Bezpečnostné kamery a internet – hackeri získali prístup k 150 000 kamerám


Internet vecí (Internet of Things – skrátene IoT) zahŕňa každým dňom čoraz viac zariadení. Stačí sa len pozrieť, čo všetko máte doma alebo vo firme pripojené na internet. Do internetu vecí môžeme zaradiť napríklad kamery a bezpečnostné systémy, ktoré sú už roky pripájané k internetu, aby mohli byť ovládané na diaľku. No zvyšuje sa aj počet inteligentných zariadení ako televízory, chladničky, alebo dokonca aj práčky a kávovary pripojené k internetu. Výrobcovia veľakrát nemyslia dostatočne na ich zabezpečenie, pričom práve takéto zariadenie sa môže stať vstupným bodom pre preniknutie do privátnej siete. Téma bezpečnosti IoT zariadení je aktuálne veľmi dôležitá téma, nakoľko sa tieto zariadenia už v minulosti stali a aktuálne stávajú častým terčom automatizovaných útokov. Existujú botnety, ktoré vyhľadávajú nezabezpečené zariadenia a pripájajú ich do svojej siete. Takýto botnet, ktorý obsahuje milióny IoT zariadení, môže veľmi jednoducho poslúžiť k DDoS útoku, alebo inej kybernetickej kriminálnej činnosti.

Svoje by mohla rozprávať aj americká spoločnosť Verkada, ktorá spravuje kamerové prenosy cez internet firmám, skladom, nemocniciam, školám, policajným staniciam alebo aj väzniciam. Vďaka nedostatočnému zabezpečeniu sa podarilo skupine kybernetických útočníkov preniknúť do IT infraštruktúry firmy a získať prístup k živým prenosom z viac ako 150 000 pripojených kamier. Medzi inými sa útočníci dostali aj k prenosom veľkých firiem ako Tesla a Cloudflare, ktoré využívajú služby firmy Verkada. Po odhalení bezpečnostného incidentu firma zahájila analýzu a zablokovala všetky účty, ktoré boli pri útoku použité.

Kybernetickí útočníci zároveň informovali, že sa im podarilo získať kompletný archív videozáznamov, ktoré spoločnosť Verkada spravovala. Môže sa jednať o gigantické množstvo video materiálu, ktorý nemal byť nikdy verejný. Útočníci môžu systematicky kategorizovať a identifikovať ľudí zachytených na videozáznamoch napríklad z nemocníc alebo policajných staníc. V Šanghajskej pobočke firmy Tesla mali mať útočníci prístup až k 222 kamerám, ktoré monitorujú jej prevádzku. Jedná sa obrovský únik video dát, ktoré, samozrejme ako každé iné dáta, môžu byť zneužité. Aj tento incident je len potvrdením toho, že bezpečnosť IoT nie je vhodné zanedbávať.