"Лаборатория Касперского" раскрыла секреты защиты городских видеокамер от киберугроз
Специалисты "Лаборатории Касперского" совместно с американской ИТ-компанией Exigent Systems провели исследование способов передачи информации в городских системах видеонаблюдения. Выводы неутешительны благодаря подключению к сети передачи данных кибермошенники могут с легкостью использовать видеоизображение в своих корыстных целях. Антивирусный эксперт "Лаборатории Касперского" пояснил корреспонденту журнала RUБЕЖ, как уберечь Большого брата от киберпреступников.
Такого вида угрозы характерны для систем с особой архитектурой. Передача видеопотока с камер реализуется в таких системах по беспроводной ячеистой сети, таким образом, «картинка» поступает не напрямую в полицию, а передается с одного ближайшего узла сети на другой до тех пор, пока в не достигнет цели. Преступники могут получить возможность осуществить атаку по схеме "человек посередине".
В качестве примера можно привести ситуацию, в которой злоумышленники способны ввести систему в заблуждение, передав ячеистой сети неверную информацию о том, что отделение полиции находится у них в зоне видимости, и через их узел будет передаваться видео. Такая ситуация возможна при условии, что преступники располагают таким оборудованием и софтом, что и госструктуры.
Видео с камер передается в незашифрованном виде, поэтому кибермошенники имеют все шансы заменить существующую «картинку» с видеокамеры на снятую заранее с целью сокрытия противоправных действий.
Денис Легезо, антивирусный эксперт "Лаборатории Касперского" рассказал о RUБЕЖу об основных рецептах защиты от подобных угроз:
- Использовать надежное шифрование, продумать архитектуру сети видеонаблюдения с точки зрения точек обмена трафиком с сетями общего пользования, если такие существуют. То есть необходимо защитить от компрометации каналы передачи данных.
- Установить надежное лицензионное защитное ПО на сервера сбора и обработки данных.
- Обеспечить физическую безопасность самих камер и передачу ими видеоданных только на авторизованные сервера.