בסמינר "סטנדרטים בסיסיים של אבטחת רשת למצלמות מעקב", שאורגן על ידי עיתון VietNamNet בשיתוף פעולה עם מחלקת אבטחת המידע ( משרד המידע והתקשורת ) בבוקר ה-22 במאי, מר וו נגוק סון, ראש מחלקת הטכנולוגיה של האיגוד הלאומי לסייברסקיוריטי, ומנהל טכני של חברת NCS, שיתף את נקודת המבט שלו על מצלמות מעקב מנקודת מבט של אבטחת סייבר. הוא ציין כי ניתן לראות מצלמות כמחשבים מיוחדים משום שהן יכולות להאזין, לראות, לחשוב (אם בינה מלאכותית משולבת) ולזהות עצמים ומרחבים שהן צופות בהם. מצלמות לעולם אינן כבות, תמיד מחוברות לאינטרנט 24/7, לעתים רחוקות מקבלות תיקוני אבטחה, וכמעט אף פעם לא מקבלות עדכונים לתיקונים או לתוכנות אנטי-וירוס. לכן, אם יותקפו, לא יהיה מי שיגן עליהן.

מר נגוין וייט באנג, סגן המנהל הכללי של VNPT Technology, חולק את אותה נקודת מבט ואמר כי למרות שהמצלמות קטנות ופשוטות, הן מורכבות, ומורכבות מרכיבים אופטיים, שידור - WiFi ו-LAN. בעזרת שני ממשקי רשת אלה, מצלמות יכולות להפוך למכשירים לאיסוף מידע. מצלמה הממוקמת בבית היא כמו מחשב עם מערכת הפעלה, המקליט אודיו ווידאו, וכמעט כמו אדם נוסף בבית הפועל בשקט. לכן, אם יש פגיעות, מכשיר המצלמה יכול לשלוח מידע לחלוטין החוצה.

למרות היותן מכשירים נפוצים וחשובים, משתמשים עדיין חסרים מודעות להגנה על אבטחת המידע של מצלמות מעקב. המומחה וו נגוק סון הזכיר מספר התקפות אחרונות על מערכות מצלמות גדולות. בשנת 2023, לקוחות רבים של Hikvision קיבלו הודעות אזהרה מפני התקפת האקרים על המסכים שלהם בזמן שצפו במצלמות שלהם. ראוי לציין כי האקרים תקפו את מצלמות Hikvision באמצעות פגיעות משנת 2021, למרות שהיצרן סיפק תיקון.
בווייטנאם עדיין לא היו מתקפות גדולות, אך המצב מדאיג. על פי סקר משנת 2020, עד 70% מהמצלמות לא עודכנו את הסיסמאות שלהן. בשנת 2023, כמה האקרים מכרו גישה למצלמות בווייטנאם, כאשר בחלק מהמערכות היו מעל 100,000 מצלמות. המחיר לצפייה היה צנוע, כ-800,000 וונד עבור גישה ל-15 מצלמות.
מר וו נגוק סון הצביע על שש סיבות עיקריות המובילות לחוסר אבטחת מידע במצלמות. אלו כוללות הגדרת סיסמאות חלשות על ידי משתמשים, שיתוף סיסמאות, שימוש בחשבונות אחרים לניהול מערכת המצלמות כגון פייסבוק, גוגל וכו'; אי שינוי סיסמאות בעת מסירה מטכנאים; מצלמות בעלות פגיעויות "יום אפס"; אי עדכון תיקונים; שרתי אחסון בעלי פגיעויות והתקפות על ידי האקרים; ובקרת גישה רשלנית, כגון שיתוף גישה עם יחידת הבנייה אך אי ביטולה לאחר מכן.

בדיון בנושא זה, הצהיר מר טראן דאנג חואה, סגן מנהל האחראי על מחלקת אבטחת המידע במשרד המידע והתקשורת, כי נכון לעכשיו, המודעות של משתמשים באופן כללי, ומשתמשים וייטנאמים בפרט, בנוגע לאבטחת סייבר עדיין מוגבלת. למרות שהם מודעים לסיכונים ולצורך לשנות סיסמאות ולעדכן תיקונים, אנשים רבים אינם שמים לב או נוקטים פעולה. זוהי נקודה שעליה התמקד מחלקת אבטחת המידע בעת פיתוח הקריטריונים לדרישות אבטחת רשת בסיסיות עבור מצלמות מעקב. ב-7 במאי פרסם משרד המידע והתקשורת את הקריטריונים הללו.
לדברי המומחה וו נגוק סון, אם מצלמות מעקב ייפרצו, המשתמשים יתמודדו עם השלכות חמורות. עבור משקי בית, הבעיה הראשונה היא פגיעה בפרטיות, ולאחר מכן סיכון לסחיטה עקב תמונות פרטיות, אודיו רגיש או פעילויות פליליות אחרות. לדוגמה, האקרים עלולים להשתמש בתמונות ובאודיו שנאספו ממצלמות מעקב כדי ליצור זיופים עמוקים לצורך הונאה. תוצאה נוספת היא ניטור מרחוק.
לכן, כדי להימנע מסיכון של חוסר אבטחת מידע ודליפות נתונים ממצלמות מעקב, מר וו נגוק סון הציע מספר המלצות למשתמשים: בחרו מצלמות ממקורות אמינים, חשפו את מיקומי אחסון הווידאו ואת מדיניות אבטחת המידע; שנו סיסמאות מיד עם המסירה והשתמשו באימות דו-שלבי; בחרו מיקומי התקנה מתאימים, תוך הימנעות מאזורים רגישים; התקינו מצלמות באזורים קריטיים העומדים בתקנים כדי למנוע דליפות של מידע חשוב; וקביעת תצורה של הגדרות גישה מינימליות; ניטור ועדכון קבועים של תיקוני אבטחה.
לדברי מר טראן דאנג חואה, כדי שמשתמשים יהיו בעלי מודעות ומיומנויות, יש צורך לחנך אותם כדי שיבינו שעליהם להיות מודעים גם להגנה על עצמם ועל הארגונים שלהם. ראשית, על המשתמשים לשנות את סיסמאות המכשיר שלהם, לא להשתמש בסיסמת ברירת המחדל; לקבוע היכן למקם את המכשיר, והאם מיקום זה נחוץ.
[מודעה_2]
מקור: https://vietnamnet.vn/ho-gia-dinh-ca-nhan-gap-nguy-co-gi-khi-camera-giam-sat-bi-tan-cong-2283417.html






תגובה (0)