Эксперт рассказал, как злоумышленники используют записи с камер видеонаблюдения с открытыми IP-адресами
Многие пользователи камер видеонаблюдения не заботятся об их защищенности, считая, что утечка данных не повлечет за собой серьезных последствий. Однако материалы с данных устройств могут быть использованы шпионами, мошенниками и шантажистами. Об этом «Звезде» рассказал основатель компании по расследованию киберпреступлений Игорь Бедеров.
По словам эксперта, доступ к камерам видеонаблюдения защищен совершенно простым паролем. Пароль может быть стандартным, который не меняется с момента продажи этих камер потребителю. Может быть измененным, но очень простым, либо вообще отсутствовать.
«Очень многие пользователи не сильно волнуются насчет камер видеонаблюдения. Казалось бы, что они там могут нанести. Ну кто-то посмотрит то, как те или иные люди проходят мимо парадной - большинство потребителей воспринимают риск потери данных с камер именно так»,- сказал он.
Важно учитывать, что камеры сейчас располагаются повсеместно - на трассах, в местах массового нахождения людей, в банках, кредитных учреждениях, на расчетно-кассовых узлах, в местах скопления товарно-материальных ценностей и т. д.
«Это все уже накладывает определенные риски на использование этой информации, и поэтому возникает текущий вопрос о том, насколько мы защищены, как злоумышленники могут использовать камеры видеонаблюдения против нас»,- отметил Бедеров.
Например, при шпионаже преступники за счет камер могут получить прекрасный инструмент для отслеживания перемещения людей, транспорта, отождествления лиц, которым можно эффективно пользоваться.
Также злоумышленники могут воспользоваться теми камерами, которые размещаются в кассовых узлах, в банках, при выдаче кредитов, и получать оттуда данные паспортов, персональные данные различных граждан, данные кредитных карт, которые могут дальше обобщаться и использоваться для мошенничества.
«Если мы шантажисты, вымогатели, то мы воспользуемся сломанными, либо открытыми камерами, которые присутствуют в гостиничных номерах, в различных салонах интим-услуг, в медицинских центрах, где люди, бывает, ходят в голом виде, где иногда совершаются не очень потребные действия»,- объяснил эксперт.
По словам специалиста, злоумышленники будут на основании отождествления лиц шантажировать жертв, то есть тех лиц, которых сняли. Кроме того, возможен шантаж владельцев бизнеса. Преступники могут обнаруживать эту камеру на местности, определить, в какому предприятию она относится, и затем вымогать деньги в счет того, чтобы не размещать видеозаписи интимного характера.
По словам специалиста, в большинстве случаев для того, чтобы выявить трансляцию с камер видеонаблюдения в Сеть, можно воспользоваться специализированным программным обеспечением, которое позволит обнаружить открытые IP-адреса, к которым может подключаться удаленный пользователь.
«Если мы выявили такой порт, если мы выявили такой сервер и открытый IP-адрес, мы можем к нему подключиться. Мы подключились и увидели, что идет трансляция некой видеозаписи»,- рассказал Бедеров.
Ранее в СМИ появилась информация, что более 6,3 тысяч камер видеонаблюдения, размещенных на электростанциях, промышленных предприятиях, заправках и в системах «умных» домов, оказались уязвимыми. Они имеют открытые IP-адреса, доступ к которым может получить любой желающий, в том числе киберпреступники.