Da, monitorul tău video pentru copii poate fi hacked. Nu, nu trebuie să încetați să o utilizați

Poveștile video despre hackeri care monitorizează bebelușii obțin o mulțime de jocuri aeriene pe știrile locale și sunt transmise instantaneu de rudele mele mai mari. Ceea ce diferă de aceste povești este că riscurile pe care le identifică sunt reale.
Aceste cazuri confirmate sunt suficient de îngrozitoare pentru a vă face să doriți să alergați la etaj și să deconectați monitorul copilului în camera copilului dvs. chiar acum. Aproape am făcut-o.
Dar după ce am analizat măsurile de securitate pe care le-am pus deja în aplicare, am decis că este bine să continui să folosesc monitoarele mele. Riscurile sunt reale, dar sunt gestionabile.
Nu mă înșelați. Nu sunt imun la o mică paranoie. De exemplu, am un post-it care acoperă camera web de pe laptop. (Serios, când vor pune, în mod implicit, mici obloane din plastic?). Dar poziția mea asupra monitoarelor pentru copii este aceasta:
Odată ce ai înțeles cum intră hackerii în copilăriemonitoare și webcam-uri, puteți lua o decizie mai în cunoștință de cauză dacă merită sau nu riscurile de securitate. Așadar, înainte de a începe să avertizezi toți prietenii și copiii să nu mai folosească monitoare pentru copii, citiți acest post. Sau mai bine, transmite-le pe aceasta în loc de povestea senzațională de pe canalul tău de știri local.
Am o problemă cu multe moduri în care mass-mediaacoperă aceste povești. Ele sunt mai mult clickbait decât povești de precauție, iar sfaturile pe care le oferă este blestemă în cel mai bun caz. Ideea acestei postări nu este să vă șocheze și să vă sperie - trebuie să vă informăm și să vă pregătim.
Modul în care hackerii accesează monitoarele pentru bebeluși: monitoare stupide și inteligente

Vectorul de atac pentru walkie mai vechiMonitoare pentru bebeluși tip talkie / interfon (pe care le folosesc în continuare) este destul de simplu. Monitoarele mut sunt echivalentele radio ale două cutii de staniu de pe o sfoară. Tot ce trebuie să facă cineva este să găsească șirul și apoi să-și pună conservele la mijloc. Adică deturnă frecvența și începe să joci death metal peste ea sau ceva de genul. Cu toate acestea, există doi factori de limitare majori ai hack-ului monitorului mut. În primul rând este hardware-ul. În momentul de față, fiecare copil cu vârsta de peste 5 ani are un dispozitiv care poate utiliza protocolul internet (ceea ce folosesc monitoarele inteligente pentru bebeluși). Dar pentru a deturna o frecvență mută a monitorului pentru bebeluși, va trebui să fii oarecum util pentru unele gadgeturi pe care le-ai cumpărat de la RadioShack. Al doilea factor este intervalul. Trebuie să fii destul de aproape fizic de monitorul copilului pentru ca acesta să funcționeze. De exemplu, dacă stau pe intrarea mea cu receptorul pentru monitorul copilului meu, sunt prea departe pentru ca semnalul să funcționeze.
Așadar, dacă cineva începe să-ți atașeze copilul „mut”monitorizează-te, du-te în fugă în curte și găsește micul punk cu walkie talkie-ul care o face și spune-i că știi unde locuiește și îi chemi pe părinții lui.
Aceasta este toate veștile vechi.
Este vorba despre monitoare video conectate la internet șicamerele pentru copii care fac toate titlurile în ultima vreme. Acestea se numesc camere IP (internet protocol) deoarece utilizează internetul și rețeaua locală pentru a comunica cu smartphone-ul. Vectorul de atac împotriva acestor monitoare „inteligente” pentru copii este mult mai larg. Acum, nu sunt doar frații mai mari și copiii din cartier care te încântă. Dacă un monitor pentru bebeluși mut este de două cutii de conserve și o coardă, o cameră inteligentă pentru bebeluși este o cutie de staniu, iar șirul este World Wide Web. Monitoarele pentru copii conectate la Internet sunt potențial vulnerabile la întreaga gamă de troli, fiori și criminali de pe glob. Știm cu toții că acei oameni pot fi doar absolut reprobabili.
Probleme de securitate pentru monitorizarea internetului pentru bebeluși
De fiecare dată când încep să vorbesc despre securitate cu Steve, el începe să-și facă personalitatea Shrek.
„capcauni Măsurile de securitate sunt ca ceapa. ”
Este vorba despre straturi.

Când vine vorba de monitorul dvs. pentru copii activat IP,având doar un singur strat de nesiguranță poate invita toți hackerii. Apoi, camera web ar putea ajunge pe un forum umbrit cu link-uri către sute de webcam-uri nesigure de pe tot globul. Ei exista. Nu le căutați, dacă vă puneți în valoare sufletul.
La un nivel foarte ridicat, aici sunt straturile careaplicați pe monitorul video pentru copii. Acest lucru vine din faptul că monitorul video pentru bebeluși funcționează conectându-vă la routerul wireless de acasă, care presupun că este conectat la internet.
- Acces normal la internet la routerul dvs. (protejat de firewall)
- Acces video monitor pentru bebeluși (protejat cu parolă, sau mai bine, dezactivat)
- Acces la monitorul de la distanță pentru bebeluși (protejat prin parolă, sau mai bine, dezactivat)
- Acces de administrator de la distanță la router-ul dvs. (protejat prin parolă, sau mai bine, încă dezactivat)
- Acces video monitor pentru copii (protejat cu parolă)
- Acces local utilizator / administrator la routerul dvs. (protejat cu parolă)
- Cablat (protejat cu parolă)
- Wireless (protejat prin parolă)
- Acces video monitor pentru copii (protejat cu parolă)
După cum puteți vedea, în toate cazurile, atacatorul primeșteacces la monitorul copilului prin primirea accesului la router. Deci, primul și evident strat de protecție este să vă asigurați routerul wireless. După aceea, poți face mai multe. Dar înainte de a intra în asta, permiteți-mi să vă explic cum pot intra hackerii.
Dacă nu vă pasă de toate acestea, nu ezitați să treceți pe lista de verificare a securității video monitorului pentru copii.
Compromisarea securității routerului
Când un atacator primește acces administrativ larouterul dvs., este destul de mult jocul pentru fiecare dispozitiv conectat la acesta. Este posibil ca monitorul copilului tău să fie cel mai mic dintre preocupările tale. Dar pentru a rămâne pe subiect, majoritatea monitoarelor pentru copii sunt configurate accesând „culisa” administrativă prin intermediul routerului. Dacă un hacker are acces la routerul dvs., atunci poate începe să se uite cu setările de securitate ale monitorului pentru copii.
Iată cum pot intra:
Un atac prin neautorizate acces internet la routerul dvs. este cel mai puțin probabil să apară. Toate routerele folosesc Network Address Translation (NAT) pentru a filtra traficul de intrare neautorizat. Singura excepție aici este dacă ați intrat în mod intenționat și ați activat redirecționarea porturilor sau ați creat o zonă demilitarizată. De obicei, faceți acest lucru numai pentru programe precum clienții BitTorrent sau jocuri video online cu lățime mare de bandă. Dacă nu știți care sunt acestea, întrebați-l pe adolescentul dvs. dacă a făcut ceva din routerul dvs. Dacă nu, ești bine. Puteți verifica, însă, paginile de setări ale routerului dvs.
Un atac prin acces la distanță la router este similar. În același mod în care puteți configura monitorul pentru bebeluși pentru a fi accesat în mod legitim prin internet, puteți accesa pagina de administrare a routerului dvs. printr-o rețea largă sau internet. În loc să accesați pagina de configurare a routerului dvs., conectându-vă direct la o conexiune cu fir sau fără fir. Dacă nu sunteți administrator IT pentru o companie, practic nu există niciun motiv pentru care trebuie să faceți acest lucru, ci vă face mai vulnerabil. Continuați și dezactivați această caracteristică în pagina de setări a routerului. Dacă nu vă mai amintiți activarea, atunci probabil că este deja dezactivat. De obicei, se va numi ceva de genul „configurare la distanță” sau „Permite configurarea prin WAN”.

Un atac prin acces local la router este identic cu accesul la distanță la router,cu excepția faptului că un hacker va trebui să se afle în raza WiFi sau să poată conecta direct la router. Acest lucru este rar, dar nu excludeți - gândiți-vă la case deschise, petreceri, șezători de case etc. Dacă aveți o rețea wireless deschisă, adică oricine se poate conecta fără parolă (de ce? De ce? De ce?), Atunci vecinul poate intra în voia lor. Chiar dacă aveți parolele fără fir activate, cineva ar putea conecta routerul printr-o conexiune Ethernet, poate sparge parola administratorului routerului (sau folosiți implicit din fabrică, dacă nu ați modificat-o), apoi puteți merge în oraș.
Compromisarea securității monitorului copilului
Să presupunem acum că hackerul are acces larouterul dvs. și, prin urmare, configurația monitorului copilului. La fel ca routerul dvs. are setări implicite care îl protejează de traficul neautorizat, monitorul copilului dvs. va avea, de obicei, aceste protecții în loc în afara locului. Dar multe monitoare video pentru bebeluși au, de asemenea, setări UPnP și de redirecționare a porturilor care pot fi activate pentru a face camera mai puțin sigură.
De asemenea, dacă nu ați setat o parolă pentru copilul dvs.să monitorizeze sau să schimbe parola implicită din fabrică, cineva poate accesa cu ușurință camera acum, când are acces la router. Aceștia pot continua să utilizeze parola implicită din fabrică sau să își introducă contul în spate.

Până acum, am avut de-a face cu accesul neautorizat la routerul dvs. prin internet. Multe dintre aceste monitoare inteligente pentru bebeluși vă permit în mod legitim accesați monitorul copilului dvs. prin internet. Adică să spunem că sunteți la serviciu sau la o dată sauceva și vrei să te uiți la micul tău înger dormit din telefon. Aceasta este o caracteristică pe care o puteți activa din setările software ale camerei video pentru copii. Dar nu cred că ar trebui. Lățimea de bandă și implicațiile de securitate aleactivarea acestei funcții este prea mare dacă nu știți ce faceți. Așadar, economisiți-vă riscul și nu folosiți monitorul video pentru bebeluși ca o babă. Doar textul babysitter-ului dvs. și întrebați-vă cum stau lucrurile, bine?
Problema cu activarea accesului la Internet la dvs.monitorul pentru copii este că simplifică mult munca pe care un hacker trebuie să o facă. În loc să vă penetreze routerul, apoi să obțineți acces administrativ la routerul dvs. și apoi accesul administrativ la monitorul pentru bebeluși, trebuie doar să spargeți parola pe care ați setat-o pentru acces la distanță la monitorul copilului. Este ca și cum ai lăsa o cheie de sub ușa de lângă intrare. Dacă vă accesați ușor și convenabil, accesul hackerilor este ușor și convenabil.
Securitate video monitorizare pentru copii
Deci, tot ce ar trebui să vă ofere o idee bună despre cumhackerii pot intra în monitorul copilului tău. Este destul de simplu chestii de securitate pentru rețeaua fără fir acasă. Nu există nimic periculos în ceea ce privește monitoarele pentru copii, care nu este valabil și pentru toate dispozitivele din rețeaua de domiciliu. Diferența este că tentația de a face malițiune este cu mult mai mare, iar factorul fluier este extrem de mare. Dacă tratați pur și simplu monitorul copilului cu aceeași vigilență ca telefonul, laptopul și tableta, ar trebui să fiți OK.
Pur și simplu aveți un monitor video pentru copii în casănu deschide imediat o fereastră către lume. În plus, nu trebuie să vă faceți griji pentru că cineva interceptează semnalul video digital în aer. Monitoarele digitale pentru bebeluși video folosesc semnale criptate. Ar fi prea greu pentru cineva să le spargă și ar trebui să fie în limitele semnalului.
Lista de verificare a securității video monitorului pentru copii
Indiferent dacă ați citit sau nu ușor toatejumbo-ul tehnic Mumbo Tocmai am scris, există niște pași destul de simpli pe care îi puteți face pentru a asigura monitorizarea video a bebelușului. Faceți-le pe rând și dacă aveți nevoie de ajutor cu modelul de monitorizare sau modelul de router pentru bebeluși, verificați documentația producătorului sau lăsați un comentariu. Dacă lăsați un comentariu, asigurați-vă că primiți răspunsul la întrebarea dvs. înainte de a conecta dispozitivul.

- Asigurați-vă routerul wireless. Aș putea scrie o postare întreagă despre asta. Dar, din fericire, Andre a făcut-o deja, nu trebuie să: Asigurați-vă routerul Wi-Fi acum cu aceste sfaturi de securitate. Conform acestor linii:
- Actualizați firmware-ul pentru routerul dvs.
- Dezactivați accesul la distanță la router. Nu-l permiteți să fie configurat de oriunde, ci chiar din interiorul casei dvs., conectat la rețeaua wireless sau cablu.
- Setați o parolă pentru monitorul copilului dvs., dacă nu o aveți deja (de ce? De ce? De ce?). De asemenea, trebuie să vă asigurați că aveți o parolă puternică
- Modificați sau eliminați autentificarea implicită. Unele camere și routere au informații de conectare implicite, ceva stupid precum „root” ca utilizator și „parolă” pentru parolă. Chiar dacă ați configurat informațiile de conectare, ar trebui să vă asigurați că vechile date de autentificare implicite au fost eliminate sau modificate.
- Actualizați firmware-ul pentru camera dvs. foto. Pașii pentru a face acest lucru sunt diferiți pentru fiecare producător. Îmi trage un mesaj dacă ai nevoie de ajutor.
- Dezactivează DDNS pe camera dvs., dacă îl are.
- Dezactivați redirecționarea portului sau UPnP pe camera dvs., dacă o are.
- Dezactivați accesul la distanță la camera dvs. pentru copii. Este convenabil, dar inutil. Și dacă nu aveți un plan de date nelimitat, va fi și scump. Trimiterea fluxurilor video pe internet către un telefon mănâncă o mulțime de date. Dacă sunteți sigur că utilizați accesul la distanță la camera dvs., asigurați-vă că faceți și următoarele:
- Modificați portul folosit pentru a vă accesa camera. Valoarea implicită este 80 și aceasta este cea pe care hackerii vor verifica mai întâi. Schimbă-l în ceva peste 8100, dacă poți.
- Verificați periodic jurnalele pentru neautorizarea acestoraacces. Când te uiți la jurnalul tău, cauți lucruri neobișnuite, cum ar fi adresele IP pe care nu le recunoști sau timpi de acces ciudat (1 PM când nu erai chiar acasă, de exemplu).
Dacă abordați toate elementele de mai sus, ar fi trebuit să protejați toți vectorii de atac tipici pentru a vă ajuta mai bine.
Mi-a fost dor de ceva? Lasă-mă - și colegii tăi cititori groovyPost - să știu în secțiunea de comentarii.
Lasa un comentariu