מצלמות אבטחה לבית ולעסק מיועדות למגוון שימושים רחב

מצלמות אבטחה לבית ולעסק מותקנות כדי להגביר את רמת האבטחה, להרתיע, לתעד ולהתריע בזמן אמת על התרחשות פעולה בלתי רצויה (כגון חדירה או כניסה לאזור אסור) ופעולה בעלת פוטנציאל לגרימת נזק רב (כגון פריצה, גניבה, הצתה). שמירת המידע במכשירי הקלטת וידיאו (DVR, NVR) ובענן מאפשרת לבעלי המצלמות ולבעלי הרשאה גישה מרחוק לוידיאו ואודיו המגיעים מהמצלמה.

מגוון השימושים במצלמות אבטחה הוא רחב. לדוגמא, הן מותקנות ב:

  • בתי עסק וחנויות – כשרוצים להגן מפני פורצים לעסק או "לתפוס" קונים שמנסים לגנוב מוצרים או לגנוב כסף מהקופה.
  • גני ילדים – כשהורים רוצים לדעת מה קורה עם הילדים שלהם בגן.
  • בתים פרטיים – כשרוצים להגן על הבית מפני פורצים.
  • בתים משותפים – כשרוצים לפקח על הנכנסים ללובי הבניין ולשטחים הציבוריים המשותפים לדיירי הבית (כגון חניון הרכבים).
  • בתי קשישים – כדי לפקח על המטפל האמור להעניק טיפול מסור לקשישים ובוודאי שלא לפגוע או להתעלל בהם.

                                                             מצלמת אבטחה לבית

מצלמת אבטחה לבית

 

 צפייה והקלטת המידע המצולם – הקלטת וידיאו

רוב המצלמות מחוברות למכשירי הקלטת וידאו (קיים מגוון רחב של מכשירי הקלטה בטכנולגיות שונות, כגון DVR, NVR) המקליטים את המידע שהמצלמות מצלמות ומאפשרים צפייה ב"זמן אמת" וכמובן צפייה בחומר המוקלט. המידע הומקלט נשמר על גבי דיסק קשיח. יש גם מכשירי הקלטה ומצלמות אבטחה "שיודעים" לשמור את המידע ברשת מחשבים או בענן. יש מצלמות שפשוט מחוברות ב-WIFI או בחיבור ישיר למחשב ומשם דרך האינטרנט מאפשרות צפייה מרחוק ללא הקלטה.

                                                           מכשירי הקלטת וידיאו

 מכשירי הקלטת וידיאו

פירצת האבטחה האפשרית

כשמצלמות האבטחה לבית ולעסק מותקנות ולא דואגים לאבטח את החיבורים שלהן אל מערכת ההקלטה ולרשת האינטרנט, ניתן בקלות יחסית להיכנס אליהן על ידי האקרים גם ללא צורך בפריצה פיזית ולראות באמצעותן מה קורה בתוך הבית או העסק ב"זמן אמת". דמיינו את הסיטואציות הבאות בהן מצלמות האבטחה הופכות להיות כלי ריגול:

מצלמות אבטחה הותקנו ברחבי הבית ובחדרים – האקר שהצליח להיכנס למצלמות האבטחה ונכנס למצלמה שהיא בחדר השינה או הסלון וצפה באישה או בני הזוג במצב אינטימיים. הוא יכול בקלות להפיץ את הסרטונים האלה ברשת או לפנות לבעלי הבית ולסחוט אותם כספית על מנת למנוע הפצה של הסרטונים האלה ברשת.

או לדוגמא בית עסק שהותקנו בו מצלמות אבטחה כשאחת המצלמות ממוקמת לצורך צילום סביבת הכספת, אבל תוך כך גם מצלמת את תפעול הקוד לפתיחת הכספת. האקר יכול בקלות לראות את הקוד של הכספת ומה יש בתכולתה. המידע הזה יכול לשמש אותו אם הוא יחליט לפרוץ לבית העסק או שישמש פורצים אחרים כשיש ברשותם את הקוד הסודי לכספת אותו קיבלו ממנו.

               צילום פתיחת כספת

לשימת ליבכם, פירצת האבטחה יכולה להתרחש גם בענן כאשר מצלמות האבטחה לבית ולעסק מתקשרות עם שירות הענן שלהן באופן שאיננו מאובטח ועל כן  המידע האגור בו חשוף להתערבות חיצונית פשוטה יחסית. בנוסף, לעיתים הארכיטקטורה של שירות הענן פגיעה להתערבות חיצונית. זה אפשרי כאשר התוקפים יודעים את המספר הסיראלי של המצלמה. דבר המתאפשר להם כאשר מערכת רישום מספרי המצלמה על ידי יצרני מצלמות האבטחה לא כוללת הגנה מספקת.

מה ניתן לנצל באמצעות פירצת האבטחה

פירצת האבטחה במכשירי הקלטת הוידיאו ובמצלמות האבטחה יכולה לאפשר למשתמשים זדוניים לנצל אותה לצורך:

  1. גישה מרחוק למצלמה, תוך כדי שימוש בה כנקודת פריצה להתקפות נוספות על מכשירים אחרים ברשת החיצונית והמקומית.
  2. גישה לווידיאו ולאודיו המגיעים ממצלמות האבטחה שמחוברות לשירות הענן הפרוץ.
  3. טעינה והפעלת קוד זדוני על מכשיר הקלטת הוידיאו ועל מצלמת האבטחה.
  4. "גיוס" של מכשירי הקלטת וידיאו ושל מצלמות אבטחה אשר פגיעים לבוטנטים לצרכי מתקפות, כולל לכריית מידע ולגניבת מידע רגיש.
  5. שליחת אותות שגויים למצלמת האבטחה.
  6. שינוי פקודה שכבר נשלחה למצלמת האבטחה.
  7. כיבוי מצלמת האבטחה.

איך למנוע את פירצת האבטחה האפשרית

התקנת מצלמות אבטחה לבית ולעסק צריך שתתבצע על ידי מתקינים מקצועיים ואשר ניתן לסמוך על יושרתם (ככל הנראה לא תהיו רגועים אם את מצלמות האבטחה התקין מתקין בעל עבר פלילי). על מה כדאי להקפיד ברכישת המצלמות:

  1. המצלמות מיוצרות אך ורק על ידי יצרנים בעלי מוניטין טוב וידוע.
  2. המצלמות אינן יד-שנייה. במצלמות כאלה יתכן שכבר הותקנה תוכנה זדונית.

כדאי לוודא שלאחר ההתקנה בוצעו הפעולות הבאות:

  1. שינוי הסיסמא ה-DEFAULT של מכשיר הקלטת הוידיאו כך שלא יוכלו להיכנס בקלות למכשיר. כך גם באשר למצלמה עצמה. יש מצלמות שמוגדרות מראש על ידי היצרן, בידקו זאת ושנו בהתאם. רצוי לבקש מהטכנאי שיראה לכם איפה משנים את הסיסמא ואת הסיסמה תשנו בעצמכם ולא על ידי הטכנאי. כדאי שהסיסמה תהיה מורכבת (בעלת 16 תווים לפחות) ולא סיסמה פשוטה כמו 123456.
  2. הימנעו משימוש באותה סיסמה למכשירים רבים.
  3. שיקלו בכובד ראש את הסיכונים והיתרונות בחיבור מכשיר ההקלטה ומצלמת האבטחה לאינטרנט. כדאי להיות מודעים לכך שמכשיר הקלטה או מצלמת אבטחה יכולים להיות חשופים להתקפה חמורה מרחוק.
  4. בדקו כיצד ניתן לקבל התראות מהמכשיר על חיבורים למכשיר דרך האינטרנט.
  5. אם המכשיר מיועד להקלטה ואין צורך בצפייה באינטרנט רצוי לנתק את כבל הרשת על מנת למנוע גישה מרחוק למכשיר הקלטת הוידיאו.
  6. אל תמקמו מצלמות באזורים רגישים או במקומות בהם אתם רוצים פרטיות. בדקו את שדה הראייה של המצלמה והאם יש בתוכו אובייקט או מידע שאינכם רוצים לצלם. כדאי לציין כאן גם את החובה לציית לקווים המנחים לשימוש במצלמות מעקב במקום העבודה ולהנחיות מצלמות מעקב - הדין החל ואופן השימוש של הרשות להגנת הפרטיות במשרד המשפטים.
  7. השתמשו כמה שפחות במצלמות WIFI שכן הן הכי קלות לפריצה או לצפייה בתעבורת המידע. אם אתם משתמשים במצלמות WIFI עשו זאת עם הצפנה חזקה וסיסמאות מורכבות בנות 16 תווים לפחות.
  8. עדכון התוכנה באופן תדיר, אבל רק מיצרנים בעלי מוניטין.

לסיכום, מצלמות האבטחה לבית ולעסק יכולות להגביר את האבטחה אך גם לפגוע באבטחה בגלל פירצות אבטחה שיכולות להיגרם כתוצאה מהתקנה רשלנית, שימוש במצלמות שקל לפרוץ אליהן והתקנה על ידי מתקינים שבעצמם יכולים לעשות שימוש במידע המצולם. לכן צריך לתת את הדעת לפירצות האבטחה האפשריות ולצמצם את אפשרויות כניסת האקרים למערכת ההקלטה או להתחבר לתעבורת המידע ברשת.

 

------------------------------------------------------------------------------------------------------------------------------------

 

מדור פרסום מתוך אינדקס מתקינים וספקי שירות באתר securiTip

        מתקיני מערכות אזעקה שעומדים בקריטריוני הסף של אתר securiTip

 

אספקת שירותים בתחומי סייבר סקיוריטי

שחזור מידע

אבטחת מידע

מניעת וגילוי פריצה למחשבים

חקירות סייבר וראיות דיגיטליות

חקירות סלולר וסמארטפונים

חוות דעת מומחה מחשבים ואינטרנט