Araştırmacılar çevrimiçi ortamda 40,000 özel web kamerasını açığa çıkardı: Sizinkini şimdi nasıl koruyabilirsiniz?

Karanlık web forumları, hacklenmiş web kameralarından yapılan canlı yayınları paylaşıyor.

Özet:

  • Varsayılan şifreler ve güncel olmayan donanım yazılımlarının ev kameralarınızı herkese açık canlı yayına dönüştürdüğüne dair uyarılar.
  • Binlerce açık web kamerası, özel ve kurumsal yaşamlara ön sıradan bakmanızı sağlıyor.
  • 40,000 adet güvenli olmayan kamera akışına göz atmak için basit bir web tarayıcısı yeterli.

Güvenliği ve rahatlığı artırmayı amaçlayan binlerce internet bağlantılı web kamerası, artık istemeden özel hayatlara ve güvenli ortamlara bir pencere açıyor. Bu ihlal, siber güvenlik ve gizlilik ihlalleri konusunda ciddi endişelere yol açıyor.

Bitsight tarafından yürütülen araştırma, dünya çapında 40,000'den fazla web kamerasının, genellikle sahiplerinin bilgisi olmadan, çevrimiçi olarak herkese açık olduğunu gösteriyor. Bu, hem bireyler hem de kuruluşlar için önemli bir risk oluşturuyor.

Bu kameralar arasında güvenlik kameraları, bebek monitörleri, ofis gözetim sistemleri ve hatta hastaneler ve fabrikaların içinde bulunan cihazlar yer alır. Bu kameraların kolay erişilebilirliği onları bilgisayar korsanları ve suçlular tarafından istismar edilmeye karşı savunmasız hale getirir.

Insta360 Link web kamerasının önünde poz veren kişi

Büyüyen bir dijital tehdit: Bir hipotez değil, bir gerçeklik

Bu çalışma, erişimin kolaylığını vurgulamaktadır Güvenli olmayan gözetleme kameralarıSiber güvenlik alanında önemli bir endişe kaynağı olan

Bitsight TRACE'de kıdemli güvenlik araştırmacısı olan Joao Cruz, bu kameraları hacklemenin gelişmiş hackleme becerileri veya pahalı yazılımlar gerektirmediğini, ancak genellikle bir web tarayıcısı ve geçerli bir IP adresi gerektirdiğini belirtiyor. Şöyle yazdı: "Şifre yok. Koruma yok. Sadece ifşa oluyorlar."

Cruz, "İlk olarak 2023'te alarmı çaldık ve bu son araştırmaya göre durum hiç iyileşmedi" diye ekliyor.

Gösterilen görüntüler, kuş yemlikleri gibi zararsız sahnelerden, ev giriş noktaları, oturma odalarından canlı yayınlar, ofis alanlarındaki beyaz tahtalar ve hatta veri merkezlerinin içindeki operasyonlar gibi çok daha hassas sahnelere kadar uzanıyor. Bu açık sahneler, bireysel gizliliği ve kurumsal güvenliği riske atıyor.

Özellikle endişe verici olan, bazı kullanıcıların açıkta kalan kameraları bulma yöntemlerini paylaştığı veya hatta canlı yayınlara erişim sattığı karanlık web forumlarında ortaya çıkan rahatsız edici konuşmalardır. Bu suç faaliyeti, daha sıkı güvenlik önlemlerine acil ihtiyaç olduğunun altını çiziyor.

Cruz, "Bu varsayımsal değil: bu şu anda gerçekleşiyor," diye vurguluyor. Bu uyarı, bireyler ve kuruluşlar için bir eylem çağrısı işlevi görüyor.

ABD, yaklaşık 14,000 açık kamerayla listenin başında yer alırken, onu Japonya, Avusturya, Çek Cumhuriyeti ve Güney Kore takip ediyor. Bunlar izole olaylar değil, internet bağlantılı kameraların nasıl konuşlandırıldığı ve yönetildiğine dair daha geniş bir başarısızlığın bir parçası. Bu model, kapsamlı bir tedavi gerektiren sistemsel bir sorunu gösteriyor.

Bitsight ekibi HTTP ve RTSP kullanarak kameraları inceledi ve sonuçlar bu sayıların gerçek sorunun yalnızca küçük bir kısmını temsil edebileceğini gösteriyor. Açıkta kalan kameraların gerçek kapsamı, mevcut rakamların gösterdiğinden çok daha büyük olabilir.

Birçok savunmasız cihaz temel kurulum hatalarından kaynaklanır: varsayılan kimlik bilgileri, açık internet erişimi ve sistemleri savunmasız bırakan güncel olmayan aygıt yazılımı. Bu yaygın hatalar, güvenlik en iyi uygulamaları hakkında daha fazla farkındalık ve eğitime olan ihtiyacı vurgular.

Satıcılar ve üreticiler cihaz güvenliğini iyileştirmek zorundayken, kullanıcılar da bir sorumluluk taşımaktadır. Üreticiler ürünlerinin tasarımında güvenliğe öncelik vermeli ve kullanıcılar cihazlarını korumak için proaktif adımlar atmalıdır.

Siber güvenlik açısından onaylanmış ürünleri seçmek faydalı olabilir, ancak kullanıcılar kamera ayarlarını önde gelen antivirüs yazılımları ve en iyi güvenlik çözümleri gibi araçlarla da eşleştirmelidir. Ebeveyn kontrolü, genellikle sıra dışı erişimi veya korumasız cihazları bildirmek için ağ izlemeyi içerir. Bu araçlar, siber tehditlere karşı ek bir koruma katmanı sağlayabilir.

Sonuç olarak, özel kullanıcılar her zaman uzaktan erişim ayarlarını kontrol etmeli, varsayılan parolaları değiştirmeli, düzenli olarak aygıt yazılımını güncellemeli ve özellikle işletmeler için güvenlik duvarı korumasını zorunlu kılmalı ve VPN erişimini zorunlu kılmalıdır. Bu önlemler, giderek daha fazla bağlanan bir dünyada gizliliği ve güvenliği korumak için önemlidir.

Üst düğmeye git