מערך הסייבר הלאומי: כ-66,000 מצלמות ביתיות ואבטחה חשופות לפריצה
מאת:
מערכת Telecom News, 22.3.22, 18:08
המערך ממליץ על 10 פעולות פשוטות להגנה על המצלמות הביתיות ואבטחה.
מבדיקה של מערך הסייבר הלאומי עולה, שנכון להיום קרוב ל-66,000 מצלמות ביתיות ומצלמות אבטחה בישראל חשופות להשתלטות מרחוק בשל סיסמת ברירת המחדל שלא הוחלפה בעת התקנת המצלמה.
במערך התקבלו בשנה האחרונה דיווחים מאזרחים ובתי עסק על פריצה למצלמות שלהם. לאור כך, יצא היום המערך בקמפיין להגברת המודעות לנושא וקרא לאזרחים ולארגונים לבצע פעולות פשוטות להגנה על הפרטיות שלהם - בראשן החלפת הסיסמה המגיעה עם המצלמה ומפורסמת באופן פומבי, לסיסמה ייחודית.
מצלמות ביתיות הן אמצעי נפוץ היום לבקרה על הנעשה בבית, בעסק ואף בגני ילדים, אך הן לרוב מגיעות עם סיסמת ברירת מחדל הידועה לכל. הפורצים מגוונים וכך גם הסיבות לפריצה. מעבר לפגיעה בפרטיות, ההשתלטות על המצלמה מאפשרת הקלטת מידע ושמירת תמונות למטרות של גניבת נתונים, שיבושם, התחזות ואף סחיטה. באמצעות הפריצה למצלמה ניתן לראות מי נמצא בבית ומתי, תכולת הבית, שגרת היום ומידע נוסף שפוגע בפרטיות.
במרכז 119 של מערך הסייבר הלאומי התקבלו מספר דיווחים ואינדיקציות בשנה האחרונה על פריצות למצלמות הביתיות, אך פעמים רבות אנשים כלל אינם מודעים לכך, שפרצו למצלמות שלהם. באחד המקרים אישה דיווחה על פריצה למצלמות האבטחה הביתיות שלה, שלאחריה ההאקרים שלחו לה צילומים מתוך הבית למטרות הפחדה. המערך בדק את הפנייה וגילה, שהחדירה למצלמה נעשתה תוך שימוש בסיסמאות ברירת המחדל של יצרן המצלמות, שלא הוחלפו בזמן ההתקנה.
במקרה נוסף של פריצה למצלמות אבטחה, טכנאי מצפון הארץ הורשע בפריצה למצלמות אבטחה של מכון יופי גדול. על פי פסק הדין, הטכנאי תיעד במשך שנתיים מאות נשים במהלך טיפולים אינטימיים, שמר את הסרטונים וסחט את בעלת המכון. נוסף לעונש לפורץ, בית המשפט גם הביע עמדה על אחריות בעלת המכון כלפי לקוחותיה.
כדי לצמצם את הסיכון, במערך הסייבר הלאומי ממליצים על עשר פעולות פשוטות להגנה על המצלמה הביתית:
1) החלפת סיסמת ברירת המחדל - הן של מצלמות האבטחה והן של הנתב הביתי לסיסמאות מורכבות וייחודיות.
2) התקנת מוצרי תוכנה של יצרן המצלמות - מומלץ להימנע מהתקנת מוצרי תוכנה, שאינם מתוצרת יצרן המצלמות.
3) ביצוע עדכוני תוכנה - עדכוני תוכנה מכילים לרוב תיקוני אבטחה המעלים את רמת ההגנה של המוצר מפני תקיפות ומומלץ לבצעם עם הוצאתם בהתאם להמלצת היצרן.
4) וידוא ההגדרות - לאחר כל עדכון תוכנה, ביקור טכנאי/ת, טיפול או שדרוג יש לוודא, שההגדרות או הסיסמאות לא שונו או הוחזרו לברירת המחדל.
5) שמירת הסיסמה - אין להעביר את הסיסמה לגורמים אחרים כגון טכנאי/ת המצלמות, וכדאי להחליפה לעיתים תכופות.
6) נתב ביתי - פריצה למצלמות האבטחה יכולה להתאפשר גם באמצעות הנתב הביתי. מומלץ לשנות את שם הרשת כך, שלא יעיד על מאפייני הנתב כגון דגם, יצרן, בעלים ומיקום, ולהגדיר סיסמה ייחודית לנתב.
7) הזדהות חכמה - מומלץ להפעיל הזדהות חכמה המכילה אימות נוסף לסיסמה במידה וקיימת אפשרות.
8) מיקום המצלמה - מומלץ להציב את המצלמות במקום שיצמצם את הפגיעה בפרטיות במקרה של פריצה.
9) הורדת יישומים מחנויות רשמיות - את האפליקציה למחשב או לנייד, שממנה ניתן לצפות במצלמות האבטחה, יש להוריד רק מחנות האפליקציות הרשמית.
10) כיסוי עינית המצלמה - כשאין במצלמה צורך, מומלץ לנתקה או לכסות אותה פיזית.