שירותי המודיעין ההולנדיים AIVD ו-MIVD פרסמו התראה פומבית לפיה לפחות שירות מודיעין רוסי אחד פורץ למצלמות אבטחה שמחוברות ישירות לאינטרנט, ומשתמש בהן כדי לעקוב אחרי תנועת משאיות ומשלוחי נשק בדרך לאוקראינה. הפריצות האלה לא דרשו כלים מתוחכמים, כי חלק גדול מהמצלמות עדיין עבד עם הסיסמה שהגיעה מהיצרן. ההולנדים איתרו מספר קטן של מצלמות פרוצות לאורך צירי תנועה צבאיים בשטחם, ועוד מצלמות במדינות נאט"ו נוספות ובאוקראינה.

מה קרה

התוקפים לא בחרו את המטרות מראש. הם סרקו את האינטרנט אחרי מצלמות IP (מצלמות שאפשר לצפות בהן מרחוק דרך דפדפן או אפליקציה), זיהו לפי פרטי היצרן איזה דגם עומד מולם, וניסו את פרטי האימות שמופיעים בחוברת ההפעלה. איפה שהסיסמה לא הוחלפה או שהקושחה לא עודכנה כבר שנים, הגישה נפתחה מיד. לפי ההתראה הרוסים אפילו הריצו תוכנת זיהוי תמונה על השידור החי, כדי שמחשב יסמן עבורם מתי עוברת שיירה או כלי רכב צבאי, במקום שאדם יישב וייבהה במסך. באוקראינה, נכתב באותה התראה, הגישה למצלמות שימשה גם בניסיונות לפגוע בחיילים בשטח.

למה זה חשוב לכם

זה נשמע כמו סיפור צבאי רחוק, אבל הכשל שבבסיסו יושב בהרבה מאוד בתים בישראל. מצלמת הכניסה שהזמנתם מאתר סיני, המצלמה שמשגיחה על התינוק, המצלמה בכניסה לעסק הקטן, כולן בדרך כלל מוגדרות פעם אחת ביום ההתקנה ואז נשכחות. אם מצלמה חשופה לאינטרנט ומוגנת בסיסמה שאפשר למצוא בגוגל, אין שום הבדל טכני בין מי שסורק את הרשת מטעם מדינה לבין מי שסורק אותה כדי למכור גישה לצפייה בבתים של אנשים. הסורק לא יודע מי אתם לפני שהוא נכנס, וזה בדיוק העניין.

מה עושים?

החליפו את סיסמת ברירת המחדל של כל מצלמה בבית ובעסק, ואם אפשר שנו גם את שם המשתמש admin.

היכנסו לאפליקציה של המצלמה ובדקו אם ממתין עדכון קושחה. מצלמה שהיצרן כבר לא משחרר עבורה עדכונים כדאי להחליף, כי היא לא תסגור אף חולשה חדשה.

כבו בנתב הביתי את port forwarding (הפניית יציאה שפותחת גישה ישירה מהאינטרנט אל מכשיר בבית) ואת UPnP. כשאתם צריכים לצפות מבחוץ, עשו זאת דרך האפליקציה הרשמית של היצרן או דרך VPN.

הפעילו אימות דו-שלבי בחשבון שמנהל את המצלמות, ובדקו לאן העדשה בכלל מכוונת. מצלמה שמצלמת את מסך המחשב או את הדלת של השכנים היא בעיה גם בלי שאף אחד פרץ אליה.

מצלמה שמותקנת ונשכחת היא לא רק העין שלכם על הבית. היא גם עין פוטנציאלית של מישהו אחר.