IT support — June 29, 2018 at 2:22 pm

Siguranța camerelor video Wi-Fi pentru acasă poate reprezenta un risc de securitate

by

Siguranța camerelor Wi-Fi pe care din ce în ce mai mulți le avem în casă pentru supraveghere a devenit un subiect pentru discuții ample legate de cât de sigure sunt acestea pentru a nu fi accesate de cine nu trebuie. Există două tipuri principale de camere de securitate Wi-Fi: camere tradiționale de tip IP și camere moderne inteligente, cum ar fi Nest Cam al lui Alphabet și Amazon Cloud Cam.

nestcamCele mai multe informații apărute despre camerele nesigure sunt legate de camerele IP. În teorie, nu există nimic în neregulă cu camerele IP. Acestea sunt pur și simplu camere de securitate care se conectează la rețea, fie prin Wi-Fi sau printr-o conexiune Ethernet prin cablu. Acestea oferă o interfață web pe care o puteți utiliza pentru a le vizualiza fluxul. Aceste camere pot fi de asemenea conectate la un sistem de înregistrare video de rețea sau la un computer, permițându-vă să vizualizați și să înregistrați toate aceste fluxuri de camere într-un singur loc. Camerele de luat vederi pot avea unele dispozitive de stocare încorporate, însă, în general, înregistrarea se realizează pe dispozitivul pe care urmăriți imaginile. În practică, mulți oameni nu instalează aceste camere cum trebuie, lăsând configurația cu numele de utilizator și parola implicite. Aceasta înseamnă că oricine poate viziona fluxul doar vizitând adresa IP a camerei online. Există chiar și motoare de căutare, cum ar fi SHODAN, concepute pentru a ajuta oamenii să găsească aceste fluxuri expuse și alte dispozitive vulnerabile regăsite în IoT.

Camerele moderne de securitate, cum ar fi Alphabet’s Nest Cam, Amazon’s Cloud Cam și Arlo de la Netgear, de exemplu, diferă de camerele IP. Acestea sunt concepute ca dispozitive smarthome ușor de utilizat. În loc să furnizeze o interfață web prost preconfigurată cu un nume de utilizator și o parolă implicită, camerele ca acestea necesită utilizarea unui sistem de cont online. Live feedurile video și clipurile video înregistrate sunt disponibile prin acele conturi online. Acest cont poate fi uneori configurat cu autentificare cu doi factori pentru o securitate suplimentară, ceea ce înseamnă că un atacator care știe că parola contului nu va putea vizualiza camerele. Aceste tipuri de camere sunt actualizate automat și cu cel mai recent firmware. Nu trebuie să le actualizați manual pentru a remedia problemele de securitate. Cu alte cuvinte, nu există o configurație reală complicată. Trebuie doar să conectați camera, să creați un cont online și apoi să conectați camera la cont. Atâta timp cât alegeți o parolă puternică și, în mod ideal, configurați autentificarea cu doi factori, nu există nicio cale pentru ca un atacator să aibă acces facil la imagini.

Desigur, orice cameră inteligentă pe care o alegeți, va încărca fluxul video pe un server localizat undeva. Este important să aveți încredere în compania implicată. De exemplu, Nest este deținută de Alphabet, care deține și Google. Cu Nest, ai încredere în Google. Alte companii mari, precum Amazon, Netgear și Honeywell, par destul de demne de încredere. Aceste companii mari ar trebui să fie serioase în ceea ce privește securitatea și să facă o treabă bună de a-și asigura serviciile.

Unele camere par a fi mai puțin de încredere, majoritatea fiind din cele low-cost. De exemplu, Wyze Cam costă 26 de dolari, în timp ce alți producători își vând în general camerele pentru 100 până la 200 de dolari. Deși Wyze Cam a funcționat destul de bine și este cu siguranță la un preț bun, Wyze nu oferă niciun suport de autentificare cu doi factori. Și, ori de câte ori inițiați o sesiune de difuzare live, feed-ul video este furnizat de o companie chineză numită ThroughTek. Alte camere video sunt chiar mai puțin demne de încredere. În 2017, multe camere de la producătorul chinez Foscam au fost găsite vulnerabile la atacuri. De exemplu, unele dintre aceste camere au conținut parole hardcoded pentru backdoor, care ar permite atacatorilor să vadă feedurile live de pe camere.

Așa cum am menționat deja, autentificarea cu doi factori este o caracteristică cheie de securitate pe care o aveți cu un cont pentru camere inteligente de securitate. Puteți configura autentificarea cu doi factori pentru contul Nest și Amazon. Din păcate, camera Wyze nu oferă această caracteristică. Chiar și aparatele video Netgear de la Arlo nu oferă autentificare cu două factori, deci nu conta pe o cameră chiar dacă uneori vine de la o companie de încredere. Pentru securitate maximă și confidențialitate, asigurați-vă că alegeți o cameră care acceptă autentificarea cu doi factori și asigurați-vă că ați realizat setările necesare cu succes.