אם יש לך מצלמה מחוברת לאינטרנט, עליך לשנות את הסיסמה שלך בהקדם האפשרי.
תמורת 188 יואן בלבד (28 דולר), אתה יכול לקנות תוכנה שתאפשר לך לפרוץ למצלמות מחוברות, שדר המדינה הסיניתCCTV מזהיר.
תוכנה כזו יכולה לסרוק בקלות מכשירים פגיעים ולגשת אליהם, המשמשים בדרך כלל כמוניטורים לתינוקות ומצלמות מעקב בבית.
האקרים בסין גם הקימו קבוצות גדולות ברשתות חברתיות כמו QQ, כדי להציע שמות משתמש וסיסמאות למכשירים שנפגעו.
(משמאל) רשימה של משתמשים המציעים אמצעי לפרוץ למצלמות רשת; (באמצע) משתמש המציע אמצעי לפרוץ למצלמת אינטרנט; (מימין) תמונות זימה שצולמו ממצלמות רשת המשמשות לפרסום מצלמות אינטרנט שנפגעו קרדיט: Ng Yi Shu/Mashable
(משמאל) רשימה של קבוצות שבהן האקרים מפרטים מצלמות אינטרנט ותוכנות שנפרצו למכירה; (מימין) מבט מפורט על אחת הקבוצות המובילות. קרדיט: Ng Yi Shu/MashableE
רשימה של מצלמות שנפגעו ואישורי כניסה. שם הקובץ כתוב: "אם תשתפו, כל המשפחה שלך תמות". קרדיט: Weibo
הורדת סטטיסטיקות עבור הרשימות השונות. קרדיט: Weibo
רשימות של עד 200 עד 400 מצלמות שנפרצו ותעודות הכניסה שלהן ניתנות בכל יום בחינם ומורידות על ידי מאות אנשים, כך דיווח CCTV.
הרשימות ניתנות בחינם, על מנת לשווק את התוכנה.
מהירות אור ניתנת לריסוק
מומחי אבטחת סייבר אמרו שבעלי מצלמות שלא משנים את מזהי המשתמש או הסיסמאות המוגדרות כברירת מחדל פותחים את עצמם לסכנה גדולה יותר.
מצלמות קלות למדי לפריצה מכיוון שרבות מהן משתמשות בקושחה דומה, הוסיף יוג'ין אסייב, סגן נשיא להנדסה בחברת הגנת הנתונים Acronis.
"ברגע שתתגלה חולשה או פגיעות בקושחה הזו, כל המכשירים האלה [יתחילו] לחלוק את החולשה או הפגיעות הזו", אמר אסייבניתן למעוך. פגיעויות בקושחה עבור התקנים המחוברים לאינטרנט הובילו לעליית רשת הבוט Mirai בספטמבר שנה שעברה.
על המשתמשים להימנע משימוש בתצורות ברירת מחדל של מכשיר, ולעדכן את הקושחה של המכשירים שלהם לעתים קרובות.
"לעתים קרובות, מכשירים מתוכננים מתוך מחשבה על נוחות ולא אבטחה", אמר איגור אוסקולקוב, שכותב בבלוג על אבטחת סייבר בקספרסקי. "כישלון בשינוי הסיסמה אומר שכולם יודעים את כתובת [IP] המדויקת של המצלמה."
"לאחר שפרקתם חומרה חדשה לגמרי המחוברת לאינטרנט, הקדישו קצת זמן לשחק עם התצורה שלה", ייעץ אסייב.
"ברירת מחדל נפוצה ללא שינוי [סיסמאות] באלפי מכשירים... היא פגם ראשוני שמנוף על ידי תוקפים."
עדכון: 22 ביוני 2017, 12:36 בערב SGTעודכן בהצהרה נוספת מקספרסקי.