัยมักจะอยู่ในอันดับต้น ๆ ของรายการนั้น และมันก็ขึ้นอยู่กับคุณที่จะลดภัยคุกคาม

กล้องรักษาความปลอดภัยมีความเสี่ยงแค่ไหน

หากแฮกเกอร์ต้องการควบคุมฟีดวิดีโอมีสองวิธีหลักที่สามารถเกิดขึ้นได้ Aamir Lakhani จาก FortiGuard บอกกับ CNET ทั้งในและนอกสถานที่

ในการเข้าถึงกล้อง ในพื้นที่ คุณจะต้องอยู่ในระยะของเครือข่ายไร้สายที่กล้องเชื่อมต่ออยู่ ที่นั่นแฮ็กเกอร์จะต้องเข้าถึงเครือข่ายไร้สายโดยใช้วิธีการหลายอย่างเช่นการเดารหัสผ่านความปลอดภัยด้วยกำลังดุร้ายหรือการปลอมแปลงเครือข่ายไร้สายและติดขัดเครือข่ายจริง

ภายในเครือข่ายท้องถิ่นกล้องรักษาความปลอดภัยไม่ได้เข้ารหัสเสมอหรือป้องกันด้วยรหัสผ่านเนื่องจากความปลอดภัยของเครือข่ายไร้สายนั้นโดยทั่วไปจะถือว่าเพียงพอที่จะยับยั้งการโจมตีที่เป็นอันตรายได้ ดังนั้นเมื่ออยู่บนเครือข่ายแฮ็กเกอร์มักจะต้องทำอย่างอื่นเพื่อควบคุมกล้องและอุปกรณ์ IoT อื่น ๆ รอบ ๆ บ้าน

การ แฮ็ก ระยะไกล เช่นอินสแตนซ์ล่าสุดที่เกี่ยวข้องกับครอบครัวในฮูสตันนั้นมีแนวโน้มที่จะน่ากลัวและน่ากลัวกว่ามาก มีบางอย่างที่ผิดปกติเช่นการละเมิดข้อมูลอาจทำให้ข้อมูลการเข้าสู่ระบบของคุณอยู่ในมือไม่ถูกต้องและการเปลี่ยนรหัสผ่านของคุณบ่อยครั้งมีสิ่งที่คุณไม่สามารถทำได้เพื่อป้องกันไม่ให้เกิดขึ้น

Lakhani อธิบายด้วยว่าเมื่อกล้องรักษาความปลอดภัยส่งฟีดวิดีโอผ่านทางอินเทอร์เน็ตสัญญาณวิดีโออาจตกเป็นเหยื่อของการโจมตีด้วยรหัสผ่านรหัสผ่านที่อ่อนแอหรือผิดนัดและการโจมตีที่หลีกเลี่ยงการตรวจสอบสิทธิ์บนเว็บเซิร์ฟเวอร์ของ บริษัท รักษาความปลอดภัยทั้งหมด

สำหรับแฮกเกอร์ที่มีความรู้เพียงเล็กน้อยการค้นหาเป้าหมายถัดไปด้วยฟีดวิดีโอที่ไม่ปลอดภัยนั้นเป็นเพียงการค้นหาโดย Google ไม่น่าเชื่อว่ามีคนจำนวนเท่าใดรวมถึงธุรกิจติดตั้งระบบกล้องรักษาความปลอดภัยและไม่สามารถเปลี่ยนชื่อผู้ใช้และรหัสผ่านเริ่มต้นได้ เว็บไซต์บางแห่งเช่น Shodan.io แสดงว่าการเข้าถึงฟีดวิดีโอที่ไม่ปลอดภัยหรือเว็บไซต์ที่มีการเข้าสู่ระบบเริ่มต้นนั้นง่ายเพียงใดโดยการรวมและแสดงให้ทุกคนเห็น

จะรู้ได้อย่างไรว่าคุณถูกแฮ็ค

แทบจะเป็นไปไม่ได้เลยที่จะรู้ว่ากล้องวงจรปิดของคุณปลอดภัยหรือไม่ การโจมตีสามารถไปที่ดวงตาที่ไม่ได้รับการฝึกฝนอย่างสมบูรณ์และคนส่วนใหญ่ไม่รู้ว่าจะเริ่มมองหาที่ไหน

การตั้งค่าสถานะสีแดงสำหรับกิจกรรมที่เป็นอันตรายในกล้องรักษาความปลอดภัยช้าหรือแย่กว่าประสิทธิภาพปกติ Lakhani กล่าวว่ากล้องหลายตัวมีหน่วยความจำที่ จำกัด และเมื่อผู้โจมตีใช้ประโยชน์จากกล้องรอบ CPU จะต้องทำงานหนักเป็นพิเศษทำให้การทำงานของกล้องปกติเกือบจะไม่สามารถใช้งานได้ทั้งหมด

จากนั้นอีกครั้งประสิทธิภาพที่ไม่ดีไม่เพียง แต่บ่งบอกถึงการโจมตีที่เป็นอันตราย แต่อาจมีคำอธิบายปกติอย่างสมบูรณ์เช่นการเชื่อมต่อที่ไม่ดีหรือสัญญาณ

วิธีป้องกันการแฮ็ค

แม้ว่าจะไม่มีระบบใดที่ไม่สามารถโจมตีได้ แต่ก็มีข้อควรระวังบางประการที่คุณสามารถทำได้เพื่อลดโอกาสที่จะถูกแฮ็ก

  • รักษาความปลอดภัยเครือข่ายไร้สายของคุณด้วย WPA2
  • เมื่อมีให้เปิดใช้งานการเข้ารหัสภายในเครื่องมือการดูแลระบบของกล้องรักษาความปลอดภัย
  • ปกป้องซอฟต์แวร์ผู้ดูแลระบบด้วยชื่อผู้ใช้และรหัสผ่านที่ไม่สามารถเดาได้ง่ายแม้ในเครือข่ายที่ปลอดภัย
  • อัปเดตเฟิร์มแวร์กล้องบ่อยครั้งหรือทุกครั้งที่ทำได้

Lakhani ยังแนะนำให้วางกล้องรักษาความปลอดภัยในเครือข่ายของตนเอง แม้ว่าสิ่งนี้จะทำลายแผนการของคุณสำหรับบ้านอัจฉริยะที่สมบูรณ์แบบ แต่ก็ช่วยป้องกัน "ที่ดินและขยาย" ที่ผู้โจมตีสามารถเข้าถึงอุปกรณ์หนึ่งและใช้เพื่อควบคุมอุปกรณ์ที่เชื่อมต่ออื่น ๆ บนเครือข่ายเดียวกัน

เมื่อก้าวต่อไปอีกขั้นหนึ่งคุณสามารถใช้เครือข่ายส่วนตัวเสมือนหรือ VPN เพื่อ จำกัด อุปกรณ์ที่สามารถเข้าถึงเครือข่ายที่กล้องรักษาความปลอดภัยเปิดอยู่ คุณยังสามารถบันทึกกิจกรรมทั้งหมดในเครือข่ายและมั่นใจได้ว่าไม่มีสิ่งผิดปกติเกิดขึ้นที่นั่น

โอกาสที่จะตกเป็นเหยื่อของการโจมตีเช่นนี้มีน้อยมากโดยเฉพาะถ้าคุณทำตามข้อควรระวังเพื่อความปลอดภัยขั้นพื้นฐานที่สุด การใช้ขั้นตอนข้างต้นจะให้ความปลอดภัยหลายชั้นทำให้ผู้โจมตียากที่จะครอบครองมากขึ้น

 

แสดงความคิดเห็นของคุณ