Мы в Telegram
Добавить новость

Смерть приватности: как камеры слежения становятся игрушкой хакеров

Андрей Сошников
Русская служба Би-би-си

Смерть приватности: как камеры слежения становятся игрушкой хакеров

Чтобы защитить личную жизнь от вмешательства любопытных глаз, нужно всего лишь не лениться

Хакеры взломали камеры слежения в частной московской клинике и продавали возможность незримо поприсутствовать у операционного стола или гинекологического кресла по цене двух чашек кофе.

Русская служба Би-би-си пресекла групповой сеанс вуайеризма и убедилась, что в интернете можно приобрести доступ к десяткам тысяч камер. Особенно популярны на этом «рынке» публичные дома, сауны, гостиницы: клиенты этих заведений в большинстве случаев даже не догадываются, что становятся объектами скрытой видеосъемки с помощью слабозащищенных устройств.

Смерть приватности: как камеры слежения становятся игрушкой хакеров

Клиника пластической хирургии недалеко от центра Москвы обещает посетителям безопасность и обслуживание премиум-класса: её сайт гордо сообщает о звездных клиентах.

В перечне услуг клиники — косметические процедуры и операции практически на любой части тела. Поэтому происходящее в ее кабинетах привлекло вуайеристов, которые с начала 2017 года подглядывали за персоналом и посетителями через восемь подключенных к интернету электронных камер (IP-камер).

Видео и звук с таких камер хранятся в течение трех дней. Просматривать записи можно с любого устройства, подключенного к интернету, — нужно лишь получить пароль.

Доступ к камерам продавал хакер Кутеж (прозвище изменено на похожее по смыслу) за 300 рублей. По его словам, пароль от камер он выменял у других хакеров, хотя и сам не брезгует взломами.

«Сейчас любой школьник может найти в интернете средства для взлома IP-камер, — говорит Кутеж. — Их эффективность будет крайне мала, мы же используем совершенно другие средства, которые в тысячи раз эффективней и есть только у нас».

Смерть приватности: как камеры слежения становятся игрушкой хакеров

По данным Би-би-си, клиентов клиники не предупреждали о столь близкой съемке

В прейскуранте Кутежа, помимо медицинских учреждений, — публичные дома, комнаты для виртуального секса, женские раздевалки и частные дома по всему миру. Недавно Кутеж опубликовал в своей закрытой группе во «ВКонтакте» снимки со 100 тыс. камер, большинство из которых для посетителей подобных групп не представляют особого интереса (читай — не демонстрируют обнаженки). Доступ к таким камерам хакер раздает бесплатно.

Маленький бизнес


Корреспондент Би-би-си обратился в клинику, чтобы рассказать о том, что доступ к камерам получили злоумышленники.

Преступные группы занимаются взломом камер с целью последующего вымогательства. Начиная с площадок для виртуального секса, где может весить запись (люди, которые обращаются с такой проблемой, порой пугают своей известностью).

Илья Сачков, гендиректор Group-IB

Ответивший на звонок администратор некоторое время отрицал, что в кабинетах установлены камеры.

Однако позже руководство клиники последовало рекомендации сменить пароли на камерах. Теперь лишь сотрудники клиники могут наблюдать за всем, что происходит в кабинетах.

Кутеж считает свою деятельность «немного аморальной, но только лишь в том, что это дает возможность кому-то заниматься аморальными вещами».
«Маленький бизнес» Кутежа — так он описал его Би-би-си, — ориентирован не только на вуайеристов, но и на любителей пранков (розыгрышей).

Смерть приватности: как камеры слежения становятся игрушкой хакеров

Хакер Кутеж (имя изменено на похожее по смыслу) утверждает, что у него есть пароли от более чем 100 тыс. камер

Небольшой процент IP-камер оснащен динамиками для обратной связи, которыми пранкеры пользуются сполна. Один из таких пранков, осуществленный «коллегами» Кутежа, имел международное значение.

Динамик-предатель


В администрации Красноперекопска — города на севере Крыма — 23 ноября 2016 года готовились к видеоконференции с главой республики и руководителями соседних муниципалитетов.

Перед камерой в зале заседаний расположился 51-летний глава администрации Игорь Яцишин и двое его подчиненных. Еще двое чиновников остались за кадром.

Администрация «самого лучшего города на Земле» (согласно слогану на его официальном сайте) готовилась отчитаться по вопросу освоения бюджетных средств.

«А деньги мы должны брать с платы за проживание в общежитиях, что у нас с этим?» — шепотом прокомментировала выступление на экране одна из чиновниц.
Ответа не последовало. Вместо этого за спинами у чиновников раздалось громовое пение: «Вчера приснился сон прекрасный / Москва сгорела целиком. / Пожар на площади на Красной, / И тлеет бывший избирком».

За первым куплетом песни «Москва» группы «Ленинград» последовал второй и еще более политизированный третий. IP-камера с динамиком, стоявшая прямо за президиумом, исполняла концерт по заявкам взломавшего ее хакера.

Сотрудник администрации попытался отключить динамик на камере, но лишь перенаправил объектив на потолок. В этот момент впервые с 2014 года в зале заседаний администрации Красноперекопска зазвучал державный гимн Украины.

Прежде чем музыкальная диверсия была пресечена, в зале прозвучали «Выборы» того же «Ленинграда».

Видеоролик с таким сюжетом посмотрели на YouTube более 300 тыс. раз за 2,5 месяца. На момент публикации администрация Красноперекопска не ответила на запрос Би-би-си.

Новый Большой брат


Если взлом камер путем перебора паролей является преступлением, то как быть с устройствами, владельцы которых просто не установили защиту?
Два легальных интернет-сервиса позволяют искать такие камеры.

Поисковик Shodan, названный в честь главной злодейки из игры System Shock, вычисляет местоположение IP-камер, их примерный уровень защиты и наличие ли веб-интерфейса, с которым можно взаимодействовать. Он работает и с другими устройствами «интернета вещей», демонстрируя находки на всемирной карте.

Смерть приватности: как камеры слежения становятся игрушкой хакеров

Поисковик Shodan называют самым опасным интернет-сервисом в мире

Censys работает по схожему принципу, обнаруживая бреши в устройствах. Поисковик создали в стенах Мичиганского университета, а его аппаратная часть предоставлена Google. С одной стороны, поисковик помогает закрыть брешь в защите, с другой — рассказывает, как эту брешь найти.

Би-би-си спросила у специалистов, как обезопаситься от нового Большого брата.

Илья Сачков, генеральный директор компании Group-IB:

Преступные группы занимаются взломом камер с целью последующего вымогательства. Начиная с площадок для виртуального секса, где может вестись запись (таких кейсов масса и люди, которые обращаются с такой проблемой, порой пугают своей известностью), и заканчивая записями в общественных местах, саунах, ресторанах, клубах, где происходит разное…

Камеры могут использоваться для DDoS-атак [атак на сайты группой зараженных компьютеров], фактически IP-камера — это компьютер с хорошим интернет-каналом. Еще одна цель подобных взломов — это разведка инфраструктуры предприятия, которая попадает в поле зрения камеры.

В целом профессионалам-злоумышленникам IP-камеры не очень интересны. Это популярно у хакеров школьного периода (начинающих, не обязательно школьного возраста), потому что это наглядно, можно показать сверстникам, но сильно не монетизируется и легко расследуется. Постепенно такие хакеры переходят на более профессиональные взломы.

Денис Легезо, антивирусный эксперт «Лаборатории Касперского»:

Пока для взлома IP-камер не требуется каких-то сложных действий: при том количестве устройств, которые «смотрят» в открытую сеть с паролями по умолчанию, атакующим даже нет необходимости искать уязвимости в таких устройствах. Достаточно автоматически перебирать сетевые адреса и известные логины-пароли. Но скоро это изменится: громкие случаи DDoS-атак с использованием зараженных IP-камер и других устройств «интернета вещей» уже наглядно продемонстрировали масштаб угрозы, — и регуляторы, и производители вскоре начнут предпринимать действия по усилению защиты подобных устройств.

Владельцам IP-камер советуем обязательно читать документацию на свои устройства, отключать функции, которыми вы не пользуетесь, выбирать надежные пароли для административного доступа, следить краем глаза за объявлениями о новых найденных уязвимостях и оперативно устанавливать новые прошивки.
В целом полезно мониторить происходящее в локальной сети, но, понятно, что среднему пользователю заниматься этим неинтересно и сложно.

Смерть приватности: как камеры слежения становятся игрушкой хакеров

источник

Если вам понравился пост, пожалуйста, поделитесь ими со своими друзьями! :)


Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

В Поморье продолжат развивать систему видеофиксации нарушений правил дорожного движения



VIP

Лучшей певицей жанра поп-опера по версии премии WOMAN AWARD стала Натали Орли




Українські новини

Охорона і Безпека це ОіБ: замовляй охорону в Києві та Харькові



Новости 24 часа

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)



Game News

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)



Красноперекопск

“Решили, что нужно замести следы”: тело пропавшей в Евпатории девушки нашли в лесу



News Every Day

Ramon Cardenas aims to cement his contender status agains Jesus Ramirez Rubio tonight



Авто

Частота страховых случаев по ОСАГО для такси в 6,6 раза выше, чем по полисам на другие легковые машины – ЦБ РФ



Красноперекопск

Опубликован четырехдневный график включения сирен в Ярославле



Анастасия Волочкова

Волочкова оправдалась за слитые в сеть снимки: «Ничем никого не удивишь»



Красноперекопск

Ярославец купил билет в театр за 160 тысяч рублей



Уимблдон

16-летняя Мирра Андреева победила чемпионку Уимблдона на турнире WTA в Мадриде



Симферополь

Крымские проекты победили в Международном профессиональном конкурсе НОПРИЗ на лучший проект – 2023



Шапка

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)



Красноперекопск

В Крыму наказали «крота», ущемлявшего «Дюймовочку»



Красноперекопск

Выбежавшего на лед в финале Кубка Гагарина наказали в Ярославле



Крым

Аксенов уволит начальника евпаторийского отделения "Крымавтодора"



Москва

“Вилла Ливадия” - последние 6 апартаментов в уникальном комплексе у моря



103news.com — быстрее, чем Я..., самые свежие и актуальные новости Красноперекопска — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Красноперекопска или других населённых пунктов Крыма мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Красноперекопске можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России





Топ 10 новостей последнего часа в Красноперекопске и Крыму




Новости Крыма

График отключения горячей воды в Ярославле 2024

Двух мужчин задержали по подозрению в убийстве пропавшей девушки из Евпатории

“Решили, что нужно замести следы”: тело пропавшей в Евпатории девушки нашли в лесу

В Крыму наказали «крота», ущемлявшего «Дюймовочку»


Красноперекопск

Выбежавшего на лед в финале Кубка Гагарина наказали в Ярославле






Rss.plus

звезды шоу-бизнеса посетили весеннюю неделю моды estet fashion week

Новый транспортный хаб начали строить Казахстан, РФ и Китай

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)

Moscow.media
Крым

Глава Крыма поздравил православных христиан с Вербным воскресеньем



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Певица

Певица Анастасия Стоцкая появилась на публике в откровенном наряде




Спорт в Крыму

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

В Крыму произошло массовое отравление спортсменов

В Крыму из-за массового отравления футболистов перенесли две игры

СК организовал проверку информации о массовом отравлении футболистов в Крыму


Андрей Рублёв

Теннисист Рублев в Мадриде отыгрался на тай-брейке со счета 0:5



Красноперекопск на Sevpoisk.ru


Происшествия

Военные следователи провели очередной рейд по бывшим мигрантам в городе Армянске Республики Крым



Частные объявления в Красноперекопске, в Крыму и в России