Хакерські атаки на системи відеоспостереження

Ймовірно, ви чули про атаки хакерів на системи відеоспостереження різних виробників. Атаки відбуваються у всьому світі з кінця 2016 року. З початку літа 2017 року їх було виявлено і в Україні; ми також почали отримувати звернення наших клієнтів та партнерів щодо атак на продукцію Tecsar. Зазвичай хвилі атак проходять по регіонах, діапазонах IP-адрес і виробниках обладнання.
Що ми зробили: ми відреагували на ситуацію, підготували оновлені прошивки для пристроїв Tecsar
та зібрали практичні рекомендації — як розпізнати атаку та захиститися.
Характерні ознаки атаки
- Мимовільна зміна інтерфейсу на моніторі, підключеному до реєстратора (зміна мультиекранного режиму, поява меню/вікон, зміна параметрів і назв каналів).
- Відключення IP-камер від реєстратора при збереженні мережевої активності на комутаторі (веб-інтерфейс недоступний).
- Втрата або відсутність віддаленого доступу до обладнання.
- Індикатори живлення реєстратора світяться, але пристрій не завантажується через пошкоджений завантажувач або флеш-пам’ять.
Як виявити та захиститися
Для IP-відеокамер
- Оновіть прошивку камери. Оберіть версію, сумісну саме з вашою моделлю. Якщо дата складання прошивки на FTP (зі списку останніх) збігається з поточною датою прошивки на камері, оновіть поверх тієї ж дати/версії.
- Скиньте налаштування камери до заводських.
- Задайте надійний пароль (уникайте 1111, 12345, admin тощо).
- Вимкніть невикористовувані мережеві служби у веб-інтерфейсі (UPnP, RTSP, Cloud-P2P, NTP).
-
Змініть шлюз і первинний DNS на IP-адресу, відмінну від IP вашого реєстратора/роутера (можна встановити
0.0.0.0
). - Змініть стандартні порти: веб-порт
80
і медіа-порт34567
— на довільні нестандартні. - Не підключайте камеру безпосередньо до мережі провайдера — використовуйте роутер і переконайтеся, що на ньому активовані налаштування безпеки.
- Уникайте порт-форвардингу/DMZ при підключенні. Для віддаленого доступу надавайте перевагу VPN.
Для відеореєстраторів
- Оновіть прошивку реєстратора. Оберіть сумісну версію для вашої моделі. Якщо дата складання прошивки на FTP збігається з поточною на вашому реєстраторі — оновіть поверх тієї ж дати/версії.
- Скиньте реєстратор до заводських налаштувань.
- Встановіть надійний пароль (не використовуйте типові комбінації).
- Вимкніть невикористовувані служби (UPnP, RTSP, Cloud-P2P, NTP).
-
Змініть шлюз і первинний DNS на IP-адресу, відмінну від IP вашого реєстратора/роутера (можна встановити
0.0.0.0
). - Змініть стандартні порти: веб-порт
80
і медіа-порт34567
— на довільні нестандартні. - Не підключайте реєстратор безпосередньо до мережі провайдера — використовуйте роутер із коректно налаштованою безпекою.
- Не використовуйте порт-форвардинг/DMZ. Для віддаленого доступу застосовуйте VPN.
Порада з безпеки: створіть окремий VLAN або хоча б виділений підмережевий сегмент для камер/реєстраторів,
використовуйте складні унікальні паролі та регулярно перевіряйте журнали підключень.
Якщо вам потрібна допомога з оновленням прошивки Tecsar або діагностикою — звертайтеся до нашої підтримки. Ми допоможемо підібрати правильні файли та перевірити безпеку вашої системи.