📹 Хакеры получили доступ к 15 тыс. частных камер наблюдения.
Да-да, речь не про городскую систему видеонаблюдения, а про камеры, которые люди устанавливают в своих квартирах, дачах, магазинах и других частных предприятиях.
🧐 Откуда это стало известно и как это работает?
Об этом рассказал «Известиям» источник в хакерских кругах. Работает это, как оказалось, очень просто: вы устанавливаете в своей небольшой частной парикмахерской камеру, которую подключаете к интернету (должна же она как-то передавать запись на ваш сервер) ➡️ если в вашей камере есть определенная уязвимость, значит ее можно найти через Shodan (это что-то типо «Яндекса», только там находится информацию о разных цифровых устройствах, подключенных к интернету) ➡️ дальше, если ваша камера бьется по этому поисковику, значит хакер может подключиться к ней (с использованием стандартных логинов и паролей), или через CVE, то есть уязвимости, сведения о которых предоставляет Shodan ➡️ PROFIT! Теперь запись с камеры вашей парикмахерской передается не только на ваш сервер, но и в руки потенциальных злоумышленников.
🧐Как это может быть использовано?
Хакеры могут использовать это для создания аналога городской системы видеонаблюдения. С помощью этих данных можно создать, например, сервис поиска людей и определения их местоположения по фотографии. А полученная информация может быть продана частным лицам.
👔 По предположениям экспертов в Москве около 1,8 млн частных камер, 15 тысяч, из которых показывает Shodan — это 0,8% от общего числа. То есть, практически каждая 100-ая частная камера может систематически передавать информацию в руки злоумышленников.
Остаётся только надеяться, что эта 100-ая камера не установлена в вашей квартире.