آسیبپذیری دوربینهای امنیتی رژیم صهیونیستی
به گزارش کارگروه امنیت سایبربان؛ کارشناسان معتقدند که بسیاری از دوربینهای امنیتی در سرزمینهای اشغالی با پیکربندی ضعیف در معرض هک هستند و مالکان و اطرافیانشان را در معرض خطر جدی قرار میدهند.
پس از حملات حماس به رژیم صهیونیستی، جنگ سایبری نیز بین 2 طرف و حامیان آنها آغاز شده است. هکتیویستها قبلاً سیستمهای جمعآوری داده (SCADA) و فرماندهی حادثه (ICS) را در فلسطین اشغالی هدف قرار دادهاند و سایر سیستمهای افشا شده هدف بالقوه بعدی هستند.
تیم تحقیقاتی «Cybernews» ادعا کرد که حداقل 165 دوربین «RTSP»، پروتکل جریان در زمان واقعی، متصل به اینترنت در معرض نور برای اسرائیل و 29 دوربین RTSP در معرض نور برای فلسطین درمعرض آسیب هستند. بسیاری دیگر نیز میتوانند آسیبپذیر باشند.
در حالیکه این سیستم ارتباطی برای انتقال دادههای سریع مفید است، اما مکانیسمهای رمزگذاری یا قفل را در برابر حدس زدن رمز عبور ارائه میدهد.
محققان هشدار دادند :
«فقط مهارتهای اولیه برای یک هکر در نقض دوربین و مدارک ورود به سیستم «brute-force» مورد نیاز است، زیرا ابزارهای نرمافزاری معروف و آموزشهای اولیه مدتها است که در طبیعت وجود دارند. دوربینهای RTSP در معرض خطر میتوانند چندین در سناریوی جنگ سایبری خطراتی را ایجاد کنند.»
حداقل 37 دوربین RTSP در تلآویو، 16 دوربین در شهر پتخ تیکوا و 13 دوربین در ریشون لتسیون وجود دارد؛ در فلسطین، بیشتر دوربینهای نقض شده در کرانه باختری قرار دارند که ممکن است مربوط به محاصره برق رژیم صهیونیستی در نوار غزه باشد.
به گفته کارشناسان، هکرها ممکن است دوربینهای آسیبپذیر را کشف و از آنها سوءاستفاده کنند.؛ اولین و مهمترین خطر دوربینهای IP در معرض دید، دسترسی هکرها است. درنتیجه آنها میتوانند فیدهای زنده را مشاهده و فیلم ضبط کنند، که میتواند برای نظارت، شناسایی یا جمعآوری اطلاعات حساس استفاده شود.
محققان اظهار داشتند که دوربینهای نوردهی میتوانند به حریم خصوصی افراد تجاوز کنند، اگر در مناطق خصوصی یا حساس قرار داشته باشند. اطلاعات شخصی، کارهای روزمره یا مکالمات محرمانه ممکن است ضبط شوند و مورد سوءاستفاده قرار گیرند؛ درنتیجه میتواند برای جمعآوری اطلاعات، جاسوسی یا باجگیری استفاده شود.
کارشناسان هشدار دادند که دسترسی به دوربینهای RTSP رژیم صهیونیستی ممکن است بستری برای نفوذ مهاجمان به شبکهای که دوربینها به آن متصل هستند فراهم کند. پس از ورود به شبکه، آنها میتوانند به صورت جانبی برای به خطر انداختن سایر سیستمها یا سرقت دادهها حرکت کنند.
هکرها ممکن است فیدهای دوربین را دستکاری کنند تا اطلاعات گمراهکننده را نشان دهند و باعث سردرگمی یا وحشت شوند. بهعنوان مثال، تغییر فیلم دوربینهای امنیتی برای مخفی کردن نفوذ یا نشان دادن آن به گونهای به نظر میرسد که یک رویداد رخ داده، در حالیکه رخ نداده است؛ همچنین، مانند هر دستگاه هوشمند دیگری، دوربینهای در معرض دید میتوانند توسط مجرمان سایبری که باتنتها را میسازند برای حملات منع سرویس توزیع شده (DDoS) یا هر فعالیت مخرب دیگری مورد سوءاستفاده قرار گیرند.
مخفی کردن دوربینها با پروتکلهای رمزگذاری شده و اعتبارنامههای قوی
جداسازی و رمزگذاری، همراه با مدارک معتبر، استراتژیهایی هستند که محققان Cybernews برای ایمنسازی دوربینهای RTSP توصیه میکنند.
در بهترین حالت، اگر شبکه بیسیم باشد، تمام دوربینهای امنیتی یا سایر دوربینهای IP باید به یک زیرشبکه محافظت شده جداگانه با رمزگذاری سرتاسری یا WPA2 (دسترسی محافظت شده از Wi-Fi 2) متصل شوند.