Хотя тема взлома IP-камер уже не является какой-либо новинкой, в недавнем случае есть что-то необычное: эти веб-камеры находились в клинике пластической хирургии. Таким образом, можно представить себе, что содержали эти видео.
Какие угрозы создает видео мониторинг
Наиболее очевидным и неприятным следствием утечки видео с системы видеонаблюдения является потенциальное распознание людей. Другими словами, преступник может Вас идентифицировать и использовать эти знания против Вас с целью шантажа или ограбления. Не говоря уже о самом факте пересечения границы конфиденциальности.
Конечно же одного видео не достаточно, чтобы собрать о жертве слишком много информации. Нужно, однако, помнить о том, что многие люди с удовольствием публикуют целую кучу информации о себе в интернете. Самый известный случай выявления актрис фильмов для взрослых. Активные пользователи сайтов с фотографиями нашли их профили в социальных сетях, а контактную информацию получили благодаря сервисам распознавания лиц, таких как FindFace.
Количество камер видеонаблюдения постоянно возрастает, а их изображение становится всё более лучшего качества. Например, почти на каждом входе жилого дома в Москве установлены ИК-камеры, которые записывают видео в довольно неплохом качестве, даже в темноте. Вы никогда не задумывались, сколько камер наблюдения следит за Вами, когда Вы возвращаетесь домой из местного продуктового магазина? Какие вы видите потенциальные угрозы и способы защиты от них?
К сожалению, Вам не удастся на сто процентов скрыться от слежки. Вездесущие системы видеонаблюдения уже не удастся обмануть маской, очками или специальным макияжем. Современные системы всё реже используют распознавание лиц, обращая больше внимания на походку, поведение и даже характер.
Однако, сложные системы анализа используются только на правительственные учреждения и опытные продавцы. Первая группа стремится к обеспечению общественной безопасности (по крайней мере, так они утверждают), а продавцы, в свою очередь, ищут способы быстро и эффективно продавать товар клиентам. Остальной мир использует старые добрые IP-камеры или веб-камеры. К сожалению, в обоих случаях безопасность не является приоритетом.
Как крадут видео с камер наблюдения? Тут всё просто: много камер имеет доступ в интернет, чтобы владельцы имели возможность заглянуть в область контроля из любой точки мира. Доступ к изображению можно получить через веб-интерфейс. Иначе говоря, каждая камера имеет свой собственный небольшой сайт.
Упомянутый веб-интерфейс может иметь полноценную консоль управления, которая может менять угол обзора камеры, увеличивать и уменьшать масштаб изображения, и даже включать звук. В остальных случаях сайт является просто непрерывным потоком или постоянно обновляющими фотографиями. Проблема в том, что эти «сайты» и «трансляции» можно легко найти благодаря специальным системам поиска, например, Shodan или Censys.
Начните с правильных настроек IP камеры
Почему доступно так много потоков камер? Дело в том, что, как правило, как пользователи, так и производители камер, больше ценят удобство использования, чем безопасность устройства. Поэтому камеры видеонаблюдения можно легко взломать силовым методом.
Однако, существуют способы, благодаря которым такие риски можно свести к минимуму. Во-первых, необходимо регулярно обновлять программное обеспечение, использовать надежные пароли и регулярно их менять. Инструкции, как это сделать, как правило, доступны в руководстве пользователя или на веб-сайте технической поддержки производителя вашей IP камеры.
Обновления и сильные пароли – это базовый минимум, если речь идёт о безопасности, но это, к сожалению, не панацея: производители часто затягивают с выпуском обновлений прошивки или патчей для уязвимостей даже на несколько месяцев, оставляя открытыми «задние двери» к интерфейсам видеокамер.
Известный бренд не обязательно обеспечивают лучшую защиту, но, по крайней мере, оперативно реагирует на правительственные рекомендации по повышению безопасности пользователей.
Во-вторых, неиспользуемые функции всегда можно отключить. Это особенно применимо ко множеству облачных услуг, которые всё больше и больше камер использует по умолчанию. Такие службы, например, могут предложить удаленный доступ к видео через приложение на смартфоне, и даже к видео на памяти камеры наблюдения. Это довольно удобно, но такая политика поведения не прозрачна для конечного пользователя, таким образом, реальный уровень безопасности не так очевиден.
Остальные средства защиты требуют некоторого опыта. Например, можно включить доступ по HTTPS к веб-камере. Конечно, в этом случае, придётся использовать собственный сертификат, что приведёт к появлению множества предупреждений в браузере, но это уже что-то.
Другая вещь, которую вы можете сделать, это изменить настройки домашнего маршрутизатора, чтобы он был полностью изолирован внутренней сетью, предоставляя свой функционал только выбранным устройствам. Ещё один вариант – это использование промежуточного устройства в виде памяти NAS.
Веб-камера в каждом устройстве
До сих пор я описывал IP-камеры. Если речь идёт о веб-камере, вы уже знаете, что делать. Если это отдельная камера, подключайте её к порту USB только тогда, когда вам это нужно. Если это камера, интегрированная с ноутбуком, вы всегда можете наклеить на неё ленту. Некрасиво выглядит? Найдите специальные пластиковые накладки.
Если говорить о смартфонах, решение ещё проще: непрозрачные чехлы, закрывающие заднюю камеру, а на переднюю часть объектива – лента.
Что делать с камерами других людей?
Если говорить об общественной камере наблюдения, Вы не можете сделать слишком многого. Узнайте, где они расположены и избегайте их, если вы можете, хотя это может выглядеть странно и потребует от Вас большей бдительности. Если речь идёт о полупубличном мониторинге (образно говоря), у вас есть на выбор несколько дорог. Я имею в виду камеры, используемые во входных коридорах и на лестничных клетках жилых зданий.
Правовые нормы различаются в зависимости от страны. В России вход рассматривается как имущество жителей, поэтому установка видеонаблюдения должна быть утверждена всеми жителями и советом учреждения. Если камера не позволяет владельцу заглянуть на частную собственность, установка, как правило, разрешена.
Однако, прежде чем вы начнете бороться за удаления камеры из зоны, подумайте, вдруг такая камера пригодиться, например, когда нужно будет идентифицировать преступников, в случае актов вандализма или взлома. Может быть, она даже успешно кого-то отпугнет. Помните, что скрытая камера и видеосъемка запрещена!
Если в интернете появится видео, на которое попали Вы или кто-то из ваших родственников, без вашего/его ведома, то Вы можете потребовать удаления. Следует принять также во внимание ряд других нюансов. Во-первых, подумайте об эффекте Стрейзанда. Во-вторых, вы можете иметь дело с различными юридическими сложностями: например, видео с места ДТП, на котором видно людей на заднем плане, не может быть предметом иска.