Атаки на IP-камери: що робити і куди звертатися

Останнім часом у світі зафіксовано хвилю атак на IP-камери відеоспостереження: зловмисники використовують уразливість, яка дозволяє створити на пристрої сторонній обліковий запис без логіна та пароля адміністратора. Випадки експлуатації подібних уразливостей відстежує, зокрема, американське агентство з кібербезпеки CISA. Головна ознака компрометації — у списку користувачів камери з'являється обліковий запис, якого ви не створювали.
Наша компанія разом із виробником Dahua Technology уже відпрацювали чіткий алгоритм реагування. Якщо ви або ваш клієнт помітили ознаки зламу — дійте за інструкцією нижче залежно від моделі камери.
Як зрозуміти, що камеру зламано
- у веб-інтерфейсі камери з'явився невідомий обліковий запис користувача;
- змінилися налаштування, яких ніхто з ваших співробітників не вносив;
- камера поводиться нетипово: самовільні перезавантаження, зміна паролів, недоступність облікового запису адміністратора.
Група 1. Діагностика та перепрошивка з виробником
Наразі відомі випадки зламу таких моделей:
- IPC-HFW1431S
- IPC-HFW2439SP-SA-LED-S2
- IPC-HDBW2831EP-S-S2
- IPC-HDW2431RP-ZS
- IPC-HDW2431TP-AS-S2
- IPC-HDW4431EMP-AS-S4
- IPC-HFW1831EP
- IPC-HFW2431SP-S-S2
- IPC-HDW2431T-AS-S2
- IPC-HDW3441TM-AS
- IPC-HDW4431EM-AS-S4
Що робити:
1. Завантажте таблицю збору інформації (файл).
2. Заповніть усі поля по кожній ураженій камері: модель, серійний номер, версія прошивки на момент атаки та поточна, IP-адреса, логін і пароль, чи має камера прямий доступ до інтернету, опис проблеми, мережеве оточення (які камери в одній мережі), чи оновлювався пристрій після атаки.
3. Надішліть заповнену таблицю на технічну підтримку VIATEC з описом проблеми.
Кожне таке звернення беруть у роботу технічні спеціалісти VIATEC. Якщо в таблиці вказані всі необхідні дані, ми разом з інженерами виробника підключаємося до камери віддалено, знімаємо логи для аналізу та виконуємо перепрошивку пристрою.
Група 2. Камери K15, K35, K42 — звернення на техпідтримку, прошивка від виробника
Якщо ознаки зламу виявлено на камерах моделей K15, K35 або K42, потрібно створити звернення через технічну підтримку VIATEC з позначкою «злам камери».
Виробник готує спеціальну прошивку для цих моделей (наразі вона на етапі розробки). Щойно прошивка буде готова, технічні спеціалісти VIATEC передадуть її клієнту разом з інструкцією з оновлення. Не чекайте виходу прошивки, щоб повідомити про проблему, — зареєструйте звернення вже зараз: так ви першими отримаєте оновлення.
Група 3. Камери C4KP — просто оновіть прошивку
Для моделі C4KP (наразі це єдина відома уражена модель цієї серії) виправлення вже доступне. Достатньо оновити камеру до актуальної версії прошивки — це можна зробити онлайн через функцію автооновлення: пристрій сам підтягне модернізовану прошивку з захистом від цієї уразливості.
Що зробити після оновлення — обов'язково
- Видаліть невідомих користувачів зі списку облікових записів камери одразу після перепрошивки та зафіксуйте дату видалення.
- Змініть паролі адміністратора та всіх користувачів на складні й унікальні.
- Поспостерігайте за камерою — переконайтеся, що сторонні облікові записи не з'являються повторно. Якщо проблема повернулася — повідомте технічну підтримку.
Як знизити ризик зламу надалі
- не публікуйте камери напряму в інтернет без потреби — використовуйте VPN або P2P-сервіси виробника;
- вимкніть UPnP та прокидання портів, якщо вони не потрібні;
- виносьте відеоспостереження в окремий сегмент мережі (VLAN);
- регулярно перевіряйте наявність оновлень прошивки.
Контакти технічної підтримки VIATEC: 0 800-217-317 / [email protected]/ форма