Более миллиона интернет-камер в Европе оказались потенциально доступны извне
Компания Censys обнаружила в Европе более миллиона камер видеонаблюдения, которые доступны через интернет. По меньшей мере 87 тыс. устройств работают с известными уязвимостями, причем специалисты предполагают, что фактическое число потенциально незащищенных камер может быть значительно выше. Часть оборудования использует устаревшее программное обеспечение с критическими ошибками, выявленными еще несколько лет назад. Другие устройства защищены стандартными или слишком простыми паролями, что существенно упрощает получение несанкционированного доступа.
Одной из причин, по которой камеры становятся видимыми из интернета, может быть использование протокола UPnP. Он позволяет устройству самостоятельно запрашивать у маршрутизатора открытие сетевого порта без дополнительной проверки. В результате внешний доступ может получить не только видеопоток, но и интерфейс управления камерой.
Голландские ведомства рекомендуют отключать UPnP и другие ненужные сетевые службы, в том числе SSH, FTP, Bonjour и Telnet. Для удаленного подключения предлагается использовать VPN, а учетные записи защищать уникальными паролями и многофакторной аутентификацией. Камеры рекомендуется размещать в отдельном виртуальном сетевом сегменте и регулярно обновлять их программное обеспечение. Кроме того, специалисты советуют исключить попадание в объективы военных объектов, транспортных маршрутов и элементов критической инфраструктуры.