هک دوربين مداربسته
با گذشت 80 سال از توليد اولين دوربين مدار بسته تا به امروز، شاهد معرفي و ارائه کاربردي ترين محصولات نظارتي هستيم که با قابليت هاي منحصر به فرد خود، امنيت تمام و کمالي را به ما ارائه داده اند. با اين حال هميشه افرادي هستند، که خواهان دسترسي غير قانوني به تصاوير دوربين مدار بسته، داده هاي آن و وارد کردن ضربه هاي امنيتي به سيستم نظارتي هستند. در اين مقاله به بررسي اين موضوع که آيا تجهيزات نظارتي توانايي قابل قبولي در راستاي جلوگيري، از ورود و دسترسي هاي غير مجاز به تصاوير دوربين مداربسته و داده هاي ذخيره شده در درون ضبط کننده تصوير را دارند مي پردازيم.
روش هاي متعددي وجود دارد که افراد سود جو با کمک آن ها به سيستم هاي نظارتي و داده هاي آن دست پيدا مي کنند ولي اگر بخواهيم اصلي ترين آن ها را به شما معرفي کنيم مي توانيم به گزينه هايي همچون:
- دوربين هاي پيکر بندي نشده(ورود بدون نياز به احراز هويت)
- پيدا کردن پسورد
- دسترسي فيزيکي
- هک وب سايت سرويس دهنده
- هک دستگاه DVR/NVR
بيان اين نکته که سيستم هاي نظارتي همچون دوربين مدار بسته تحت شبکه، تنها در صورت متصل بودن به شبکه جهاني داده ها يا همان اينترنت، قابليت هک شدن را پيدا مي کنند خالي از لطف نيست. عدم نفوذ به اين سيستم ها در زمان هايي اتفاق مي افتد که به شبکه داخلي بدون اينترنت متصل و يا ضبط کننده ها دسترسي به روتر ها و مودم اينترنت ندارند و تنها از طريق نفوذ فيزيکي به استخراج و سرقت اطلاعات مي توان پرداخت.
دوربين هاي پيکر بندي نشده
ساده ترين راه دسترسي به داده هاي تجهيزات نظارتي، پيدا کردن دوربين مدار بسته AHD پيکر بندي نشده اند. اين دوربين ها که از بستر امني جهت ديدن تصاوير به صورت زنده و بر خط استفاده نمي کنند، به آساني و تنها با فشردن يک دکمه تصاوير را در هر بستري که هکر ها، بخواهند پخش مي کنند. خريداري آي پي استاتيک يکي از روش هايي امنيتي است که کار هکران را براي دسترسي به داده ها، کمي مشکل مي کند. پس از تعريف IP STATIC بر روي روتر ها، حالا نوبت به اتصال دوربين مدار بسته و دي وي آر است که با کمک پسورد قوي که بر روي آن ها قرار مي گيرد دسترسي، غير مجاز افراد را به داده ها سد مي کنند.
پيدا کردن پسورد ها
يکي از رايج ترين روش هاي نفوذ به دوربين مدار بسته وايرلس، روش پيدا کردن پسورد است. تمامي دوربين هاي مداربسته به يک دستگاه DVR/NVR که وظيفه کنترل و مديريت دوربين ها را دارد متصل مي شوند و اين دستگاه نيز از طريق کابل شبکه به اينترنت دسترسي پيدا مي کند. دستگاه DVR/NVR بعد از متصل شدن به اينترنت يک آي پي استاتيک دريافت مي کند که يک هکر با داشتن آدرس IP، نام کاربري و پسورد متعلق به آن، ميتواند در هر جاي دنيا که باشد از طريق اينترنت به دوربين ها دسترسي پيدا کند.
روش هاي دسترسي به پسورد و آي پي:
در اغلب سيستم هاي نظارتي، دسترسي به پسورد و آدرس آي پي دوربين ها کار آساني نيست و هکر ها براي دسترسي به اين نوع اطلاعات، کمي با سختي مواجه مي شوند. در اين قسمت، روش هاي دسترسي به اين دو داده مهم را به شما معرفي مي کنيم تا با ايمن کردن آن ها، دسترسي افراد غير مجازي به داده هاي دوربين مداربسته را محدود کنيد.
پيدا کردن آي پي
براي دسترسي به آي پي هاي دوربين مدار بسته به راحتي مي توان از همان روشي در که در قسمت دوربين پيکر بندي نشده بيان شد استفاده کنيد. که اين روش شامل استفاده زا موتور هاي جستجو و نرم افزاري هاي اسکن رنج آي پي است. در زمان استفاده از موتور هاي جستجو، دوربين هاي نصب شده که از پيکر بندي مناسبي برخوردار نيستند سريعا توسط هکر ها مورد حمله قرار گرفته و تصاوير دوربين ها را بر روي سايت هاي خود قرار مي دهند.
در روش اسکن رنج آي پي هاي متفاوت نيز ميتوانيم با کمک Angry IP Scanner صورت زير عمل کنيم:
بعد از دانلود و نصب برنامه به سراغ انتخاب رنج آي پي مناسب براي دوربين مدار بسته تور بو اچ دي مي رويم که پيشنهاد مي شود از رنج آي پي دستي خود استفاده کرده و يا از طريق وب سايت توليد کننده آدرس IP، آدرس غير قابل حدس را براي خود توليد کنيد. از ديگر روش هاي انتخاب آدرس آي پي قوي، گرفتن آي پي دايناميک سيستم است که پس از اتصال به اينترنت در اختيار دوربين قرار داده مي شود. براي مشاهده اين آدرس تنها کافيست با جستجو کلمه My IP در موتور جستجو گوگل و هر موتور جستجو شناخته شده آدرس را پيدا کرده و آن را تبديل به آدرس آي پي استاتيک و ثابت دوربين کنيد.
جلوگيري از نفوذ غير مجاز به دوربين مداربسته
در بخش هاي قبل به معرفي روش هاي نفوذ به سيستم نظارتي پرداختيم، که چگونه هکر با استفاده رخنه هاي امنيتي که به دليل بي توجهي در نصب به وجود مي آيد، داده هاي ما را سرقت مي کنند. در اولين گام سعي کنيد سيستم نظارتي خود را تنها به شبکه محلي (Local Network) شرکت يا ساختمان متصل کنيد. در نياز مشاهده تصاوير به صورت بر خط(آنلاين)، بستر امني براي دوربين مدار بسته خود ايجاد کنيد. پس از نصب و راه اندازي دوربين مدار بسته تمامي رمز هاي پيش فرض کارخانه را تغيير و در يک Data Base مقاوم در بار بر حمله هکر ها و اثرات زيان ويروس مي باشد، قرار دهيد. ولي با توجه به پيشرفت روز افزون پروتکل امنيتي دوربين مدار بسته ها، ديگر نياز به هزينه بيش از حد براي بالا بردن حفاظت از داده ها نيست و شما مي توانيد به تنهايي به الگوريتم پيش فرض دوربين ها که در مقابل هک شدن مقاوم هستند اعتماد کنيد.
هايک ويژن
3 راه براي هک کردن دوربين هاي مداربسته
اهميت امنيت سيستم هاي دوربين مداربسته
اگرچه در سال هاي اخير پيشرفت هايي در حوزه سيستم هاي امنيتي حاصل شده است، اما هک دوربين مداربسته توسط هکر هاي حرفه اي نيز پيشرفته تر و سخت تر شده است.
هکرها از تکنيک هاي بسياري براي دور زدن پروتکل هاي امنيتي و دسترسي به سيستم هاي نظارت تصويري استفاده مي کنند.
بعضي هکرها با راهکار هاي بسيار ساده که فقط چند دقيقه طول مي کشد نفوذ مي کنند، در حالي که برخي هکرهاي با استعداد ديگر جلوه هاي پيچيده تري را ترجيح مي دهند (که حتي به سيستم هاي سخت نفوذ مي کنند).
هنگامي که يک هکر سيستم شما را هک مي کند، مي تواند به تمامي دوربين ها دسترسي پيدا کند و در بدترين شکل ممکن، کنترل کامل سيستم امنيتي خانه يا محل کار را در دست بگيرد. بنابراين پس از نصب دوربين هاي مداربسته، مهم ترين کار، ارتقاء سطح ايمني اين سيستم است تا به اين شکل بتوان احتمال نفوذ هکرها را به حداقل رساند.
هک شدن برخي از دوربين هاي مداربسته هايک ويژن در سال 2017!
در سال 2017 پس از بررسي هاي فراوان، مشخص شد که بيش از نيمي از دوربين هاي “واي فاي“ با نام تجاري Hikvision، از طريق يک نقص تنظيم مجدد گذرواژه، قابل دسترسي هستند و هکرها توانسته اند از اين طريق، براحتي نفوذ کنند. البته اين مشکل با ورود وزارت امنيت داخلي ايالات متحده برطرف شد.
براي جلوگيري از هک شدن يک سيستم امنيتي، کليه شرکت ها بايد سه روش رايج براي مقابله با هکرها و مجرماني که قصد دسترسي غيرمجاز به دوربين هاي مداربسته را دارند را ياد بگيرند.
سه روش رايج براي دسترسي به دوربين هاي مداربسته
روش اول هک کردن: دسترسي به رمز عبور پيش فرض
همانطور که ميدانيد، هنگامي که کسي قصد دارد به دوربين هاي مداربسته وارد شود، ميتواند با جستجوي آدرس IP خود به صورت آنلاين وارد اين دوربين ها بشود.
هکرها با استفاده از موتورهاي جستجويي مانند rageip.org يا shadon.io مي توانند اطلاعات مربوط به مشخصه IP را بدست آورده و تلاش كنند با گذرواژه هايي به خود دوربين بي سيم دسترسي پيدا كنند يا اگر يک روتر را هک کنند، تمام سيستمهاي امنيتي مورد حمله واقع ميشوند.
در تئوري، حل اين مشکل راحت است، اما واقعيت تکان دهنده اين است که اين رمزهاي عبور، اغلب با تنظيمات پيش فرض کارخانه اي که توسط سازنده ارائه مي شود ، يکسان هستند.
در مورد هک دوربين هاي مداربسته هايک ويژن در سال 2017 ، بايد گفت که تمام دوربين ها با نام کاربري (admin) و رمز (123456) شناخته شده بود و هکر ها با هک اين سيستم، توانستند به راحتي اين سيستم را در آن سال بدنام کردند.
تغيير رمز عبور پيش فرض براي يک سيستم دوربين امنيتي جديد بسيار مؤثر است. بنابراين؛ درسي که ميتوان از اين ماجرا گرفت، آن است که هيچگاه نبايد از جزئيات کوچک غافل شد!!
بيشتر بخوانيد: هايک ويژن نصب دوربين مداربسته
روش دوم هک کردن: پيدا کردن شناسه کاربري يا همان User ID
هنگامي که دوربين هاي مداربسته سخت تر عمل مي کنند، هکرها مي توانند در عوض به دنبال شناسه کاربر باشند.
وانگليس استيکاس (Vangelis Stykas) يک کاربر در اوايل سال 2018 نوشت “در حالي که شناسه کاربر يک کليد هشدار است، ما راهي را پيدا کرديم که فقط با دانستن ايميل ، تلفن يا نام کاربري که هنگام ثبت نام از آن استفاده مي کرديم، شناسه کاربر را بيابيم.” و جالب است که اين موضوع، پس از تلاش هاي Hikvision براي رفع نقص هاي شناخته شده خود بوده است.
نويسنده ادامه داد: “پس از آن، شما مي توانيد DVR را دستکاري کنيد ، ايميل ، تلفن و رمز عبور کاربر را تغيير داده و به طور کامل کاربر را قفل کنيد.”
هک دستگاه DVR
روش ديگري نيز براي هک دوربين مداربسته وجود دارد که با استفاده از خود دستگاه DVR انجام پذير است. احتمال هک با اين روش بسيار پايين مي باشد چراکه شرکت هاي معتبر در زمينه ساخت تجهيزات امنيتي هميشه به آخرين به روز رساني هاي نرم افزار خود پرداخته و اکثر راه هاي نفوذ معمول و رايج به آن را بسته اند. با اينحال هميشه راهي براي نفوذ هست که هکر خود بايد آن را کشف نموده و از آن براي هک دوربين مداربسته مورد نظرش استفاده نمايد.
روش سوم هک کردن: يافتن خطوط فرمان (Command Lines)
يک نقص مهم در مورد دوربين ها اين است که يک کد ” backdoor ” در خط فرمان سيستم است که امکان سوء استفاده در دسترسي به سرپرست را مي دهد.
دوباره به سراغ رخداد هک دوربين هاي هايک ويژن در سال 2017 مي رويم، هنگامي که اين دانش رايج شد ، اين شرکت چيني اين نقص را تشخيص داد و در پي رفع آن کوشيد.
هايک ويژن علناً اظهار داشت که اين کد از مرحله آزمايش جا مانده و واحد توسعه، قبل از راه اندازي از حذف آن غفلت کرده است.
جالب است بدانيد که اين نقص، موضوعي است که احتمالاً حتي هکرهاي تازه کار هم يک بار آن را امتحان کرده اند.
هک شدن دوربين مداربسته چه تهديداتي را به دنبال دارد؟
هايک ويژن تنها شرکتي نيست که نقص داشته است، اما عدم موفقيت آن نشان داد که نقاط ضعف حتي در بسياري از دوربين هاي نظارت داخلي و خارجي که در بازار بسيار استفاده مي شوند هم وجود دارد و بايد درک کنيم که هک شدن دوربين هاي امنيتي، ضعف بسيار بزرگي براي شرکت هاي توليد کننده اين دوربين ها محسوب ميشود.
اين بدان معنا نيست که شرکت ها بايد مدل دوربين امنيتي بي سيم خود را به سادگي تغيير دهند و انتظار داشته باشند که محافظت شود.
هوشياري مداوم با هوش امنيتي، ترکيبي قدرتمند است. همه سازمان ها بايد در تقويت اين مؤلفه هاي مهم – چه در داخل ، و چه در هنگام همکاري با شرکت هايي که شايسته اعتماد آنها هستند، کوشا باشند.
بسياري از سازمان ها به اين نتيجه رسيده اند که تکنولوژي سنتي دوربين مداربسته براي اين دور? جديد و متداول ساخته نشده است. شرکت هاي متفکر به طور فزاينده اي به دنبال راه حل هاي جديدي براي تقويت ايمني و بهره وري عملکرد خود هستند.