Kyllä, vauvavideoosi voi hakata. Ei, sinun ei tarvitse lopettaa sen käyttöä

Videon vauvamonitorin hakkerointitarinoista saa paljon paikallisia uutisia, ja vanhemmat sukulaiset välittävät ne heti minulle. Näissä tarinoissa on eroa siitä, että niiden tunnistamat riskit ovat todellisia.
Nämä vahvistetut tapaukset ovat tarpeeksi jäähdyttäviä, jotta haluat joutua yläkertaan ja irrottaa lastenhuoneessa olevan lapsen näytön pistorasiasta juuri nyt. Melkein tein.
Mutta kun olen kartoittanut jo asettamasi turvatoimenpiteet, päätin, että oli hyvä jatkaa vauvamonitorieni käyttöä. Riskit ovat todellisia, mutta ne ovat hallittavissa.
Älä ymmärrä minua väärin. En ole immuuni pienelle paranoialle. Minulla on esimerkiksi Post-it-kansi, joka kattaa web-kamerani kannettavalla tietokoneellani. (Vakavasti, milloin he aikovat laittaa pieniä muovisia kaihtimia näihin oletuksena?). Minun kanssani vauvavalvontalaitteissa on kuitenkin seuraava:
Kun ymmärrät kuinka hakkerit pääsevät vauvaannäytöt ja verkkokamerat, voit tehdä tietoisemman päätöksen siitä, ovatko tietoturvariskit vaivan arvoisia. Joten, ennen kuin aloitat varoittaa kaikkia ystäviäsi ja lapsiasi lopettamaan vauvamonitorien käytön, lue tämä viesti. Tai vielä parempaa, välitä heille tämä yksi sensaatiomaisen tarinan sijasta paikalliselta uutiskanavalta.
Minulla on ongelma monella tavalla median kanssakattaa nämä tarinat. Ne ovat enemmän napsautuspainoa kuin varoittavia tarinoita, ja heidän tarjoamansa neuvot ovat parhaimmillaan asiallisia. Tämän viestin tarkoituksena ei ole järkyttää ja pelottaa sinua - sen on tarkoitus tiedottaa ja valmistaa sinua.
Kuinka hakkerit pääsevät vauvamonitoriin: Tyhmä vs. älykäs näyttö

Vanhemman walkie-iskun hyökkäysvektoritalkie- / intercom-tyyppiset vauvamonitorit (joita käytän edelleen) on melko yksinkertaista. Tyhjät näytöt ovat merkkijonon kahden tinakanisterin radioekvivalentteja. Ainoa, mitä joku tekee, on löytää merkkijono ja laittaa tölkkinsä keskelle. Toisin sanoen kaappaa taajuus ja aloita death metalin tai sen pelaaminen. Tyhmälle näytön hakkeroinnille on kuitenkin kaksi suurta rajoittavaa tekijää. Ensimmäinen on laitteisto. Tällä hetkellä jokaisella yli 5-vuotiaalla lapsella on laite, joka voi käyttää Internet-protokollaa (mitä älykkäät vauvamonitorit käyttävät). Mutta tyhmä vauvamonitoritaajuuden kaappaamiseksi sinun on oltava jonkin verran kätevää joidenkin RadioShackissa ostamien laitteiden kanssa. Toinen tekijä on alue. Sinun on oltava melko fyysisesti lähellä vauvamonitoria, jotta se toimii. Esimerkiksi, jos seison ajotiellä vauvanäytön vastaanottimen kanssa, olen liian kaukana signaalin toimimiseksi.
Joten, jos joku alkaa kaappaa "tyhmä" vauvaseurata, mennä ulos pihalle ja löytää pieni punkki sitä tekevän radiopuhelimen kanssa ja kertoa hänelle, että tiedät missä hän asuu ja soitat hänen vanhemmilleen.
Se on kaikki vanhoja uutisia.
Se on internetyhteydellä varustettu videomonitori javauvakamerat, jotka tekevät viime aikoina kaikki otsikot. Näitä kutsutaan Internet Protocol (IP) -kameroiksi, koska ne käyttävät Internetiä ja lähiverkkoa kommunikoidaksesi älypuhelimen kanssa. Hyökkäysvektoria näitä "älykkäitä" vauvamonitoreja vastaan on paljon laajempi. Nyt, se ei ole vain vanhempia veljiä ja naapuruston lapsia, jotka rakastelevat sinua. Jos tyhmä vauvamonitori on kaksi tölkkiä ja narua, älykäs vauvakamera on peltipurkki ja merkkijono on Internet. Internet-yhteydellä varustetut vauvamonitorit ovat potentiaalisesti alttiita kaikille peikkoille, ryömimille ja rikollisille ympäri maailmaa. Ja me kaikki tiedämme, että nuo ihmiset voivat olla aivan täysin tuomittavaa.
Internet-protokollan Baby Monitor -turvallisuusongelmat
Joka kerta kun aloin puhua turvallisuudesta Steven kanssa, hän aloittaa Shrek-esiintymisensä.
”Ogres Turvatoimenpiteet ovat kuin sipulia. ”
Kyse on kaikista kerroksista.

Kun kyse on IP-yhteensopivasta vauvamonitoristasi,sillä vain yksi haiseva kerros epävarmuutta voi kutsua kaikki hakkerit. Sitten verkkokamerasi saattaa päätyä varjoisaan foorumiin, jolla on linkkejä satoihin epävarmoihin verkkokameroihin ympäri maailmaa. He ovat olemassa. Älä etsi heitä, jos arvostat sielusi.
Erittäin korkealla tasolla tässä ovat kerrokset, jotkakoske videovauvamonitoriin. Tämä johtuu siitä, että vauvavideonäyttösi toimii yhdistämällä kotiisi langattomaan reitittimeen, jonka oletan olevan yhteydessä Internetiin.
- Normaali Internet-yhteys reitittimeen (palomuuri suojattu)
- Videovauvamonitorin käyttö (salasanasuojattu tai vielä parempi, poistettu käytöstä)
- Vauvamonitorin etäkäyttö (suojattu salasanalla tai vielä parempi, poistettu käytöstä)
- Järjestelmänvalvojan etäkäyttö reitittimeen (salasanasuojattu tai vielä parempi, poistettu käytöstä)
- Videon vauvamonitorin käyttö (salasanalla suojattu)
- Käyttäjän / järjestelmänvalvojan paikallinen pääsy reitittimeesi (salasanasuojattu)
- Langallinen (salasanalla suojattu)
- Langaton (salasanalla suojattu)
- Videon vauvamonitorin käyttö (salasanalla suojattu)
Kuten näette, hyökkääjä saa kaikissa tapauksissapääsy vauvamonitoriin pääsemällä ensin reitittimeesi. Joten ensimmäinen ja ilmeinen suojakerros on langattoman reitittimen suojaaminen. Sen jälkeen voit tehdä enemmän. Mutta ennen kuin pääsemme siihen, anna minun selittää sinulle kuinka hakkerit pääsevät sisään.
Jos et välitä kaikesta tästä, siirry vapaasti Video Baby Monitor -turvallisuusluetteloon.
Kompromisseja reitittimen turvallisuudesta
Kun hyökkääjä saa järjestelmänvalvojan pääsynreitittimelläsi, se on melko paljon peliä jokaiselle siihen kytketylle laitteelle. Vauvamonitorisi saattaa olla vähiten huolta. Mutta pysyäksesi aiheena, suurin osa vauvamonitorista on konfiguroitu pääsemällä heidän hallinnollisiin "backstage" -sovelluksiin reitittimen kautta. Jos hakkeri pääsee reitittimeesi, hän voi sitten alkaa apinoida vauvamonitorin suojausasetuksilla.
He pääsevät sisään seuraavasti:
Hyökkäys luvattoman kautta Internet-yhteys reitittimeesi on vähiten todennäköinen. Kaikki reitittimet suodattavat luvattoman tulevan liikenteen NAT-verkon avulla. Ainoa poikkeus tässä on, jos olet tarkoituksella mennyt sisään ja ottanut portin edelleenlähetyksen käyttöön tai luonut demilitarisoidun alueen. Teet tämän yleensä vain sellaisille ohjelmille, kuten BitTorrent-asiakkaat tai suuren kaistanleveyden verkkovideopelit. Jos et tiedä mitä nämä ovat, kysy teini-ikäiseltä, onko hän tehnyt jotakin näistä asioista reitittimellesi. Jos ei, olet todennäköisesti kunnossa. Voit kuitenkin tarkistaa reitittimen asetussivut.
Hyökkäys kautta etäkäyttö reitittimeesi on samanlainen. Samalla tavoin kuin voit määrittää vauvamonitorisi pääsyn laillisesti Internetin kautta, voit asettaa reitittimen hallintasivun pääsyyn laajaan verkkoon tai Internetiin. Tämä on sijasta, että pääset reitittimen asetussivulle muodostamalla yhteyden siihen suoraan kiinteän tai langattoman yhteyden kautta. Ellet ole yrityksen IT-järjestelmänvalvoja, käytännössä ei ole mitään syytä, jonka vuoksi sinun ei tarvitse tehdä sitä - se tekee sinusta vain haavoittuvamman. Jatka ja poista tämä ominaisuus käytöstä reitittimen asetussivulta. Jos et muista sen ottamista käyttöön, se on todennäköisesti jo poistettu käytöstä. Sitä kutsutaan yleensä "etäasetuksiksi" tai "Salli asennus WAN-verkon kautta".

Hyökkäys kautta paikallinen pääsy reitittimeesi on sama kuin etäkäyttö reitittimeesi,paitsi hakkeri on oltava WiFi-alueella tai pystyttävä kytkemään suoraan reitittimeesi. Tämä on harvinaista, mutta älä sulje sitä pois - mieti avoimista taloista, juhlista, talonhoitajista jne. Jos sinulla on avoin langaton verkko, joka tarkoittaa, että kuka tahansa voi muodostaa yhteyden ilman salasanaa (miksi? Miksi? Miksi?), Niin naapuri pääsee sisään niin kuin haluaa. Vaikka langattomat salasanat olisivat käytössä, joku voi kytkeä reitittimen Ethernet-yhteyden kautta, murtaa reitittimen järjestelmänvalvojan salasana (tai käyttää tehdasasetuksia, jos et ole muuttanut sitä) ja mennä kaupunkiin.
Vaarantaa vauvamonitorisi turvallisuuden
Oletetaan nyt, että hakkeri voi käyttää sitäreitittimesi ja siksi vauvamonitorisi kokoonpano. Aivan kuten reitittimessäsi on oletusasetuksia, jotka suojaavat sitä luvattomalta liikenteeltä, myös vauvamonitorissasi on nämä suojaukset yleensä paikoillaan. Mutta monilla vauvamonitorilla on myös UPnP- ja portinsiirtoasetukset, jotka voidaan ottaa käyttöön kameran turvallisuuden vähentämiseksi.
Lisäksi, jos et ole määrittänyt salasanaasi vauvallesiseurata tai vaihtaa tehtaan oletussalasanaa, joku voi helposti käyttää kameraa nyt, kun heillä on reitittimen käyttöoikeus. He voivat jatkaa tunnetun tehdasasetuksen salasanan käyttöä tai laittaa takaoven tiliinsä.

Nyt tähän saakka olemme olleet tekemisissä reitittimen luvattoman käytön kanssa Internetin kautta. Suuri osa näistä älykkäistä vauvamonitorista antaa sinun laillisesti pääsy vauvamonitoriin Internetin kautta. Toisin sanoen olet töissä tai päivämääränä taijotain, ja haluat katsoa pieni nukkuva enkeli puhelimesta. Tämä on ominaisuus, jonka voit ottaa käyttöön vauvan videokameran ohjelmistoasetuksista. Mutta en usko, että sinun pitäisi. Kaistanleveys ja tietoturvavaikutuksettämän ominaisuuden käyttöönotto on liian mahtavaa, jos et tiedä mitä olet tekemässä. Joten säästä vain riski ja älä käytä videonäyttöäsi lastenhoitajana. Kirjoita vain lapsenvahti ja kysy miten asiat sujuvat, okei?
Internet-yhteyden mahdollistamisen ongelmavauvamonitori on, että se yksinkertaistaa huomattavasti hakkereiden työtä. Sen sijaan, että tunkeutuvat reitittimeen, saavat sitten järjestelmänvalvojan pääsyn reitittimeen ja sitten järjestelmänvalvojan pääsyn vauvamonitoriin, heidän on vain murtettava salasana, jonka olet asettanut etäkäyttöön vauvamonitoriin. Se on vähän kuin jättäisi avain oven maton alle oven edessä. Jos pääsy sinulle on helppoa ja kätevää, hakkereille on helppo ja kätevä käyttää.
Video Baby Monitor -turvallisuus Ei ongelmia
Joten kaiken, minkä pitäisi antaa sinulle hyvän kuvan siitä, kuinkahakkerit voivat päästä vauvamonitoriin. Se on melko yksinkertainen kotona langattoman verkon tietoturvatavaroita. Vauvamonitorissa ei ole mitään luonnostaan vaarallista, mikä ei pidä paikkansa kaikissa kotiverkon laitteissa. Ero on siinä, että kiusaus haittaohjelmiin on paljon korkeampi, ja viruminen on erityisen korkea. Jos käsittelet vain vauvamonitoriasi samalla valppaudella kuin puhelimesi, kannettavasi ja tablet-laitteen kanssa, sinun tulee olla kunnossa.
Tallenna vain vauvavideonäyttöei avaa heti ikkunaa maailmaan. Lisäksi sinun ei tarvitse huolehtia siitä, että joku sieppaa digitaalisen videosignaalin raidevälillä. Digitaaliset videomonitorit käyttävät salattuja signaaleja. Joku olisi aivan liian vaikeaa murtaa niitä, ja heidän on oltava signaalialueella.
Video Baby Monitor -turvallisuuden tarkistuslista
Luetko kokonaan hiukanTekninen mumbo jumbo, jonka juuri kirjoitin, on joitain melko yksinkertaisia vaiheita, jotka voit tehdä varmistaaksesi, että videosi vauvamonitori on suojattu. Tee ne yksi kerrallaan, ja jos tarvitset apua tietyssä vauvamonitorimallissa tai reitittimessä, tarkista valmistajan ohjeet tai jätä kommentti. Jos jätät kommentin, varmista, että vastaat kysymykseesi ennen laitteen kytkemistä.

- Suojaa langaton reititin. Voisin kirjoittaa tästä kokonaisen viestin. Mutta onneksi Andre teki jo niin, että minun ei tarvitse: Suojaa Wi-Fi-reitittimenne nyt näillä tietoturvavihjeillä. Niiden rinnalla:
- Päivitä reitittimen laiteohjelmisto.
- Poista etäkäyttö reitittimeltä. Älä anna sen olla konfiguroitu mistä tahansa, mutta aivan talosi sisällä, kytkettynä langattomaan tai kiinteään verkkoon.
- Aseta salasana vauvamonitorillesi, jos et vielä ole (miksi? Miksi? Miksi?). Sinun tulisi myös varmistaa, että sinulla on vahva salasana
- Muuta tai poista oletuskirjautuminen. Joillakin kameroilla ja reitittimillä on oletuskirjautumistiedot, jollain tyhmillä, kuten “root” käyttäjänä ja “salasana” salasanalla. Vaikka olet määrittänyt kirjautumistietosi, sinun on varmistettava, että vanhat oletuskirjautumistiedot on poistettu tai muutettu.
- Päivitä kameran laiteohjelmisto. Vaiheet tämän tekemiseksi ovat erilaiset jokaiselle valmistajalle. Ammu minulle viesti, jos tarvitset apua.
- Poista kameran DDNS käytöstä, jos siinä se on.
- Poista kameran portin edelleenlähetys tai UPnP käytöstä, jos siinä on kamera.
- Poista vauvakameran etäkäyttö käytöstä. Se on kätevä, mutta tarpeeton. Ja jos sinulla ei ole rajoittamatonta tietosuunnitelmaa, se tulee myös kalliiksi. Videosyötteiden lähettäminen puhelimeen Internetissä kuluttaa paljon tietoa. Jos olet varovainen kameran etäkäytön suhteen, tee myös seuraavat:
- Vaihda portti, jota käytetään kamerasi käyttämiseen. Oletusasetus on 80, ja hakkerit tarkistavat sen ensin. Vaihda se jotain yli 8100, jos pystyt.
- Tarkista ajoittain lokit luvattomien varaltapääsy. Kun tarkastelet lokiasi, etsi epätavallisia asioita, kuten IP-osoitteita, joita et tunnista, tai outoja pääsyaikoja (esimerkiksi kello 13.00, kun et ollut edes kotona).
Jos osoitat kaikille yllä oleville kohteille, sinun olisi pitänyt suojata kaikki tyypilliset hyökkäysvektorit parhaan kykysi mukaan.
Kaipasin jotain? Kerro minulle - ja muille groovyPost-lukijoillesi - kommenttien osiossa.
Jätä kommentti