Oui, votre moniteur vidéo pour bébé peut être piraté. Non, vous n’êtes pas obligé d’arrêter de l’utiliser

Comment pirater un moniteur bébé
Si vous les avez déjà entendues, je vous épargne lerécapitulation du moniteur pour bébé piratage d'histoires d'horreur. Rien ne vous fait plus mal au cœur que de penser que la chambre de votre bébé n’est pas totalement à l’abri des intrus. Mais le fait est que si vous avez un moniteur pour bébé dans la pièce, il se peut que ce ne soit pas le cas.

Les histoires de piratage vidéo des moniteurs pour bébé ont beaucoup d’annonces dans les actualités locales et sont transmises instantanément par mes parents plus âgés. La différence entre ces récits est que les risques qu’ils identifient sont réels.

Ces cas confirmés sont suffisamment dissuasifs pour vous donner envie de courir en haut et de débrancher le moniteur pour bébé dans la chambre de votre enfant dès maintenant. J'ai failli le faire.

Mais après avoir fait le point sur les mesures de sécurité que j’avais déjà mises en place, j’ai décidé que je pouvais continuer à utiliser mes moniteurs pour bébé. Les risques sont réels, mais ils sont gérables.

Ne vous méprenez pas. Je ne suis pas à l'abri d'un peu de paranoïa. Par exemple, j'ai un Post-it couvrant la webcam sur mon ordinateur portable. (Sérieusement, quand vont-ils mettre de petits volets en plastique sur ceux-ci par défaut?). Mais ma position sur les moniteurs pour bébé est la suivante:

Une fois que vous comprenez comment les pirates informatiques s'introduisent dans le bébémoniteurs et les webcams, vous pouvez prendre une décision plus éclairée sur la question de savoir si les risques pour la sécurité valent la peine. Alors, avant de mettre en garde tous vos amis et vos enfants de cesser d'utiliser des moniteurs pour bébé, lisez ce post. Ou mieux encore, transmettez-leur celui-ci au lieu de l'histoire sensationnelle de votre chaîne de nouvelles locale.

J'ai un problème avec beaucoup de la façon dont les médiascouvre ces histoires. Ce sont plus des clickbait que des récits édifiants, et les conseils qu’ils offrent sont au mieux sommaires. Le but de cet article n’est pas de vous choquer et de vous faire peur, mais bien de vous informer et de vous préparer.

Comment les pirates informatiques accèdent-ils aux moniteurs pour bébé: moniteurs muets ou intelligents

moniteur vidéo pour bébé activé par le Web
Il existe deux principaux types de moniteurs de bébé surLà. Il existe de simples moniteurs pour bébé de style intercom qui sont des talkies-walkies avec un logo ourson sur la boîte. Et puis, il y a les moniteurs pour bébé compatibles Internet, qui sont un peu nouveaux, qui s’intègrent à votre smartphone via votre routeur sans fil.

Le vecteur d'attaque pour les plus vieux walkiesLes moniteurs pour bébé de type talkie / intercom (que j'utilise encore) sont assez simples. Les moniteurs muets sont les équivalents radio de deux boîtes de conserve sur une chaîne. Tout ce que quelqu'un a à faire est de trouver la ficelle, puis de placer sa boîte au milieu. C'est-à-dire, piratez la fréquence et commencez à jouer du death metal dessus ou quelque chose du genre. Il y a cependant deux grands facteurs limitants au piratage du moniteur muet. Le premier est le matériel. À l'heure actuelle, chaque enfant de plus de 5 ans dispose d'un appareil pouvant utiliser le protocole Internet (ce que les moniteurs de bébé intelligents utilisent). Mais pour détourner une fréquence de moniteur bébé idiote, vous aurez besoin d’être un peu pratique avec certains gadgets que vous avez achetés à RadioShack. Le deuxième facteur est la plage. Vous devez être assez proche physiquement du moniteur pour que celui-ci fonctionne. Par exemple, si je me tiens dans mon allée avec le récepteur de mon moniteur pour bébé, je suis trop loin pour que le signal fonctionne.

Donc, si quelqu'un commence à détourner votre bébé "bête"surveillez, sortez dans la cour et trouvez le petit punk avec le talkie-walkie qui le fait et dites-lui que vous savez où il habite et que vous appelez ses parents.

C’est toutes les vieilles nouvelles.

Ce sont les moniteurs vidéo connectés à Internet etcaméras bébé qui font tous les gros titres ces derniers temps. Celles-ci sont appelées caméras IP (Internet Protocol) car elles utilisent Internet et votre réseau local pour communiquer avec votre smartphone. Le vecteur d’attaque contre ces moniteurs «intelligents» pour bébés est beaucoup plus large. Maintenant, il n’ya pas que les frères aînés et les enfants du quartier qui vous blaguent. Si un moniteur pour bébé muet consiste en deux boîtes de conserve et une chaîne, une caméra pour bébé intelligente est une boîte de conserve et la chaîne est le World Wide Web. Les babyphones connectés à Internet sont potentiellement vulnérables à toute la gamme de trolls, de creeps et de criminels du monde entier. Et nous savons tous que ces personnes peuvent être absolument répréhensibles.

Problèmes de sécurité du moniteur pour bébé avec protocole Internet

Chaque fois que je commence à parler de sécurité avec Steve, il commence à imiter Shrek.

Ogres Les mesures de sécurité sont comme des oignons.

Tout est à propos des couches.

la sécurité de la caméra ip est comme un oignon

En ce qui concerne votre moniteur pour bébé compatible IP,avoir une seule couche d'insécurité puante peut inviter tous les pirates. Ensuite, votre webcam pourrait se retrouver sur un forum louche avec des liens vers des centaines de webcams non sécurisées à travers le monde. Ils existent. Ne les cherchez pas, si vous valorisez votre âme.

À un niveau très élevé, voici les couches quiappliquer à votre moniteur vidéo bébé. Cela provient du fait que votre moniteur vidéo pour bébé fonctionne en se connectant à votre routeur domestique sans fil, qui, je suppose, est connecté à Internet.

  1. Accès Internet normal à votre routeur (protégé par un pare-feu)
    • Accès vidéo au moniteur pour bébé (protégé par mot de passe ou, mieux, désactivé)
    • Accès à distance au moniteur pour bébé (protégé par mot de passe ou, mieux, désactivé)
  2. Accès administrateur à distance à votre routeur (protégé par mot de passe, ou mieux encore, désactivé)
    • Accès vidéo au moniteur pour bébé (protégé par mot de passe)
  3. Accès local utilisateur / administrateur à votre routeur (protégé par mot de passe)
    • Filaire (protégé par mot de passe)
    • Sans fil (protégé par mot de passe)
      • Accès vidéo au moniteur pour bébé (protégé par mot de passe)

Comme vous pouvez le constater, l’attaquant obtient dans tous les casaccédez à votre moniteur bébé en obtenant d’abord votre routeur. Ainsi, la première et évidente couche de protection consiste à sécuriser votre routeur sans fil. Après cela, vous pouvez faire plus. Mais avant de commencer, laissez-moi vous expliquer comment les pirates peuvent entrer.

Si vous ne vous souciez pas de tout cela, n'hésitez pas à passer directement à la liste de contrôle de sécurité du moniteur vidéo pour bébé.

Compromettre la sécurité de votre routeur

Lorsqu'un attaquant obtient un accès administratif àvotre routeur, il est pratiquement fini pour chaque appareil connecté. Votre babyphone pourrait être le moindre de vos soucis. Mais pour rester sur le sujet, la plupart des moniteurs pour bébé sont configurés en accédant à leurs «coulisses» administratives via votre routeur. Si un pirate informatique accède à votre routeur, il peut alors commencer à surveiller les paramètres de sécurité de votre moniteur pour bébé.

Voici comment ils peuvent entrer:

Une attaque via non autorisée accès internet à votre routeur est le moins susceptible de se produire. Tous les routeurs utilisent la traduction d'adresses réseau (NAT) pour filtrer le trafic entrant non autorisé. La seule exception à cette règle concerne les personnes volontairement entrées et activées dans la redirection de port ou la création d’une zone démilitarisée. Vous ne le faites généralement que pour des programmes tels que les clients BitTorrent ou les jeux vidéo en ligne à large bande passante. Si vous ne savez pas ce que c'est, demandez à votre adolescent s'il a fait l'une de ces choses à votre routeur. Sinon, vous allez probablement bien. Vous pouvez toutefois vérifier les pages de paramètres de votre routeur.
Une attaque via accès à distance à votre routeur est similaire. De la même manière que vous pouvez configurer votre Baby Monitor pour qu’il soit légitimement accessible via Internet, vous pouvez accéder à la page d’administration de votre routeur via un réseau étendu ou Internet. Cela évite d’accéder à la page de configuration de votre routeur en vous y connectant directement via une connexion filaire ou sans fil. À moins que vous ne soyez administrateur informatique pour une entreprise, il n’ya pratiquement aucune raison de le faire, cela vous rend simplement plus vulnérable. Allez-y et désactivez cette fonctionnalité dans la page des paramètres de votre routeur. Si vous ne vous en souvenez plus jamais, c'est probablement déjà désactivé. On l’appellera généralement quelque chose comme "configuration à distance" ou "Autoriser la configuration sur réseau étendu".

piratage de moniteur pour bébé: permet la

Une attaque via accès local à votre routeur est identique à l'accès à distance à votre routeur,sauf qu'un pirate informatique devra être à portée de WiFi ou pouvoir se connecter directement à votre routeur. C’est rare, mais n’excluez pas. Pensez aux journées portes ouvertes, fêtes, gardiennes, etc. Si vous avez un réseau sans fil ouvert, ce qui signifie que tout le monde peut se connecter sans mot de passe (pourquoi? Pourquoi? Pourquoi?), Alors votre le voisin peut entrer à sa guise. Même si les mots de passe sans fil sont activés, une personne peut se connecter au routeur via une connexion Ethernet, déchiffrer le mot de passe de l’administrateur de votre routeur (ou utiliser le paramètre usine par défaut, si vous ne l’avez pas modifié), puis vous rendre en ville.

Compromettre la sécurité de votre moniteur pour bébé

Supposons maintenant que le pirate informatique a accès àvotre routeur et donc la configuration de votre babyphone. Tout comme votre routeur a des paramètres par défaut qui le protègent du trafic non autorisé, votre moniteur bébé aura généralement ces protections en place, prêtes à l'emploi. Mais de nombreux moniteurs vidéo pour bébé ont également des paramètres UPnP et de redirection de port qui peuvent être activés pour rendre la caméra moins sécurisée.

De plus, si vous n'avez pas défini de mot de passe pour votre bébéSi vous surveillez ou modifiez le mot de passe par défaut, une personne peut facilement accéder à la caméra maintenant qu’elle dispose d’un routeur. Ils peuvent continuer à utiliser le mot de passe par défaut connu de l’usine ou à mettre dans leur compte de porte dérobée.

moniteur vidéo bébé foscam

Jusqu'à présent, nous avions affaire à un accès non autorisé à votre routeur via Internet. Beaucoup de ces moniteurs de bébé intelligents vous permettent légitimement accéder à votre babyphone via internet. C’est-à-dire que vous êtes au travail ou à une date ouquelque chose, et vous voulez regarder votre petit ange endormi depuis votre téléphone. C’est une fonctionnalité que vous pouvez activer à partir des paramètres logiciels du caméscope bébé. Mais je ne pense pas que vous devriez. Les implications de bande passante et de sécurité del’activation de cette fonctionnalité est trop grande si vous ne savez pas ce que vous faites. Donc, épargnez-vous le risque et n’utilisez pas votre moniteur vidéo pour bébé comme caméra de nounou. Envoyez un message à votre baby-sitter et demandez comment les choses se passent, d'accord?

Le problème de l'activation de l'accès Internet à votremoniteur bébé simplifie considérablement le travail qu'un pirate informatique doit faire. Au lieu de pénétrer dans votre routeur, puis d’obtenir un accès administratif à votre routeur, puis un accès administratif à votre moniteur bébé, il leur suffit de déchiffrer le mot de passe que vous avez défini pour accéder à distance à votre moniteur bébé. C’est un peu comme si vous laissiez une clé sous le paillasson devant votre porte. Si c’est facile et pratique pour vous d’y accéder, c’est facile pour les pirates informatiques.

Vidéo Baby Monitor Security Non-issues

Donc, tout cela devrait vous donner une bonne idée de la façon dontles pirates peuvent entrer dans votre moniteur pour bébé. C’est à peu près simple en matière de sécurité du réseau sans fil domestique. Il n’existe aucun danger intrinsèque concernant les moniteurs pour bébé qui ne soit également valable pour tous les appareils de votre réseau domestique. La différence est que la tentation de faire des farces malicieuses est beaucoup plus grande et que le facteur de fluage est extrêmement élevé. Si vous traitez simplement votre moniteur pour bébé avec la même vigilance que votre téléphone, votre ordinateur portable et votre tablette, tout devrait bien se passer.

Avoir simplement un moniteur vidéo bébé dans la maisonn’ouvre pas immédiatement une fenêtre sur le monde. De plus, vous n’aurez pas à vous inquiéter du fait que quelqu'un intercepte le signal vidéo numérique par voie hertzienne. Les moniteurs numériques pour bébé utilisent des signaux cryptés. Ce serait trop difficile pour quelqu'un de résoudre ces problèmes, et ils auraient besoin d'être à portée du signal.

Liste de contrôle de sécurité du moniteur pour bébé vidéo

Que vous lisiez ou non tous les légèrementtechnique mumbo jumbo Je viens d’écrire, voici quelques étapes simples à suivre pour sécuriser votre moniteur vidéo pour bébé. Faites-les un à la fois, et si vous avez besoin d’aide pour votre modèle particulier de moniteur pour bébé ou de routeur, consultez la documentation du fabricant ou laissez un commentaire. Si vous laissez un commentaire, assurez-vous d'obtenir une réponse à votre question avant de connecter votre appareil.

piratage de moniteur pour bébé - mise à niveau du firmware

  1. Sécurisez votre routeur sans fil. Je pourrais écrire un post entier à ce sujet. Mais heureusement, Andre l’a déjà fait et je n’ai pas à: sécuriser votre routeur Wi-Fi maintenant avec ces astuces de sécurité. Dans ce sens:
    • Mettez à jour le firmware de votre routeur.
    • Désactivez l'accès à distance à votre routeur. Ne le laissez pas être configuré de n’importe où mais à l’intérieur de votre maison, connecté au réseau sans fil ou câblé.
  2. Définissez un mot de passe pour votre moniteur pour bébé, si vous ne l’avez pas déjà fait (pourquoi? Pourquoi? Pourquoi?). Vous devez également vous assurer que vous avez un mot de passe fort
  3. Modifier ou supprimer le login par défaut. Certaines caméras et routeurs ont des informations de connexion par défaut, quelque chose de stupide comme «root» en tant qu'utilisateur et «mot de passe» pour le mot de passe. Même si vous avez configuré vos informations de connexion, vous devez vous assurer que les anciennes informations de connexion par défaut ont été supprimées ou modifiées.
  4. Mettez à jour le firmware de votre appareil photo. Les étapes à suivre pour ce faire sont différentes pour chaque fabricant. Tirez-moi un message si vous avez besoin d'aide.
  5. Désactivez DDNS sur votre caméra, si elle l’a.
  6. Désactivez le transfert de port ou UPnP sur votre appareil photo, le cas échéant.
  7. Désactivez l'accès à distance à votre caméra pour bébé. C’est pratique mais inutile. Et si vous n’avez pas de forfait de données illimité, cela coûtera également cher. L'envoi de flux vidéo sur Internet vers un téléphone consomme beaucoup de données. Si vous tenez à l'utilisation de l'accès à distance à votre appareil photo, veillez également à effectuer les opérations suivantes:
  8. Changez le port utilisé pour accéder à votre caméra. La valeur par défaut est 80, et c'est celle que les pirates informatiques vont vérifier en premier. Changez-le pour quelque chose au-dessus de 8100, si vous le pouvez.
  9. Vérifier périodiquement les journaux pour vérifier s'ils sont non autorisés.accès. Lorsque vous consultez votre journal, recherchez des éléments inhabituels, tels que des adresses IP que vous ne reconnaissez pas ou des temps d'accès étranges (par exemple, à 13 heures lorsque vous n'étiez même pas chez vous).

Si vous répondez à tous les points ci-dessus, vous devez avoir protégé au mieux vos capacités d'attaque typiques.

Est-ce que j'ai manqué quelque chose? Faites-le moi savoir, ainsi qu'à vos collègues lecteurs de groovyPost, dans la section commentaires.

0

Articles similaires

laissez un commentaire