Камеры видеофиксации как обмануть: Честные способы обмануть камеры видеофиксации | Законы

Содержание

Честные способы обмануть камеры видеофиксации | Законы

На автодроме Moscow Raceway состоялись открытые испытания известных камер видеофиксации. В качестве гостей были приглашены представители общественных организаций, в том числе популярные  «Синие ведерки». В противостоянии против изобретательных «нарушителей» участвовали четыре камеры — «Стрелка», «Автоураган», «Кордон» и «Кречет». Особое внимание было акцентировано к «Стрелке», которая «захватила» все  дороги Москвы и Подмосковья. Схема работы всех видом камер одинаковая — измерение мгновенной скорости, различаются они только техническими свойствами.

Технологии обмана

Многим автовладельцам известны стандартные способы обмана камеры, один из наиболее распространенных – наклеенная бумажка на часть номера. Правда, здесь вас ждет разочарование – наклеенный листок бумажки абсолютно бесполезен. Все современные камеры оборудованы специальными инфракрасными излучателями. И такая тончайшая преграда, как листок для них не препятствие.

А вот, например, картонка, возможно, станет помехой для камер.

Также есть и довольно необычные методы, например, вторые фальшивые номерные знаки, которые крепятся на решетку радиатора. Однако, по результатам испытаний, последний способ обмана не удался – все камеры безошибочно смогли определить нужный номер. А вот перевернутый номер для оказался не подвластен, камера не смогла его прочитать. Правда, такая находчивость в реальности может привести к плачевному итогу —  при первой же проверке сотрудник ДПС за нечитаемые номера выпишет штраф.


Также камерам видеофиксаций не удается считать те регистрационные знаки, в которых хотя бы один знак закрасили или обесцветили замазкой, и те, на которых убрали рельеф. Как показали проведенные эксперименты, в таких случаях камеры остаются побежденными, несмотря на то, что человеческим глазом номера запросто определяются. Но, как правило, номера, которые камера не распознала, отправляются сотрудникам центра обработки и здесь уже номера будут выявлены.


В результате проведенных испытаний было выявлено, что почти все камеры одинаково не доработаны на сто процентов и не всегда способны победить маскировку номеров, которую иногда используют водители, и проиграли со счетом 10:14.

Работа над ошибками

Разработчики заверили, что все дефекты, обнаруженные на испытаниях, будут устранены в ближайшее время. Для камер разрабатывается оснащение, которое будет различать цвета, марку и скорей всего даже модель автомобиля. А в случае сомнений в каком-либо номерном знаке,  система сумеет обработать все существующие варианты по базе и указать необходимый. Кроме того, планируется  лучше организовать работу специалистов, которые перепроверяют показания камер.

Главная проблема разработчиков – не соответствующее обслуживание видеокомплексов. Даже те же  «Стрелки» просто напросто редко моют, из-за этого они со временем некорректно фиксируют номер или вообще слепнут. Поэтому эксперты предлагают на уровне закона установить необходимость обслуживания систем автоматической фиксации нарушений.

5 законных способов обмануть камеры видео фиксации | Автобрюзгач

Всем естественно нравится ездить на своем транспортном средстве, при этом не платить лишних штрафов за нарушения, которые иногда бывают совершены по незнанию, либо по неведению. Иногда бывает так: что поставили новый знак, там, где его никогда не было, а вы едете по привычке и попадайтесь на нарушение.

Соответственно в итоге приходит письмо счастья. Это конверт, в котором приходит бумага в виде листа формата А4, там находится четко сфотографированный ваш автомобиль, с регистрационными знаками, а также ваша скорость, нарушения, за которые были примерно ты нервная по наложению штрафа, отдельно показан номер транспортного средства, что доказывают его принадлежность к вам.

Одно письмо приходит к вам, может быть почтовый ящик в доме, либо отделение почты, куда вам необходимо прийти и забрать его, предъявив извещение. Это находится еще и в базе данных ГИБДД. Удаляется оно оттуда, только после того, как вы совершите оплату и на счёт государственной инспекции поступят средства. Все это фиксируется камерами видеонаблюдения и видео фиксации.

Но как же обмануть эти камеры, чтобы не платить лишние штрафы? Есть несколько способов:

  • первый способ

Он же самый действенный и проверенный. Не читаемые государственные регистрационные знаки вашего транспортного средства. Они могут быть забрызганы грязью, в зимнее время на них может быть кусочек снега, осенью на них может прикрепиться небольшой листок с дерева. Всё это будет способствовать не считыванию номера, а соответственно штрафы платить не будете. Важно помнить, что такие способы могут быть полезны только с камерами видео фиксации, с инспектором ГИБДД это не поможет;

  • способ второй

Вместо государственных регистрационных знаков, номера транзитные. С такими номерами автовладельца, как правило не существует. Они даются на 10 дней, соответственно камера их считает, но штраф присылать некому;

  • третий способ

Вы пригнали автомобиль из-за границы и собираетесь его растаможить, а соответственно он у вас ездит на импортных регистрационных знаках. Их тоже нету в базе данных Российской Федерации, поэтому штраф выписывать никому;

  • четвёртый способ

Можно оформить свое транспортное средство на льготного человека. Льготникам являются инвалиды 1, 2 группы, а также пенсионеры и участники Великой Отечественной войны. На них закон не распространяется. Также можно оформить на лицо, не достигшее совершеннолетия;

Автомобиль регистрируется на фирму который не существует, то есть указывается ООО либо ЗАО и имя фирмы, ведический и физический адрес, на неё регистрируются транспортные средства. Когда всё обнаружится и письмо счастье пойдёт по указанному адресу окажется, что там ничего нет, а находится чья-либо квартира.

Киевские водители придумали, как обмануть камеры видеофиксации нарушений

Как известно, в столице Украины с 1 июня стартовала автоматическая видеофиксация нарушений скоросного режима украинскими водителями. Только за первые восемь минут работы камер видеонаблюдения было зафиксировано 262 превышения скорости. Но украинцы не зря славятся избретательностью, ведь уже в первый день работы нововведений они придумали, как можно нарушить и не понести за это наказания. Об этом пишет Обозреватель.

Дорога в Киеве. Фото: youtube

О том как и где будут работать камеры видеофиксации нарушений скорости на столичных дорогах, власти рассказали еще за несколько недель до запуска нововведения. И вот с 1 июня камеры заработали, но предприимчивые водители нашли способ, как успешно обойти работу камер, чтобы не получить административное наказание за нарушение.

Один из киевских водителей, управляющий автомобилем Skoda Kodiaq, придумал хитрый способ, как избежать наказания за нарушение скоростного режима. Он просто взял лист бумаги и самостоятельно заклеил ею часть номерного знака автомобиля, по которому новая система автофиксации нарушений регистрирует нарушителя. Соответствующее фото «изобретения» было опубликовано в соцсети Facebook.

И, действительно, полузакрытый номерной знак поможет нарушителю не нести ответственность за превышение скорости, поскольку с помощью камеры невозможно будет идентифицировать его владельца. Но все-таки такая «антификсация» превышения скорости не сможет на длительное время «выручить» ее изобретателя. Пользователи соцсети отмечают, что «защита» продержиться «до первого патруля».

Водитель заклеил часть номерного знака. Фото: скрин Обозреватель

Стоит отметить, что за первые 17 часов работы автоматической видеофиксации нарушений правил дорожного движения было зафиксировано более 35,5 тысяч превышений скорости на киевских дорогах, о чем сообщил Министр внутренних дел Украины Арсен Аваков. Также он добавил, что обработать успели 5620 нарушений, и рассказал о самых дерзких нарушителях на столичных дорогах.

«Лидеры перегонов»: Mercedes двигался по городу со скоростью 208 км/ч и BMW проехал 3 камеры подряд со скоростью 200 км/ч, водитель получит 3 штрафа»,- отметил глава ведомства.

Результаты работы системы видеофиксации нарушений. Фото: скрин facebook

Ранее «Стена» писала, что 1 июня начала свою работу система автоматической фотовидеофиксации нарушений ПДД начала работу, громко анонсированная Министерством внутренних дел и Министерством инфраструктуры.

Напомним, что столицу Украины потрясло сообщение о возможном минировании мостра Метро. Как сообщает Нацполиция информация о заминировании моста Метро поступила около 14:00.

Подписывайтесь на наш канал в Telegram (https://t.me/ukrainianwall)

Читайте Ukrainianwall.com в:

Украинцам показали как можно скрыть номера от камер автофиксации: фото

Устройство достаточно примитивное, но рабочее

В Киеве заметили водителя, который решил обмануть камеры автофиксации. Для этого водителю понадобилось особое устройство из Китая.

Читай также: Как скрыть номера от камеры TruCAM: видео

В последнее время среди украинских водителей становится очень популярно прятать номера от камер автофиксации. Таким образом многие хотят избежать штрафа, который после последнего повышения составляет 340 грн за превышение установленной скорости более чем на 20 км/ч и 1 700 грн за превышение более чем на 50 км/ч. Так как номера от посторонних глаз желают скрыть водители по всему миру, найти особые девайсы для этих целей не так уж и трудно.

Так, водитель, который захотел скрыть номера от камер купил специальную рамку для крепления дополнительного освещения, у которой есть одна хитрость. У данной рамки есть приличный выступ над номером, который не позволяет его прочитать с определенных ракурсов.

Украинцам показали как можно скрыть номера от камер автофиксации: фото / Facebook

Читай также: Как оформить надлежащего пользователя: видеоинструкция

При этом законность подобных рамок для номеров довольно сомнительна, ведь согласно п. 2.9 в) ПДД, нельзя управлять автомобилем с номерным знаком, который:

  • не принадлежит этому транспортному средству;
  • не соответствует требованиям стандартов;
  • закреплен не в установленном для этого месте;
  • закрытый другими предметами или загрязненный, что не позволяет четко определить символы номерного знака с расстояния 20 м;
  • неосвещенный (в темное время суток или в условиях недостаточной видимости) или перевернутый;

За подобное нарушение штраф уже будет минимум 850 грн, а в случае повторного нарушения штраф возрастет до 1 700 грн, а также у водителя могут забрать транспортное средство по решению суда.

Украинцам показали как можно скрыть номера от камер автофиксации: фото / Facebook


Подпишись на наш Telegram-канал, если хочешь первым узнавать главные новости


Вам также может быть интересно:



Обман камер видеонаблюдения на дороге: 6 основных способов


Камеры фиксаций нарушений правил на дороге это реалии современности. Не секрет, что со временем количество камер планирую увеличить, установив их чуть ли не на каждом перекресте, светофоре, участке дороги. Уже сегодня в Лондоне сложно отыскать место, где нет камер, та же судьба коснётся и наших городов. Для чего вообще нужно устанавливать такие камеры? Во-первых, для того, что бы водители меньше нарушали. Камеры фиксируют превышение скорости, проезд на красный свет и прочие нарушения. Также такие устройства полезны и тем, что фиксируют моменты ДТП на дороге и тем самим упрощают процедуру разбирательства в суде и выяснения виноватых. У камер есть и другие преимущества. Но водители такие камеры расценивают также негативно, как тех же сотрудников ГАИ, которые ловят правонарушителей. Никому не секрет, что каждый водитель хотел бы проехать на 10 километров быстрее, чем положено, а иногда и на желтый свет светофора. Камеры же расценят в 90% случаев такие действия, как нарушение. Как же обмануть или перехитрить камеры фиксации нарушений?

Обман камер видеонаблюдения на трассе: способы


Предлагаю рассмотреть только легальные способы обмана таких камер, которые могут использовать все водители.

1. Пластиковая накладка, которая защищает номер от грязи. Такая накладка со временем желтеет и не позволяет камерам считывать информацию, распознавать номера автомобиля.

2. Наклеить бумажную ленту, кленовый листок на 2 цифры номера. Делать это лучше так, что бы сотрудники ГАИ Вас не оштрафовали. То есть как-то случайно приклеить листок с дерева к номерам. Пока ГАИ не заметит и не попросит его убрать, можно смело ездить и не опасаться за фиксацию камерами Ваших нарушений на дороге.


3. Антирадар. Это очень полезное и не такое дорогое устройство, как принято считать в народе. Качественные радары запрограммированы таким образом, что бы ловить все частоты приборов фиксации нарушений на дороге. Его действие сводится к тому, что приближаясь к камерам видеонаблюдения антирадар, создает такие частоты, которые мешают камерам считывать информацию и определять номера Вашего автомобиля. Только вот держать такие устройства лучше в каких-то скрытых местах, подальше от глаз сотрудников ГАИ. Также нужно следить за тем, что бы проезжая пункты ГАИ радар не работал, ведь его действие может привлечь сотрудников милиции. Кто бы что ни говорил, но и в органах есть умные специально обученные люди, которые запросто могут распознать наличие включенного антирадара у водителя того или другого транспортного средства.

4. Радар-детектор.

Такие радары пользуются большим спросом, чем обычные антирадары. Принцип действия таких приборов сводится к тому, что они распознают при приближении к камерам видеонаблюдения действующие у последних частоты, предупреждают звуковым сигналом водителей и те, сбавляя скорость, так сказать избегают нарушений ПДД.

5. Обычные навигационные устройства – навигаторы. Такие приборы сегодня невероятно популярны, а их установка занимает считанные минуты. Люди покупают навигаторы любых брендов разного вида. Главное, что бы в него можно было загрузить побольше карт и дорог. Такие карты содержат много полезной информации, и Вы не только сможете воспользоваться навигационной системой и найти самый короткий путь к выбранному месту назначения, но и навигатор в звуковом режиме Вас предупредит о тех или иных помехах на дороге, расположении камер фиксации видеонаблюдения и прочих важных нюансах.

6. Внимательность и обычная слежка за потоком, как в Вашей полосе, так и в противоположной тоже будут очень полезными. Если есть камеры видеонаблюдения или стоят люди в погонах и ловят нарушителей, то встречные водители будут Вас предупреждать мигающими фарами или какими-то другими способами.

Вообще-то самым надежным способом обмануть камеры видеонаблюдения является банальное соблюдение правил дорожного движения, так что придерживайтесь их и Вам не нужно будет бояться ни камер, ни сотрудников ГАИ. Удачи Вам и хорошего настроения!

Наши рекомендации для ознакомления

Сигнализатор падения давления масла должен загораться при включении зажигания Honda Insight в положение ON (II) и гаснуть после запуска двигателя. Сигнализатор не должен светиться при работающем двигателе. Если сигнализатор светится постоянно или мигает, то это указывает на аварийное падение давления в системе смазки двигателя. В этом случае вам следует предпринять незамедлительные действия, иначе возможны серьезные повреждения и выход двигателя из строя.

Показания указателя температуры должны соответствовать норме. Если указатель температуры охлаждающей жидкости двигателя Honda Insight становится выше нормы, индикатор высокой температуры начнет мигать. Если индикатор загорается и не гаснет, установите причину (жаркая погода, продолжительный крутой подъем и т.д.).При перегреве двигателя вы увидите предупреждающий символ повышенной температуры охлаждающей жидкости на многофункциональном дисплее.

Несмотря на кажущуюся простоту процедуры запуска двигателя от внешней аккумуляторной батареи, вы должны соблюдать определенные меры предосторожности, о которых сказано ниже. При несоблюдении мер предосторожности и неправильном обращении с аккумуляторной батареей во время пуска двигателя автомобиля Honda Insight, она может взорваться, что приведет к серьезному травмированию находящихся поблизости людей. Не подносите близко к АКБ искрящие предметы, открытое пламя или горящие сигареты.

Любой автолюбитель, пытающийся время от времени почерпнуть информацию из интернета знает, насколько противоречивыми бывают рекомендации и советы, касающиеся той или иной темы. В частности, когда дело касается запчастей, то практически всегда автовладельцев призывают приобретать только оригинальные детали к автомобилю. Но при этом возникает определенная путаница, вводящая многих в заблуждение. Ведь понятие «конрафакт» или «подделка» и неоригинальная деталь – вещи совершенно разные. И здесь необходимо пояснить.

ОП изучила вопросы развития системы видеофиксации нарушений ПДД — Российская газета

Общественная палата вместе с представителями ГИБДД и правозащитными организациями провели необычный эксперимент. Водителям на автодроме разрешили закрывать номера всеми способами, чтобы камеры не смогли их прочитать. Результат оказался не в пользу камер.

Уже более пяти лет в России идет масштабное внедрение комплексов автоматической фиксации правонарушений. На сегодняшний день только в Москве установлено порядка 700 комплексов фиксации нарушений ПДД. 110 комплексов контролируют правильность парковки и стоянки транспортных средств. Согласно статистике ГИБДД, зафиксированных нарушений постепенно становится меньше. Но число аварий при этом остается на прежнем уровне. Многие уверены, что это только рудимент старого «дорожного века», а также результат плохой подготовки водителей. Эксперты считают, что в скором времени количество аварий пойдет на спад. Но какие претензии к работе автоматизированных систем водители предъявляют сейчас? Часто негодование владельцев автомобилей вызывают неверные показания прибора. «Камеры завышают скорость!» — таково распространенное мнение. Нужно сказать, такие случаи и вправду были. Однако они носили единичный характер, и приписывать всем комплексам «грешок» одной камеры не совсем правильно. К примеру, не так давно в Химках радар «Стрелка» фиксировал скорость 120 километров в час при реальной скорости движения автомобиля не более 40. Самое интересное, что с этой же скоростью, по данным этой камеры, передвигались и тяжелые грузовики. Было очевидно, что радар работает неправильно. В ГИБДД признали, что произошел технический сбой, и все апелляции автомобилистов были удовлетворены.

700 комплексов автоматической фиксации нарушений действует в Москве

Выездное заседание Общественной палаты, проходившее на автодроме Moscow Raceway, было посвящено развитию систем автоматической фиксации нарушений ПДД в России. Место это было выбрано не случайно. Именно там были установлены разные образцы радаров, работу которых предстояло оценить. Они уже прошли тестовые испытания и сертификацию и сейчас активно используются на российских дорогах. Их качество не вызывает сомнений у экспертов. Цель эксперимента несколько иная — попробовать обмануть камеру, используя различные запрещенные способы. Надо подчеркнуть, что это была своего рода забава, которую ни в коем случае нельзя повторять на дорогах общего пользования. За такую «шалость» в обычных условиях обязательно лишат прав.

Общественная палата планирует еще и предложить требования по стандартизации приборов, которые используются на дорогах. Сейчас к эксплуатации допускаются любые автоматизированные комплексы, утвержденные Росстандартом. По словам заместителя начальника Главного управления по обеспечению безопасности дорожного движения МВД России Владимира Кузина, возникающие проблемы решаемы. Но для того чтобы справиться с трудностями, нужно преодолеть страх перед преобразованиями. К тому же в большинстве случаев причиной сбоев техники служит человеческий фактор. Например, комплексам автоматической фиксации требуется регулярное обслуживание, их нужно хотя бы чистить от пыли и грязи. Но об этом почему-то иногда забывают. А если эта камера еще и на оживленной трассе, то сразу ясно, почему она неверно определяет номера.

В свою очередь, Анатолий Кучерена от лица Общественной палаты пообещал совместно с рабочими группами других ведомств подготовить к концу ноября общественный доклад для правительства о состоянии дорожного движения, в том числе и о развитии систем фотовидеофиксации. Но вернемся к эксперименту. В заезде по гоночной трассе, по периметру которой были установлены системы фиксации нарушений, приняли участие члены общественного движения автомобилистов вместе с координатором Петром Шкуматовым. Перед ними стояла задача сделать номера своих автомобилей как можно более нечитаемыми. Были перепробованы все распространенные способы обмана камер. Некоторые стирали рельеф символов наждачной бумагой, другие заклеивали символы скотчем полностью или частично. Но были и более изощренные методы. К примеру, приклеивание специальных светодиодных шариков, а потом их дополнительная фиксация лаком для волос или расположение номера, испачканного гуталином, под углом и дополнительное приклеивание простого осеннего листочка на один из символов. Чтобы не провоцировать автолюбителей на правонарушения, мы не будем говорить, какой из способов оказался самым действенным. Однако в результате камеры проиграли нарушителям со счетом 10-14. То есть 14 водителей смогли обмануть радар, и в случае если бы это происходило в реальной дорожной ситуации, номер был бы не распознан и штраф бы не пришел. Тем не менее эксперты и разработчики систем автоматического контроля уверены, что скоро даже самые хитроумные способы обмана камер не будут работать. Если приборы научатся распознавать цвет и марку автомобиля, то даже при скрытых символах номерного знака можно будет без труда вычислить владельца.

Системы фотовидеофиксации, несомненно, будут эволюционировать. Результаты их внедрения хорошо заметны уже сейчас. Например, двигаясь по Третьему транспортному кольцу Москвы поздно ночью или рано утром лет шесть назад, можно было каждые полминуты уступать дорогу автомобилям, двигавшимся со скоростью 140-150 километров в час. А сейчас мало кто едет больше 90 километров в час даже по пустой трассе. Кроме всего прочего, сегодня больше половины всех нарушений фиксируется с помощью автоматического контроля, а значит, это важная статья пополнения государственной казны.

Но и это совсем не главное. Задача современного оборудования — не ударить по кошельку водителей, а обеспечить безопасность движения и сохранить как можно больше жизней.

Можно ли обмануть видеофиксацию нарушений

Автор Андрей На чтение 3 мин. Просмотров 34 Опубликовано

Письма несчастья из ГАИ официально стали приходить с 1 июля 2008 года. Камеры ежедневно фотографируют новых нарушителей. Каждому из них эта короткая фотосессия обходится в кругленькую сумму. Корочки и блатные номера теперь бесполезны, приборы взяток не берут.

Вся прелесть здесь в том, что нет участия человека. Машина абсолютно беспристрастна. Но можно ли обмануть технику? Есть ли методы противодействия видеофиксации нарушений? Они есть, но это все сплошь мифы, в чем вы сейчас убедитесь.

Миф 1 – компакт диски под стеклом. Мода на них пришла из Германии. Там камера помимо номера фиксирует и лицо водителя. Диск может дать спасительный для водителя блик. У нас же, кто был за рулем, не важно. Отвечает за нарушение собственник авто. Так что вешать под стекло диски – это дохлый номер.

Миф 2 – нанесение лака на номер и кое-что еще. Этот способ противодействия подробно описан на многих сайтах. Номер покрывается прозрачным лаком, в котором растворены светоотражающие частицы, например мелкие куски стекла. Но это не помогает, номер на фотографии легко распознается.

Современные автомобильные номера выполнены по специальной технологии. Их белое поле имеет вкрапления, которые имеют повышенное отражение и изображение такого номера видно еще лучше.

Миф 3 – грязь на номере. При разработке камер видеофиксации конструкторы учли постоянную грязь на российских дорогах и оборудовали их инфракрасными прожекторами. Производители уверяют, что приборы могут прочитать любой знак, даже полностью замазанный грязью. Инфракрасное излучение дает четкую картину. Ездить с таким номером придется от поста до поста, так что больше времени потеряешь.

Миф 4 – Повиснуть на хвосте впереди идущего. Инспекторы в такой паре останавливают, как правило, первого нарушителя. Но если вы хотите соблюдать элементарные меры безопасности, то вы не будете на скорости 0 км/ч ехать за машиной ближе, чем на 50 метров. А при такой дистанции прибор способен отселектировать один автомобиль от другого.

Миф 5 – Использование спецматериалов. Волны радара хорошо отражаются от металлических поверхностей. Дерево, пластик и другие неметаллические материалы пропускают волны локатора сквозь себя. Но спрятаться, например, за кузовом из карбона тоже не получится. Приборы работают на отлично. Что-то может получиться, только если кузов полностью будет карбоновый, двигатель керамический, диски пластмассовые, колеса резиновые. Тогда можно ездить с любой скоростью.

Вывод для лихачей неутешительный: хитрить и играть с техникой не получится. Не один из способов избежать наказание нельзя назвать безопасным.

Видео

Видео о том, как работает система видеофиксации с точки зрения организации самого процесса от и до:

А вам когда-нибудь приходили штрафы по почте за нарушение скоростного режима? Оставляйте свои комментарии.

Рекомендации по эксплуатации и другие советы автолюбителям:

Оцените статью: Поделитесь с друзьями!

3 способа взломать камеры видеонаблюдения (и как предотвратить это)

Несмотря на то, что в последние годы были достигнуты успехи, многие камеры видеонаблюдения остаются крайне уязвимыми для атак. Злоумышленники разработали множество методов для обхода протоколов безопасности и получения доступа к системам видеонаблюдения.

Некоторые используют очень простые эксплойты (которые занимают всего несколько минут), в то время как другие предпочитают более изощренные вторжения (которые проникают даже в защищенные системы).Хотя их методы могут различаться, талантливые хакеры могут проникнуть в вашу домашнюю систему безопасности или корпоративную сеть наблюдения. Оказавшись внутри, они могут использовать удаленный доступ, чтобы наблюдать за миром через ваши камеры или, возможно, даже взять их под контроль.

Поднять планку безопасности — это прежде всего весь смысл установки камер видеонаблюдения. Таким образом, эти уязвимости в значительной степени сводят на нет цель инвестирования в систему наблюдения.

Вся отрасль получила тревожный сигнал об этой реальности после того, как в 2017 году стало известно, что доступ к более чем полудюжине Wi-Fi-камер марки Hikvision был получен через лазейку сброса пароля.

Проблема вызвала неловкие заголовки (в социальных сетях циркулировал хэштег #hakvision). А ICS-Cert, агентство Министерства внутренней безопасности США, охарактеризовало уязвимость как «удаленно эксплуатируемую» с «низким уровнем навыков для использования».

Несмотря на то, что этот инцидент повысил общую осведомленность, многие организации по-прежнему сильно отстают, когда дело доходит до защиты их систем камер. Чтобы лучше подготовиться, все предприятия должны понимать следующие три метода, которые преступники чаще всего используют для получения несанкционированного доступа к камерам видеонаблюдения.

Метод взлома № 1: пароль доступа по умолчанию

Любой, кто хочет взломать камеры видеонаблюдения, может начать с простого поиска своего IP-адреса в Интернете и входа в систему. Используя такие механизмы, как angryip.org или shadon.io, они могут получить эту информацию о подписи и начать пробовать пароли, которые предоставят доступ к самой беспроводной камере или, в случае атаки на маршрутизатор, ко всей системе безопасности.

Теоретически этот должен быть сложным, а IP-безопасность должна защищать сетевые данные, но шокирующая реальность такова, что эти пароли часто идентичны заводским настройкам по умолчанию, предоставленным производителем.В случае взлома Hikvision это было известно как «12345» с именем пользователя «admin».

Смена паролей по умолчанию для новой системы камер безопасности в наше время не представляет никакой сложности. Так что урок здесь состоит в том, чтобы не упускать из виду мелкие детали. Все брандмауэры и защищенные сетевые протоколы в мире не помогут, если неавторизованный пользователь может просто войти в систему с помощью общепринятого или установленного на заводе пароля, чтобы получить удаленный доступ к внутреннему наружному наблюдению.

Метод взлома № 2: поиск идентификатора пользователя

Когда камеры видеонаблюдения сложнее взломать, злоумышленники вместо этого могут искать идентификатор пользователя.Это было легко найти в значении файла cookie для Hikvision. Затем хакеры могут сбросить учетную запись, чтобы получить полный контроль над устройством, его жесткими дисками и, возможно, системой беспроводной безопасности в целом.

«Хотя идентификатор пользователя представляет собой хешированный ключ, мы нашли способ узнать идентификатор пользователя другого пользователя, просто зная адрес электронной почты, телефон или имя пользователя, которые они использовали при регистрации», — написал пользователь Medium Вангелис Стикас ранее в этом году. после того, как Hikvision работала над исправлением своих известных недостатков.

«После этого, — продолжил автор, — вы можете просматривать прямую трансляцию с камеры/DVR [цифрового видеомагнитофона], управлять DVR, изменять адрес электронной почты/телефон и пароль этого пользователя и эффективно блокировать пользователя.

Метод взлома № 3: поиск командных строк

Ключевым недостатком в деле Hikvision была «черная дорога» командной строки кода в системе, которая предоставляла доступ на уровне администратора при использовании.

Как только это стало общеизвестно, китайская компания обнаружила и исправила недостаток. Затем патч был включен в последующие обновления прошивки для всех камер видеонаблюдения с известными уязвимостями. Hikvision публично заявила, что код был пережитком этапа тестирования, который разработчики не удалили перед запуском.

Несмотря на всю прессу в сообществе безопасности, многие операторы никогда не удосуживаются установить последнюю версию прошивки на свои камеры наблюдения. Таким образом, этот недостаток является проблемой, которую, вероятно, будут продолжать использовать даже начинающие хакеры.

Понимание угрозы

Hikvision не одинока, но ее недостатки показали, что слабые места существуют даже в некоторых из наиболее широко используемых камер внутреннего и наружного наблюдения на рынке. Это не означает, что предприятия должны просто изменить модель своей беспроводной камеры безопасности и рассчитывать на защиту.

Постоянная бдительность в сочетании с безопасностью — мощная комбинация. Все организации должны стремиться поддерживать эти критически важные компоненты — как внутри компании, так и в партнерстве с компаниями, заслуживающими их доверия. Работая с поставщиками, которые ставят безопасность на первое место в своей повестке дня, вы можете быть спокойны, зная, что как внутренние, так и наружные камеры видеонаблюдения на ваших объектах защищены от постоянно меняющихся угроз.

Многие организации начинают осознавать, что традиционная технология видеонаблюдения просто не создана для этой новой эпохи подключений. Дальновидные компании все чаще ищут революционные решения для повышения безопасности и производительности своей деятельности. Используя новейшие технологические стандарты для раскрытия потенциала компьютерного зрения, современные поставщики систем видеонаблюдения будут теми, кто поможет своим клиентам решать реальные бизнес-задачи — сегодня и в будущем.

Чтобы узнать больше о будущем корпоративного видеонаблюдения, ознакомьтесь с нашей последней электронной книгой, в которой рассказывается, почему специалисты по безопасности переходят от традиционных систем к гибридным облачным решениям.

Посмотрите, как взломать камеру видеонаблюдения. Это пугающе просто

Взлом

Адам Баннистер

На протяжении десятилетий системы видеонаблюдения с большим успехом использовались в борьбе с преступностью.

Но если камеры слежения долгое время были надежным средством поимки людей при взломе и проникновении, появление IP-видеонаблюдения означает, что теперь преступники могут изменить ситуацию с теми, кто управляет камерами. Они могут «взламываться и проникать» в сети через саму камеру.

В видео ниже исследователь из Sophos Джеймс Лайн показывает, как взломать камеру видеонаблюдения. Это пугающе просто и должно сосредоточить внимание на индустрии безопасности — и это относится как к производителям, установщикам, так и к операторам видеонаблюдения.

Неудивительно, что киберугроза системам видеонаблюдения в последнее время часто упоминается в новостях. На прошлой неделе во время DDoS-атаки было захвачено около 1,5 миллиона устройств IoT, в основном камеры видеонаблюдения. А раздел BSIA CCTV недавно призвал операторов систем наблюдения, подключенных к IP, сделать больше для защиты своих систем от кибератак, включая изменение учетных данных производителя по умолчанию.

Тем временем расследование, проведенное A Times, сообщило об опасениях МИ-6 по поводу угрозы национальной безопасности со стороны систем видеонаблюдения, подключенных к IP. В ответ на эту историю компания Hanwha Techwin стремилась заверить своих клиентов в том, что она делает достаточно для отражения атак, и призвала к сотрудничеству по всей цепочке поставок.

Узнайте о последних разработках в быстро развивающемся секторе видеонаблюдения от людей, которые в его сердце. Мы опросили более 400 профессионалов, работающих в этой области, чтобы представить вам отчет о видеонаблюдении за 2021 год.Ответы приходят от установщиков и интеграторов, консультантов и руководителей службы безопасности, поскольку мы изучаем последние тенденции в этом секторе, включая видеоаналитику; использование наблюдения вне операций по обеспечению безопасности; облачные решения для хранения данных; интеграция; влияние COVID-19; обзор рынка и многое другое!

Загрузите БЕСПЛАТНО, чтобы узнать о последних инновациях в области сетевых камер , и систем видеонаблюдения.

Посмотрите, как взломать камеру видеонаблюдения.Это тревожно просто Исследователь Sophos Джеймс Лайн показывает вам, как взломать камеру видеонаблюдения. Это пугающе просто и должно сконцентрировать внимание в индустрии безопасности.

Адам Баннистер

IFSEC Global | Новости и ресурсы по безопасности и пожарной безопасности

Связанные темы

Hanwha Techwin прогнозирует 5 главных тенденций в области видеонаблюдения на 2022 год

Опрос о состоянии контроля физического доступа — выиграйте ваучер Amazon на 150 фунтов стерлингов!

Роль интеллектуальных технологий в мониторинге состояния систем охраны входа и периметра

Взлом камеры наблюдения

повышает юридический риск использования цифровых устройств

Недавний взлом огромной коллекции данных камер видеонаблюдения от Verkada Inc.показывает киберуязвимости и уязвимости цифровых устройств, связанные с конфиденциальностью, которые могут привести к судебным искам и действиям правительства.

Группы по защите интересов, такие как Американский союз гражданских свобод, подняли вопрос о конфиденциальности и безопасности в связи с распространением цифровых устройств наблюдения, от домашних камер безопасности Ring Amazon.com Inc. до оборудованных камерами самолетов, используемых правоохранительными органами. Это оказывает давление на производителей и пользователей таких устройств, которые могут быть признаны нарушающими федеральные законы или законы штата, направленные на защиту потребителей и их конфиденциальности.

Взлом Verkada может привлечь внимание Федеральной торговой комиссии и генеральных прокуроров штатов, которые обеспечивают соблюдение законов, защищающих от недобросовестной и вводящей в заблуждение деловой практики. Компания также может быть привлечена к ответственности в соответствии с законами штата об утечке данных, которые требуют наличия мер безопасности.

Законы о прослушивании также могут вступить в силу, если к взлому причастны аудиозаписи. То же самое можно сказать и о законах о конфиденциальности в отношении здоровья для хакерских видеозаписей из больниц или клиник.

«У Verkada есть много разных точек зрения, которые могут столкнуться с проблемами с законом», — сказал Джон Дэвиссон, старший юрисконсульт некоммерческого Electronic Privacy Information Center. «Этот инцидент является напоминанием о рисках для конфиденциальности не только камер видеонаблюдения, но и сетевых устройств в целом», — добавил Дэвиссон.

Verkada заявила, что уведомила правоохранительные органы и отключила все учетные записи внутренних администраторов для предотвращения несанкционированного доступа.

«Мы убедились, что наша система безопасна, и уже ограничили доступ администратора, поскольку мы проводим проверку наших политик и разрешений», — говорится в заявлении представителя Verkada.

Юридическая ответственность

Компания и ее заказчики в области безопасности могут быть объектом претензий о вторжении в частную жизнь со стороны людей, записанных камерами, особенно в отношении кадров с заключенными, больничными пациентами или других потенциально конфиденциальных сценариев.

Исход такого судебного процесса, вероятно, будет зависеть от того, можно ли идентифицировать людей на видеозаписи, что может быть проблемой, по словам Дэниела Пеппера, партнера Baker & Hostetler LLP, который занимается вопросами конфиденциальности данных и закона о кибербезопасности.

«Это будет тяжело», — сказала Пеппер. Такие утверждения зависят от того, мог ли кто-то показать, что он находился в определенном месте в течение времени, охватываемого записью с камеры.

Это может быть сложной задачей для потребителя, если камера не была спрятана или размещена в месте, где обычно ожидается конфиденциальность, например, в ванной или раздевалке.

Сообщается, что некоторые из камер, рассматриваемых во взломе Verkada, используют технологию распознавания лиц для идентификации и категоризации людей, запечатленных на видеозаписи. Эта возможность описана на веб-сайте компании.Эта дополнительная возможность для видеоаналитики делает наблюдение еще более мощным инструментом не только для тех, кто устанавливает камеры, но и для тех, кто взламывает их, сказал Джей Стэнли, старший политический аналитик проекта ACLU по защите речи, конфиденциальности и технологий.

«Эти возможности становятся все более распространенными», — сказал он, добавив, что «вероятно, они сделают видеонаблюдение в будущем более мощным».

Хотя компания Verkada пострадала от взлома, ее клиенты также могут оказаться в затруднительном положении, говорит Рина Баджовала, партнер Ice Miller LLP, которая занимается вопросами безопасности данных, конфиденциальности и информационных технологий.

«Ответственность перейдет к клиенту, который приобрел видеонаблюдение», — сказал Баджовала. «Те, кто появляется на видео, могут подать в суд на Verkada, но в конечном итоге именно клиент Verkada, установивший видеонаблюдение, будет нести ответственность, если возникнет какая-либо ответственность».

Затем клиент может потребовать от Verkada возмещения убытков по контракту, сказал Баджовала.

Потребители также могут подать в суд в соответствии с Калифорнийским законом о конфиденциальности потребителей, который предоставляет ограниченное право частных действий для лиц, чья личная информация скомпрометирована в результате нарушения, связанного с низкими стандартами безопасности, сказал Баджовала.

Но жизнеспособность этих требований будет зависеть от того, соответствует ли Verkada бизнесу в соответствии с законом — она должна соответствовать определенным пороговым значениям дохода или потребления — и какие типы данных были скомпрометированы в результате взлома.

Калифорнийский закон SB327, вступивший в силу в прошлом году, также может вступить в силу, сказала Мелисса Красноу, партнер VLP Law Group LLP в Миннеаполисе. Он требует от производителей подключенных устройств оснащать их «разумными» функциями безопасности, предназначенными для защиты устройства и собранной информации от несанкционированного доступа.

Этот закон подлежит исполнению генеральным прокурором штата Калифорния, а также городскими, окружными и окружными прокурорами.

Cyber ​​Gap

Взлом Verkada был нацелен на сервер, используемый для массовых операций по обслуживанию камер клиентов, путем получения учетных данных, которые позволяли хакерам обходить систему авторизации компании, согласно заявлению компании, опубликованному после сообщения Bloomberg News.

Эти учетные данные казались единственной защитой между видеоконтентом и хакерами, по словам Брэда Ри, главного технического директора ioXt Alliance, ведущей в отрасли программы сертификации безопасности для подключенных устройств.

«Что меня здесь беспокоит, так это то, что это действительно не похоже на разумный уровень безопасности для риска», — сказал Ри. Он сказал, что отчасти проблема может заключаться в том, что стандарты безопасности Verkada, возможно, не поспевают за расширением стартапа Силиконовой долины и предоставлением камер более чем 4200 организациям.

«Это показывает недостаток зрелости и опасность масштаба», — сказал Ри.

Несмотря на рост подключенных устройств, так называемый интернет вещей в значительной степени не подпадает под требования кибербезопасности в США.С. Тем не менее, новый закон, подписанный в декабре, который устанавливает стандарты кибербезопасности для устройств IoT, которые покупают федеральные агентства, Закон об улучшении кибербезопасности Интернета вещей, может оказать влияние на отрасль из-за покупательной способности правительства.

Взлом Verkada может побудить покупателей таких устройств более внимательно изучить действующие протоколы безопасности. Это также может стимулировать законодательные усилия по принятию более строгих стандартов конфиденциальности и безопасности, связанных с устройствами.

«Устройства IoT находятся в зачаточном состоянии», — сказал Краснов.«Такое громкое нарушение может побудить законодателей принять законы на уровне штата и федеральном уровне».

Взлом веб-камеры: защитите себя от слежки [Советы]

Как узнать, взломана ли ваша камера

Все, что хакерам веб-камеры нужно сделать, чтобы захватить вашу веб-камеру, — это ввести вредоносное ПО для удаленного управления в ваш ноутбук (это также дает им доступ к вашим личным файлам, сообщениям и истории просмотров) . Тем не менее, легко заметить предупреждающие знаки и повысить безопасность камеры вашего компьютера.Читайте дальше, чтобы узнать, как это сделать.

1. Проверьте, горит ли индикатор камеры

Если индикатор вашей веб-камеры горит или работает ненормально (вы видите мигающий светодиод), даже если вы не включили веб-камеру, это признак того, что что-то может быть не прав. Но пока не паникуйте — это может быть просто другая программа или расширение браузера, работающее в фоновом режиме и использующее вашу веб-камеру. Давайте перепроверим это.

2. Проверьте расширения браузера

Перезагрузите компьютер и запустите браузер.Если индикатор веб-камеры загорается в тот момент, когда вы открываете браузер, проблема, скорее всего, связана с расширением браузера. Но какой именно? Деактивируйте свои расширения по одному, чтобы определить виновника и вернуть контроль.

3. Проверьте известные и неизвестные приложения

Другой потенциальной причиной мигания индикатора могут быть приложения. Чтобы протестировать их, сделайте так: запустите приложение и посмотрите, загорается ли индикатор веб-камеры, если да — бинго, если нет — продолжайте открывать приложения одно за другим, пока не обнаружите то, которое тайно им пользуется.

Поскольку их может быть много на вашем компьютере, процесс может занять много времени.

Если индикатор веб-камеры загорается через несколько секунд после перезагрузки компьютера без запуска каких-либо приложений, возможно, вас взломали. Если это то, что происходит, перейдите к следующему шагу.

Какие приложения используют мою камеру в Windows?

Windows предоставляет пользователям простой способ проверить, какие приложения используют вашу камеру. Работает как для внешних, так и для встроенных камер.Вот как получить доступ к этой функции и просмотреть историю веб-камеры в Windows:

  1. Перейдите к Настройки > Конфиденциальность > Камера .
  2. Прокрутите список приложений и посмотрите, какие из них могут получить доступ к вашей камере.
  3. Отключите приложения, которые вы не хотите использовать с камерой.
Какие приложения используют мою камеру на Mac?
  1. Открытый терминал.
  2. Введите эту команду: lsof | grep «яблочная камера». Это позволит вам увидеть историю вашей веб-камеры на Mac. Если вы не получили никакой информации, вы также можете попробовать эти команды: lsof | grep «iSight» и lsof | grep «VDC».
  3. Введите следующую команду и идентификатор процесса (4 цифры рядом с названием программы), чтобы закрыть приложение, использующее вашу камеру: sudo kill -9 XXXX.

4. Проверьте, запущен ли процесс вашей веб-камеры

Перейдите в диспетчер задач и найдите все запущенные в данный момент программы на вкладке «Процессы». Проверьте утилиту веб-камеры. Опять же, не паникуйте, если вы его найдете.Это может быть просто настройка по умолчанию для запуска после перезагрузки устройства. Вы можете проверить это, перезагрузив компьютер и проверив, запустилась ли утилита веб-камеры автоматически.

5. Попробуйте запустить веб-камеру

Закройте все программы и приложения и активируйте веб-камеру. Если вы получаете сообщение об ошибке, в котором говорится, что ваша камера уже используется, возможно, камера вашего ноутбука была взломана… или приложение работает в фоновом режиме (вы можете проверить это, следуя инструкциям в шаге 1).

6. Ищите аудио- и видеозаписи

Если произошел взлом веб-камеры, вы можете найти аудио- и/или видеозаписи, которые вы не помните. Перейдите в папку, в которой ваша веб-камера хранит такие файлы. Также дважды проверьте настройки вашей веб-камеры и не была ли эта папка изменена без вашего ведома. Однако не доверяйте только этому методу, поскольку некоторые хакеры могут просто транслировать все, что они видят через вашу веб-камеру, на свое устройство.

7.Запустите сканирование на наличие вредоносных программ

Если выяснится, что незнакомая программа тайно использует вашу камеру, немедленно просканируйте компьютер на наличие вредоносных программ. Если что-то найдет, переместите файл в карантин. Если это не решит проблему, и у вас все еще есть подозрения, что ваша камера взломана, пришло время поговорить с техническим специалистом.

Может ли кто-нибудь взломать вашу веб-камеру без включения света?

Хотя световой индикатор может предупредить вас о взломе веб-камеры, он не всегда надежен. Есть несколько продвинутых атак, которые могут завладеть камерой вашего ноутбука, даже не мигая индикатором.

Почему на моей камере горит свет? Теоретически индикатор должен загораться, когда камера начинает запись. Однако то, действительно ли свет включается, зависит от прошивки устройства. И, к сожалению, прошивку можно переопределить. Исследователи доказали это еще в 2013 году, когда им удалось взломать камеру MacBook без включения светодиода.

Выяснить, не взломана ли ваша камера, сложнее, чем вы могли ожидать.Но есть способы защитить ваш компьютер, даже если вы не уверены, взломана ли веб-камера. Ознакомьтесь с нашими советами по борьбе с подслушиванием веб-камеры.

Как избежать шпионажа с камеры компьютера

1. Включить брандмауэр

Брандмауэр защищает вашу систему, отслеживая сетевой трафик и блокируя подозрительные соединения. Проверьте настройки безопасности и убедитесь, что встроенный брандмауэр вашего компьютера включен и работает.

Чтобы получить доступ к настройкам брандмауэра в Windows, выберите Панель управления > Система и безопасность > Брандмауэр Защитника Windows > Включение или выключение брандмауэра Windows .

В macOS выберите Системные настройки > Безопасность и конфиденциальность > Брандмауэр .

2. Используйте надежный антивирус

Выберите антивирус с расширенной защитой от вредоносных программ, шпионских программ и вирусов. Антивирусная программа позаботится об обнаружении и устранении вредоносных угроз до того, как они причинят какой-либо вред.

3. Не попадитесь в ловушку фишинга

Хакеры могут замаскироваться под агентов службы поддержки и связаться с вами, заявив, что с вашей системой/компьютером/программой возникла проблема, и они должны ее решить.Не верьте им. Это распространенный метод фишинга, который используют киберпреступники, чтобы подсунуть программное обеспечение для удаленного доступа на ваше устройство. Затем такое программное обеспечение позволяет им получить доступ к вашей камере и управлять ее разрешениями.

Еще один способ заставить жертв загрузить программное обеспечение RAT — это фишинговые электронные письма, в которых скрываются поддельные URL-адреса и вредоносные файлы. С осторожностью относитесь к электронным письмам от неизвестных отправителей, не переходите по подозрительным ссылкам и не загружайте подозрительные вложения.

4. Обеспечьте безопасность в общедоступных сетях Wi-Fi

Общедоступные сети Wi-Fi чрезвычайно уязвимы для взлома.Киберпреступники часто выбирают людей в бесплатных точках доступа и пытаются внедрить вредоносное ПО на их устройства. Всегда используйте VPN, чтобы обезопасить свое соединение Wi-Fi и защитить себя от нежелательных шпионов.

NordVPN имеет шифрование военного уровня и расширенные функции безопасности. Это не только делает ваш интернет-трафик конфиденциальным, но и защищает вас от киберугроз, включая вредоносное ПО.

5. Накройте веб-камеру

Заклейте ее скотчем. Да это правильно. Даже Марк Цукерберг делает это.Это самый простой и на 100% надежный способ предотвратить наблюдение за вами через камеру вашего компьютера и повысить безопасность вашего дома. Если вы чувствуете, что лента недостаточно классная, многие розничные продавцы теперь предлагают крышки, которые крепятся к веб-камерам и скользят, чтобы открываться или закрываться.

6. Спросите, что есть на вас у хакеров

Если вы получаете сообщения с угрозами о том, что кто-то взломал вашу веб-камеру, не принимайте это сразу за правду. Возможно, это атака социальной инженерии.Вам не нужно ничего скачивать или нажимать на какие-либо ссылки — могут ли они доказать, что у них есть записи с вашей веб-камеры? Имеет ли смысл их история? Вы когда-нибудь делали то, что, по их словам, вы делали перед своим компьютером? У этих мошенников нет технических знаний, чтобы взломать вас, но они знают, как играть с вашими эмоциями.

Получайте последние новости и советы по кибербезопасности.

Подписаться на NordVPN на Youtube

Взлом компании Verkada, занимающейся видеобезопасностью, раскрывает кадры со 150 000 подключенных камер такие компании, как Tesla, Nissan, Equinox, Cloudflare и другие.

Взлом был проведен разрозненной антикорпоративной группой хактивистов под названием APT-69420, базирующейся в Швейцарии. По словам представителя группы Тилля Коттманна, они получили доступ к системам Verkada 8 марта, и взлом длился 36 часов. Она описала Verkada , , стартап , из Силиконовой долины, как «полностью централизованную платформу», которая упростила для ее команды доступ и загрузку видеоматериалов с тысяч камер видеонаблюдения. Просочившиеся кадры, похоже, включают крупные компании и учреждения, но не частные дома.

Видео и изображения предназначаются для захвата ряда действий, которые могут быть конфиденциальными, например, видео с камер безопасности с производственной линии Tesla и снимок экрана из охранной фирмы Cloudflare. Некоторые материалы носят очень личный характер, в том числе видео пациентов в отделениях интенсивной терапии больниц и заключенных в тюрьме округа Мэдисон в Хантсвилле, штат Алабама.

Коттман назвала безопасность систем Verkada «несуществующей и безответственной» и сказала, что ее группа нацелилась на компанию, чтобы продемонстрировать, насколько легко получить доступ к подключенным к Интернету камерам, размещенным в особо важных местах.

Видеозаписи с камер наблюдения Halifax Health предоставлены APT-69420. Предоставлено Тиллем Коттманном

Verkada заявила, что уведомила своих клиентов о взломе и что их группы безопасности работают с внешней фирмой по безопасности, чтобы расследовать это. Веркада сказал CBS News: «Мы отключили все учетные записи внутренних администраторов, чтобы предотвратить любой несанкционированный доступ. Наша команда внутренней безопасности и внешняя охранная фирма изучают масштабы и масштабы этой проблемы, и мы уведомили правоохранительные органы. »

Скриншот офисного здания Cloudflare из кадра, предоставленного APT-69420. Предоставлено Тиллем Коттманном

ФБР не дало комментариев. CBS News связались с Tesla и Equinox, но они были недоступны для комментариев на момент публикации этой истории.

Коттманн предоставил CBS News 5-гигабайтный архив, содержащий видео и изображения после взлома, и описал атаку как «нетехническую» и несложную.

Скриншот тюремного учреждения из записи с камер наблюдения, предоставленной APT-69420. Предоставлено Тиллем Коттманном

Коттманн сообщила, что ее группа обнаружила имя пользователя и пароль администратора Verkada, хранящиеся на незашифрованном поддомене. По ее словам, компания выложила в Интернет внутреннюю систему разработки, которая содержала жестко запрограммированные учетные данные для системной учетной записи, что, по ее словам, давало им полный контроль над своей системой с правами «супер-администратора».

«Мы сканируем очень широкие векторы в поисках уязвимостей. Это было легко. Мы просто использовали их веб-приложение, как любой пользователь, за исключением того, что у нас была возможность переключиться на любую учетную запись пользователя, которую мы пожелали. Мы не обращались ни к какому серверу. «Мы просто вошли в их веб-интерфейс с помощью пользователя [учетной записи] с высокими привилегиями», — сказал Коттманн.

Коттманн сказала, что ее группа хакеров не мотивирована деньгами и не спонсируется какой-либо страной или организацией. «APT-69420 не поддерживают никакие нации или корпорации, а поддерживают только гомосексуальность, веселье и анархию», — сказала она.

На вопрос, опасается ли она последствий, Коттман ответила: «Может быть, мне следует быть немного более параноидальной, но в то же время что это изменит? Я просто буду такой же мишенью, как и сейчас».

Я спросил Тилль, которая является геем, беспокоит ли она последствия взлома @VerkadaHQ. Она сказала: «Возможно, мне следует быть немного более параноиком, но в то же время что это изменит? @DanPatterson) 10 марта 2021 г.

Более Дэн Паттерсон

Дэн Паттерсон, репортер CBS News.Он освещает технологические тенденции, которые формируют политику, бизнес и культуру.

Как защитить свой маршрутизатор и домашние камеры видеонаблюдения от хакеров

Когда дело доходит до цифровой безопасности, отсутствие знаний и самоуспокоенность могут привести к серьезным последствиям, включая кражу личных данных, финансовое мошенничество и массовую потерю конфиденциальности.

Вы стараетесь проявлять бдительность со своими компьютерами, потому что они содержат так много личной информации, но, скорее всего, вы не проявляете такой же осторожности, когда речь идет о вашем маршрутизаторе и домашней камере безопасности. На это и рассчитывают хакеры.

К безопасности маршрутизатора следует относиться серьезно

Маршрутизатор необходим для вашей домашней беспроводной сети, но большинство людей ничего не знают о безопасности маршрутизатора. Они не делают двух вещей, которые могут предотвратить хакерскую атаку: изменяют учетные данные пароля по умолчанию и обновляют прошивку (внутреннее программное обеспечение маршрутизатора).

«Большинство людей покупают маршрутизатор, подключают его, подключают все необходимое для подключения и больше об этом не думают», — сказал Лоуренс Абрамс, основатель веб-сайта Bleeping Computer.

Две вещи, которые могут предотвратить хакерскую атаку: изменить учетные данные пароля по умолчанию и обновить прошивку (внутреннее программное обеспечение маршрутизатора).

Помните, что ваш маршрутизатор является единственной точкой уязвимости — единственным путем для всех домашних беспроводных устройств, которые подключаются к Интернету через домашнюю сеть Wi-Fi.

«Если злоумышленник получит доступ к этому маршрутизатору, он получит доступ ко всей вашей интернет-жизни», — сказал Чарльз Хендерсон, глава группы взлома безопасности IBM X-Force Red.«Большинство людей не собираются чинить что-то, если не очевидно, что оно сломано, а уязвимости маршрутизатора часто прячутся у всех на виду. Если доступ в Интернет работает, большинство людей считают, что чинить нечего».

Производители маршрутизаторов не всегда заботятся о безопасности

Большинство интернет-провайдеров теперь предлагают одно устройство, содержащее как модем (оно подключает вас к Интернету), так и маршрутизатор (оно позволяет всем беспроводным устройствам в вашем доме или офисе подключаться к Интернету). использовать это интернет-соединение).

Некоторые люди покупают собственный модем и маршрутизатор, чтобы не платить ежемесячную арендную плату. Другие покупают маршрутизатор, чтобы улучшить покрытие беспроводной сети, которое они получают.

Consumer Reports недавно опубликовал результаты тестирования своего маршрутизатора и обнаружил, что «многие беспроводные маршрутизаторы не имеют базовых средств защиты». Новая цифровая лаборатория CR оценила маршрутизаторы по безопасности и конфиденциальности, а также по производительности. Лишь несколько моделей показали хорошие результаты во всех трех категориях.

Среди основных выводов:

  • В то время как некоторые из 29 протестированных маршрутизаторов имели встроенные важные меры безопасности, такие как автоматическое обновление микропрограммы с последними улучшениями безопасности, в других протестированных моделях отсутствовали некоторые базовые средства защиты.
  • Одиннадцать маршрутизаторов «принимают очень слабые пароли, которые отвергли бы многие веб-сайты и учетные записи на рабочих местах», — сказали редакторы. Например, они будут принимать пароли длиной менее восьми символов или без сложности, такие как «ааааааааа» или «12345678».
  • «Один маршрутизатор не требовал от владельца смены учетных данных для входа по умолчанию с «admin» и «password».

тестирования конфиденциальности и безопасности в Consumer Reports. «Пришло время внедрить современные системы паролей на как можно большем количестве устройств, и я думаю, что маршрутизаторы — отличное место для начала».

Связанные

Как защитить себя

Есть вещи, которые вы можете сделать, чтобы снизить риск хакерской атаки. Consumer Reports предлагает:

  • Обновите прошивку: Преступники постоянно создают новые вредоносные программы и методы взлома. Производители оборудования отвечают выпуском обновлений прошивки. Если ваш маршрутизатор поддерживает «автоматическое обновление», включите его.Если это не вариант для вашего маршрутизатора, вам нужно будет заходить на веб-сайт производителя каждые несколько месяцев, чтобы проверять наличие нового программного обеспечения. Если компания перестала выпускать прошивки, пора обзавестись новым роутером.
  • Отключите неиспользуемые функции маршрутизатора, которые могут представлять угрозу безопасности: Это может включать удаленный доступ (часто называемый удаленным администрированием или удаленным управлением) и Universal Plug and Play (UPnP). Сейчас на многих роутерах UPnP включен по умолчанию. Если у вас нет устройства или программного обеспечения, которое специально запрашивает UPnP, отключите его, советует Consumer Reports, потому что «UPnP имеет историю серьезных уязвимостей безопасности.»
  • Изменить пароль по умолчанию: Вы хотите что-то длинное и сложное, что никому не очевидно. Если вам нужна небольшая помощь, используйте генератор паролей.
  • Настройки безопасности: Некоторые новые маршрутизаторы поддерживают шифрование WPA3. Убедитесь, он включен. Если нет, выберите WPA2. Не используйте WEP, устаревший протокол безопасности. Consumer Reports обнаружил, что некоторые новые модели по-прежнему поддерживают шифрование WEP. Если ваш текущий маршрутизатор поддерживает только шифрование WEP или WPA, избавьтесь от него .

Домашние камеры видеонаблюдения

Беспроводные домашние камеры видеонаблюдения доступны по разумной цене и просты в установке. К сожалению, их также легко взломать, предоставив криминальную видеозапись наблюдения за вашим домом в режиме реального времени.

«Если вы имеете дело с профессиональным вором, он может собрать массу информации», — сказал Джеймс Банта, бывший полицейский детектив и эксперт по домашней безопасности в SecurityNerd. «Они могут обыскать это место, даже не находясь там. Они будут знать, что внутри, когда кто-то дома и когда дом пуст.

Если эта камера является частью системы умного дома, она может предоставить преступникам возможность доступа и управления всей системой. Например, они могут отключить охранную сигнализацию или открыть двери.

Одной из замечательных особенностей камеры видеонаблюдения с подключением к Интернету является возможность просмотра видео в режиме реального времени. Эксперты по безопасности сообщают NBC News BETTER, что с камерой дверного звонка на основе приложения, такой как Ring и Nest, риск хакерской атаки довольно низок. Но самостоятельно настроить камеры видеонаблюдения и подключить их к своей сети Wi-Fi проблематично.

— Не делай этого, — предупредил Абрамс из Bleeping Computer. «Если вы можете это сделать, любой другой сможет это сделать. Позволяя этим самодельным камерам быть доступными онлайн, вы просто открываете себя для взлома».

Как защитить себя

Уменьшите вероятность взлома вашей домашней камеры видеонаблюдения, следуя этому совету из Consumer Reports:

  • Обновляйте прошивку: Если ваша камера не загружает и не устанавливает эти обновления автоматически , вам нужно будет проверить.Найдите кнопку обновления в меню настроек в приложении вашей камеры.
  • Изменить пароль по умолчанию: Как и все ваши пароли, он должен быть надежным и уникальным и не использоваться для какой-либо другой учетной записи.
  • Настройте двухфакторную аутентификацию, если она доступна: Включите эту функцию безопасности, и вы получите одноразовый пароль с помощью текстового сообщения, электронной почты, звонка или приложения для аутентификации, который необходимо ввести (вместе с именем пользователя и паролем) для Войдите в свою учетную запись. Это может помешать хакеру взломать ваш пароль.Без этого кода их доступ заблокирован.

Consumer Reports обнаружил три камеры, которые получили высокую оценку за конфиденциальность и безопасность данных и предлагают двухфакторную аутентификацию: Amazon Cloud Cam (названа лучшей покупкой CR), Nest Cam Indoor NC1102ES и Nest Cam IQ Indoor NC3100US.

«Все эти методы могут повысить ваши шансы избежать взлома, но знайте, что они не являются надежными», — сказал Рихтер из CR. «Ни один из этих методов не будет работать идеально сам по себе, но сейчас эти меры — наши лучшие инструменты.Используйте их все!»

Другие способы защитить себя от хакеров

Хотите больше подобных советов? Новости NBC BETTER одержимы поиском более простых, здоровых и разумных способов жить. Подпишитесь на нашу рассылку и следите за нами в Facebook, Twitter и Instagram

Херб Вейсбаум является автором новостей NBC и пишет о проблемах, связанных с потребителями. Его можно найти в Facebook, Twitter или на сайте ConsumerMan.

Лучшие настройки камеры | Пошаговая шпаргалка

Мои простые пошаговые инструкции Cheat Cards покажут вам лучшие настройки и режимы автофокусировки для использования с DSLR или беззеркальной камерой

  • Узнайте, как настроить камеру для съемки портретов, спорта, пейзажей и многого другого.
  • Выйдите из режима авто и получите контроль над камерой, используя проверенные рецепты.
  • Распечатывайте дома или сохраняйте на мобильный телефон, планшет или настольный компьютер.

Итак, в чем разница между Автоматический режим и моими Пользовательскими настройками камеры ? Сдвиньте ручку ниже .


Автоматический режим ищет самые яркие части сцены и часто оставляет основной объект темным и унылым .Это также ограничивает ваш творческий контроль над такими вещами, как автофокус, цветовая температура и глубина резкости.


My Cheat Cards позволяют управлять экспозицией, балансом белого и автофокусом, чтобы ваши изображения получались резкими , яркими и красочными .

Доступные наборы чит-карт

Сони

Никон

Кэнон

Ваша поддержка великолепна!

Средства, которые я зарабатываю на этих чит-картах, помогают поддерживать мою растущую семью .Ваша поддержка очень ценится!

Обзоры и отзывы

Чтобы увидеть реальные обзоры и отзывы, просто зайдите на мою страницу в Facebook. Там вы увидите бесчисленные отзывы и истории успеха обычных людей, которые просто хотели найти более простой способ использования своей камеры.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *