В каждом втором офисе, на каждом складе и в каждом торговом зале сегодня висят камеры. Мы привыкли к ним как к части интерьера, как к необходимому, но почти неодушевлённому инструменту охраны. Мы редко задумываемся, что эти маленькие пластиковые коробочки с объективом - на самом деле полноценные компьютеры, подключённые к сети, и у них есть свой цифровой голос. Вопрос лишь в том, кто его слушает.
Парадокс в том, что большинство руководителей служб безопасности уверены: их камеры защищены хотя бы потому, что они подключены через сложную сеть или стоят дорого. Однако практика показывает обратное. Показательный случай произошёл с российской логистической компанией в одном из портовых городов. Сотрудники обратили внимание, что камеры по ночам самопроизвольно поворачиваются в сторону причалов, хотя никто ими не управляет. Проверка выявила: администратор оставил заводской пароль, и злоумышленники, подобрав его, получили полный контроль над устройством. Камера не только транслировала картинку на внешний сервер, но и передавала данные о локальной сети - IP-адреса, MAC-адреса, а также приблизительную геолокацию.
Почему так происходит?
На это есть три основных технических причины. Первая - заводские учётные данные. Большинство производителей до сих пор поставляют камеры с паролями по умолчанию, которые легко найти в инструкции или в интернете. Хуже того, некоторые модели имеют жёстко прописанные пароли, которые нельзя изменить вовсе. Вторая причина - непропатченные уязвимости. Каждая из этих уязвимостей позволяет либо обойти аутентификацию, либо получить доступ к видеопотоку без ведома владельца. И третья причина - передача данных в открытом виде. Протоколы HTTP и RTSP не шифруют трафик, и любой, кто находится на пути пакетов, может перехватить изображение. Даже если вы используете дорогой роутер, это не защищает от перехвата, если сама камера не поддерживает шифрование.
Для бизнеса последствия таких брешей гораздо серьёзнее, чем просто утечка бытового видео. Представьте, что камера в переговорной показывает доску с финансовыми планами, а камера на складе - ассортимент товаров и графики поставок. Злоумышленник получает не просто картинку, а конкурентную разведку в реальном времени.
Что же делать?
Начните с самого простого: смените все заводские пароли на сложные и уникальные для каждой камеры. Проверьте, доступны ли ваши камеры из интернета - для этого можно воспользоваться бесплатными сканерами типа Shodan. Обновите прошивки, закройте неиспользуемые порты, отключите сервисы вроде Telnet и UPnP, которые часто оставляют лазейки.
Но главное - пересмотрите сетевую архитектуру. Камеры не должны находиться в одной сети с серверами и рабочими станциями. Обязательно включите шифрование на самой камере, если она это поддерживает (HTTPS, RTSPS).
Возьмите за правило регулярно диагностировать свою систему видеонаблюдения: проверять журналы входа, анализировать необычную активность.
Проблема уязвимости IP-камер уже перестала быть техническим нюансом - она стала операционным риском для любой компании. Мы не можем полагаться на «авось» или на то, что «никто о нас не знает». Тени в интернете знают о нас больше, чем мы предполагаем, потому что мы сами, по незнанию или по лени, оставляем им входную дверь открытой. Но эту дверь можно и нужно закрыть - не пафосным железом, а трезвым расчётом, системными мерами и постоянным вниманием. И тогда наши камеры будут служить нам, а не против нас.
📌 Подробнее с примерами в материале 🖥
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(967) 119-00-42 - Подписка, +7(499) 404-21-71 - Сотрудничество
