Да, ваш Видео Баби Монитор може бити хакован. Не, не морате престати да га користите

Приче о хакирању видео монитора за бебе добивају много преноса локалних вести које су ми одмах проследиле старије рођаке. Оно што је другачије у овим причама је да су ризици које они идентификују стварни.
Ови потврђени случајеви су довољно охлађујући да тренутно желите да потрчите горе и искључите монитор за бебу у соби вашег детета. Скоро да јесам.
Али након прегледа сигурносних мера које сам већ увео, закључио сам да је у реду да наставим са употребом монитора за бебу. Ризици су стварни, али су изводљиви.
Немој ме погрешно схватити Нисам имун на малу параноју. На пример, на свом лаптопу имам Пост-ит који покрива веб камеру. (Озбиљно, када ће они подразумевано ставити мале пластичне ролете на ове?). Али мој став о мониторима за бебе је следећи:
Једном када схватите како хакери улазе у бебумонитори и веб камере, можете донети информисанију одлуку о томе да ли су сигурносни ризици вредни практичности или не. Дакле, пре него што почнете да упозоравате све своје пријатеље и децу да престану да користе монитор за бебе, прочитајте овај пост. Или још боље, проследите их уместо сензационалне приче са вашег локалног вести.
Имам проблем са доста начина на који медијипокрива ове приче. Они су више бајке од клик-а него упозорења, а савети које нуде су у најбољем случају краткорочни. Сврха овог поста није да вас шокира и застраши - већ да вас обавести и припреми.
Како хакери приступају мониторима бебе: глупи против паметних монитора

Вектор напада за старији вокизвучници / интеркоми за монитор за бебе (које и даље користим) је прилично једноставна. Глупи монитори су радио еквиваленти две конзерве на жици. Све што неко мора учинити је пронаћи жицу и онда ставити канту у средину. Односно, украдите фреквенцију и започните свирати деатх метал преко ње или нечега. Постоје два велика ограничавајућа фактора за глупи екран монитора. Прво је хардвер. Тренутно свако дијете старије од 5 година има уређај који може користити интернетски протокол (што користе паметни монитор за бебе). Али да бисте отели глупу фреквенцију бебиног монитора, мораћете да будете помало са неким уређајима које сте купили на РадиоСхацк-у. Други фактор је распон. Морате бити прилично физички близу бебиног монитора да би могао да функционише. На пример, ако стојим на свом прилазу с пријемником за монитор за бебу, предалеко сам да сигнал ради.
Дакле, ако неко почне отимати вашу "глупу" бебунадгледајте, изађите у двориште и пронађите малог пропалицу са воки-токијем који то ради и реците му да знате где живи, а ви зовете његове родитеље.
То су све старе вести.
То су видео-монитори повезани са Интернетом ифотоапарати за бебе који у последње време стварају све наслове. То се назива камерама интернетског протокола (ИП) јер користе интернет и вашу локалну мрежу за комуникацију са вашим паметним телефоном. Вектор напада на ове „паметне“ монитор за бебе је много шири. Сада, нису само старија браћа и деца из окружења лупају по вама. Ако су глупи монитор за бебе две конзерве и врпца, паметна камера за бебе је лименка, а жица је Ворлд Виде Веб. Интернетски монитори за бебе потенцијално су рањиви на читав низ тролова, пузева и криминалаца широм свијета. А сви знамо да ти људи могу бити апсолутно кажњиви.
Питања о безбедности бебе са Интернет протоколом
Сваки пут када почнем са Стевом разговарати о сигурности, он почиње да се представља као Схрек.
„Огрес Мере безбедности су попут лука. "
Све је о слојевима.

Када је реч о вашем монитору за бебу који подржава ИП,посједовање само једног смрдљивог слоја несигурности може позвати све хакере. Тада би ваша веб камера могла завршити на неком сјеновитом форуму са линковима до стотина несигурних веб камера широм свијета. Они постоје. Не тражите их, ако цените душу.
На веома високом нивоу, ево који су слојевипримените на свој видео баби монитор. То долази из чињенице да ваш видео баби монитор функционише тако што се повезује на кућни бежични рутер, а претпостављам да је повезан са интернетом.
- Нормални приступ интернету вашем рутеру (заштићен заштитним зидом)
- Приступ видео бебином монитору (заштићен лозинком или још боље, онемогућен)
- Удаљени приступ монитору бебе (заштићен лозинком или још боље, онемогућен)
- Даљински приступ администратору рутеру (заштићен лозинком или још боље, онемогућен)
- Приступ видеонадзору за бебе (заштићен лозинком)
- Локални приступ корисника / администратора вашем рутеру (заштићен лозинком)
- Жично (заштићено лозинком)
- Бежична веза (заштићена лозинком)
- Приступ видеонадзору за бебе (заштићен лозинком)
Као што видите, у свим случајевима нападач добијаприступ монитору бебе тако што ћете прво добити приступ усмеравању. Дакле, први и очигледан слој заштите је осигурати бежични рутер. Након тога, можете још више учинити. Али пре него што се позабавимо, допустите да вам објасним како хакери могу ући.
Ако вас све то не занима, слободно пређите на безбедносни списак видео бебе монитора.
Угрожава вашу сигурност рутера
Када нападач добије административни приступваш усмјеривач, то је прилично игра за сваки уређај који је на њега повезан. Монитор вашег беба могао би бити најмање брига. Али да останемо на теми, већина монитора за бебе се конфигурише приступом административном „бацкстаге-у” путем вашег рутера. Ако хакер добије приступ вашем усмјеривачу, тада могу почети лутати около са сигурносним поставкама бебиног монитора.
Ево како могу да уђу:
Напад неовлашћеним приступ интернету вашем рутеру је најмање вероватно да ће се догодити. Сви усмјеривачи користе пријевод мрежних адреса (НАТ) за филтрирање неовлаштеног долазног промета. Једини изузетак је ако сте намерно ушли и омогућили прослеђивање порта или створили демилитаризовану зону. Обично то радите само за програме попут БитТоррент клијената или видео интернетских видео игара велике пропусности. Ако не знате шта су ово, питајте тинејџера да ли је нешто од тога учинио вашем рутеру. Ако не, вероватно сте у реду. Ипак можете да проверите странице са подешавањима рутера.
Напад преко даљински приступ рутеру слично је. На исти начин на који можете подесити монитор бебе да му се легитимно приступа путем интернета, можете да имате и административну страницу вашег рутера доступном путем широке мреже или интернета. Ово је уместо приступа страници конфигурације вашег рутера тако што ћете се директно повезати с њим жичном или бежичном везом. Ако нисте ИТ администратор за неко предузеће, практично нема разлога да то чините - само вас чини рањивијима. Напредите и онемогућите ову функцију на страници са подешавањима рутера. Ако се никада не сећате да сте га омогућили, то је вероватно већ онемогућено. Обично ће се звати нешто попут „даљинско подешавање“ или „Допусти подешавање преко ВАН-а“.

Напад преко локални приступ вашем усмјеривачу је исто што и даљински приступ рутеру,осим хакера ће требати бити у домету ВиФи или моћи директно да се прикључи на ваш рутер. То је ретко, али немојте га искључити - размислите о отвореним кућама, забавама, кућним сестрама итд. Ако имате отворену бежичну мрежу, што значи да се свако може повезати без лозинке (зашто? Зашто? Зашто?), Онда је ваш комшија може ући како хоће. Чак и ако имате омогућене бежичне лозинке, неко би могао да се прикључи на рутер путем Етхернет везе, пробије администраторску лозинку вашег рутера (или употреби фабричку задану поставку, ако је нисте променили) и оде у град.
Угрожава сигурност вашег бебиног монитора
Претпоставимо сада да хакер има приступваш усмјеривач, а самим тим и конфигурација вашег монитора. Баш као што ваш рутер има подразумевана подешавања која га штите од неовлашћеног саобраћаја, монитор вашег беба обично ће имати ту заштиту ван кутије. Али многи видео монитори за бебе такође имају подешавања за УПнП и прослеђивање портова која се могу омогућити да камера буде мање безбедна.
Такође, ако нисте поставили лозинку за бебунадгледајте или промените фабричку подразумевану лозинку, неко може лако да приступи камери сада када има приступ рутеру. Они могу наставити с познатом фабричком заданом лозинком или ставити у свој бацкдоор налог.

До сада смо се бавили неовлашћеним приступом вашем рутеру путем интернета. Много ових паметних монитора за бебе омогућавају вам да легитимно приступите свом монитору бебе путем интернета. То значи, реците да сте на послу или на састанку илинешто, и желите да погледате свог малог анђела који спава. Ово је функција коју можете да омогућите из софтверских поставки видео камере за бебе. Али мислим да не би требало. Ширина опсега и безбедносне импликацијеомогућавање ове функције је превелико ако не знате шта радите. Зато само уштедите ризик и немојте да користите свој видео монитор за бебе. Само пошаљите СМС својој бејби и питајте како ствари иду, ок?
Проблем са омогућавањем приступа Интернету вашембаби монитор је да то знатно поједностављује посао који хакер мора обавити. Уместо да продиру у рутер, а затим добију административни приступ рутеру и затим административни приступ бебином монитору, они ће морати да пробију лозинку коју сте поставили за даљински приступ бебином монитору. Мало је попут остављања кључа испод прозора код ваших улазних врата. Ако вам је лако и згодно да приступите, хакерима је то лако и прикладно.
Безбедносни проблеми са Баби Баби Монитором
Дакле, све што би вам требало дати добру идеју о томе какохакери могу упасти у монитор вашег беба. То је прилично једноставна сигурност у вези са кућном бежичном мрежом. Нема ништа посебно по себи опасно од монитора за бебе што није тачно и за све уређаје у вашој кућној мрежи. Разлика је у томе што је искушење злонамерних шаљивџија много веће, а фактор пузања изузетно висок. Ако једноставно поступате према бебином монитору с истом будношћу као и телефон, лаптоп и таблет, требало би да будете у реду.
Једноставно имате видео монитор за бебе у кућисе одмах не отвара прозор у свет. Осим тога, не морате се бринути да ли ће нетко пресрести дигитални видео сигнал путем зрака. Дигитални видео монитор за бебу користи шифриране сигнале. Било би превише тешко да их неко поквари, и мораће да буду у домету сигнала.
Сигурносна листа за безбедност видео бебе
Без обзира да ли сте све прочитали или нетехничке мумбо јумбо коју сам управо написао, постоји неколико прилично једноставних корака које можете предузети како бисте заштитили свој видео баби монитор. Урадите их једно по једно, а ако вам је потребна помоћ за ваш одређени модел бебиног монитора или модел рутера, погледајте документацију произвођача или оставите коментар. Ако остављате коментар, обавезно одговорите на питање пре повезивања уређаја.

- Осигурајте бежични рутер. О овоме бих могао написати читав пост. Али срећом, Андре је то већ учинио, па не морам: Осигурати свој Ви-Фи рутер сада овим саветима за безбедност. У складу с тим линијама:
- Ажурирајте фирмвер за ваш рутер.
- Онемогућите даљински приступ рутеру. Немојте дозволити да буде конфигурисан било где, осим у вашој кући, спојен на бежичну или ожичену мрежу.
- Подесите лозинку за монитор бебе, ако већ нисте (зашто? Зашто? Зашто?). Такође би требало да проверите да ли имате јаку лозинку
- Промените или уклоните подразумевану пријаву. Неке камере и рутери имају подразумеване податке за пријаву, нешто глупо попут „роот“ као корисника и „пассворд“ за лозинку. Чак и ако сте поставили податке за пријаву, требали бисте бити сигурни да су старе задане вјеродајнице за пријаву уклоњене или промијењене.
- Ажурирајте фирмвер за фотоапарат. Кораци за то су различити за сваког произвођача. Упуцајте ми поруку ако вам треба помоћ.
- Онемогућите ДДНС на фотоапарату ако га има.
- Онемогућите прослеђивање порта или УПнП на фотоапарату, ако га има.
- Онемогућите даљински приступ фотоапарату за бебу. То је погодно, али непотребно. А ако немате неограничен план података, и то ће бити скупо. Слање видео фееда преко интернета на телефон поједе пуно података. Ако се не препоручујете да користите удаљени приступ камери, обавезно урадите и следеће:
- Промените порт који се користи за приступ вашој камери. Подразумевано је 80, а то је онај који ће хакери прво проверити. Промените га на нешто изнад 8100, ако можете.
- Повремено проверавајте записнике да ли су неовлашћениприступ. Када гледате свој дневник, потражите необичне ствари, попут ИП адреса које не препознајете или чудна времена приступа (13:00 када, на пример, нисте ни били код куће).
Ако се обраћате свим ставкама горе, требали сте заштитити све типичне векторе напада према најбољим могућностима.
Јесам ли нешто пропустила? Јавите ми се - и ваши колеге гроовиПост читаоци - у одељку са коментарима.
Оставите коментар