В прошлой статье
(Видеонаблюдение своими руками) я описал теоретическую часть установки домашней системы
видеонаблюдения и определился с эффективностью её использования. Теперь
поговорим о безопасности, чтобы не стать жертвой
хакера-вуайериста (любителя подглядывать за кем либо).
Самый простой и верный способ защитить свою IP-камеру от постороннего доступа - установить пароль и обновить прошивку. Производители систем видеонаблюдений, как правило, отслеживают уязвимости и дыры в программном обеспечении. Но и у крупного вендора случаются оплошности. Компания Trendnet широко известна благодаря своим системам домашнего видеонаблюдения.
У меня тоже установлена камера этой компании.
Недавно в версии прошивки 1.1.0 (build 104) была обнаружена уязвимость, позволяющая подключаться к системе Trendnet через интернет и смотреть видео с любой IP - камеры: достаточно просто ввести ее IР - адрес и добавить к нему путь из 15 символов, одинаковый для всех моделей. Никакого пароля не нужно. Для доступа к ви деопотоку (даже если он запаролен), достаточно просто добавить в конце путь/anony/mjpg.cgi, и весь контент прекрасно отображается. Любой может получить беспарольный доступ к домашней системе видеонаблюдения.
Совсем неудивительно, что эта новость уже разлетелась по сети, на определённых сайтах выложили списки более чем на 1000 IP - адресов.
Вот некоторые из опубликованных IP - адресов:
http://85.186.35.67/anony/mjpg.cgi
http://88.163.52.198/anony/mjpg.cgi
http://82.209.67.188/anony/mjpg.cgi
http://202.44.15.199/anony/mjpg.cgi
http://212.42.63.190/anony/mjpg.cgi
http://83.69.193.130:80/anony/mjpg.cgi
http://109.197.73.212:80/anony/mjpg.cgi
http://91.195.60.51/anony/mjpg.cgi
Компания Trendnet признала, что данная уязвимость действительно присутствует в 26 моделях её видеокамер с 2010 года, и опубликовала новую версию прошивки.
Установка последней прошивки занимает всего несколько минут и полностью устраняет проблему с несанкционированным доступом к камере.
Итак: Избежать подобного, оказывается, до безобразия просто - достаточно установить пароль, в 99% случаях пароль останавливает любопытство. Обновить прошивку.
Есть ещё один вариант: Налепить лейкопластырь на камеру, и отрывать его только тогда, когда она вам нужна.
|