ТЕМИ
#СОЦЗАХИСТ #ВТРАТИ ВОРОГА #LIFESTORY #ГУР ПЕРЕХОПЛЕННЯ

Вебкамери на службі у ворога: як убезпечити себе від зламу відеореєстратора

Актуальна тема
Прочитаєте за: 2 хв. 9 Січня 2024, 14:24

Під час ракетної атаки 2 січня виявилося, що вебкамери в Києві допомагали ворогу збирати дані для коригування ударів по столиці. Служба безпеки України тоді по «гарячих слідах» встановила адреси і демонтувала вебкамери, що транслювали роботу протиповітряної оборони та локації критичної інфраструктури. У матеріалі АрміяInform читайте про те, яку небезпеку приховують у собі камери відеоспостереження і як не стати жертвою російських хакерів.

Своєю історією поділився викладач НТУУ «Київський політехнічний інститут імені Ігоря Сікорського», кандидат технічних наук Євген Коваленко. Маючи кілька камер у будинку, днями він купив китайський IP-відеореєстратор, щоб записувати відео з них на один жорсткий диск.

Пізно ввечері підключив його, налаштував камери, а перегляд та керування, що здійснюється через хмарне сховище, вирішив доробити вже наступного дня, розповідає він.

— Зранку я отримав «сюрприз» у вигляді зміненого пароля на вебінтерфейс та налаштованої кимось іншим «хмари». Причому пароль на перегляд через монітор не змінювали, оскільки більшість людей користуються тільки ним, навіть не підозрюючи, що доступ до спостереження можна отримати також віддалено через інтернет, — пояснює науковець.

Що ж, маємо черговий «привіт» від східного сусіда. Вочевидь, їхні ІТ-спеціалісти проводять регулярні перебори за серійними номерами пристроїв, сподіваючись, що хтось не змінив пароль за замовчуванням на «хмару». Оскільки багато людей взагалі нею не користуються, лишаючи все, як є — «за замовчуванням», можна тільки уявити масштаби загрози від цих пристроїв.

Можна припустити, що будь-якій компанії, що керується чи фінансується з москви, є цілком реальним здійснити закупівлю партії китайських реєстраторів і за допомогою перепрошивки налаштувати злив даних «куди треба». Далі залишиться всього лиш викинути цю партію на ринок.

Тому слід враховувати той факт, що в Україні близько 80% відеореєстраторів та ip-камер саме китайського виробництва і керуються через китайську «хмару». То чи варто одразу бігти до магазину і купувати більш дорогі пристрої з інших країн?

Все ж найкращий спосіб убезпечити себе від «витоку даних» та випадкового сприяння російським окупантам — це заборонити китайському відеореєстратору доступ до інтернету. Проте нерідко без інтернету не обійтися. Що робити в такому разі?

Кандидат технічних наук Євген Коваленко дає наступні поради:

1. Обов’язково одразу при підключенні змінюйте на IP-камерах та реєстраторах пароль на «хмару».

2. Якщо вам не потрібний перегляд через смартфон, вимикайте хмарний сервіс, а краще доступ до інтернету в камери/реєстратора взагалі.

3. Якщо віддалений доступ потрібний і ви маєте час/ресурси/знання, то зробіть власний сервер ретрансляції, бо невідомо, чи китайські сервіси самі не «зливають» дані користувачів.

4. Не вказуйте в назвах камер жодних даних про їх розташування. Ви і самі одразу зрозумієте, де яка камера стоїть за зображенням, а от у випадку зламу, визначити, що то за будинок в місті, де вона розташована, хакерам у рф буде не так легко.

 

Кореспондент АрміяInform
Читайте нас в Telegram
@armyinformcomua
Ракети, ППО та індустріальна інтеграція: Володимир Зеленський окреслив пріоритети візиту до Іспанії

Ракети, ППО та індустріальна інтеграція: Володимир Зеленський окреслив пріоритети візиту до Іспанії

Президент України Володимир Зеленський перебуває з візитом в Іспанії, де провів зустрічі з виробниками зброї та керівниками обох палат парламенту. Основними темами стали посилення української ППО, оборонна співпраця та інтеграція промислових можливостей двох країн.

«Вони уповільнюються, і їх наздоганяють дрони» — поблизу Лимана штурмовики намагаються дістатися позицій артилеристів і дронарів

«Вони уповільнюються, і їх наздоганяють дрони» — поблизу Лимана штурмовики намагаються дістатися позицій артилеристів і дронарів

На Лиманському напрямку росіяни лізуть малими групами, продовжують свої "горезвісні штурми" по двоє, по четверо. Заходять ДРГ, які намагаються просочуватися до позицій піхотинців, артилеристів, і операторів дронів.

«Лідерство, яке тримає фронт»: Президент привітав сержантів ЗСУ

«Лідерство, яке тримає фронт»: Президент привітав сержантів ЗСУ

Володимир Зеленський привітав сержантів ЗСУ з професійним святом, подякувавши їм за лідерство, відповідальність і щоденну роботу на фронті.

48 годин — і мінус танк, «Ланцет» та 15 FPV: «Kraken» показав, як працюють віртуози ГУР

48 годин — і мінус танк, «Ланцет» та 15 FPV: «Kraken» показав, як працюють віртуози ГУР

Бійці підрозділу активних дій ГУР МО України «Kraken» продовжують нищити російські сили на Запоріжжі.

ЄС спрямовує понад €140 млн на розвиток українських технологій подвійного призначення — МОУ

ЄС спрямовує понад €140 млн на розвиток українських технологій подвійного призначення — МОУ

ЄС уперше відкрив можливість спрямовувати кошти з програми Ukraine Facility на підтримку технологій подвійного призначення. Раніше такі напрями не підпадали під фінансування.

У Покровську зростає кількість стрілецьких боїв та збільшуються втрати ворога від прямого вогню

У Покровську зростає кількість стрілецьких боїв та збільшуються втрати ворога від прямого вогню

Зафіксована поява росіян на північ від Покровська. Декілька ворожих піхотинців намагалася проникнути та закріпитися на одному з обʼєктів сільського господарства. Ворога знищили.

ВАКАНСІЇ

Механік-водій, військовослужбовець

від 22000 до 122000 грн

Яворів

Яворівський РТЦК та СП

Санітарний інструктор, медик (військова служба за контрактом в ЗСУ)

від 50000 до 120000 грн

Київ

Шевченківський РТЦК та СП (Київ)

Артист оркестру, військовослужбовець

від 21000 до 25000 грн

Охтирка

Східне відділення комплектування Національної гвардії України (м.Харків)

Зовнішній пілот (оператор) БпЛА до Сухопутних військ ЗСУ

від 21000 до 121000 грн

Дніпро

Drone Force, рекрутинговий центр Сухопутних військ ЗСУ

Мінометник в 126 ОБр ТРО

від 20000 до 120000 грн

Херсон, Херсонська область

--- ---