Платформа інтернет-розвідки Censys виявила в Європі понад мільйон IP-камер, доступних з відкритого інтернету, з яких щонайменше 87 000 мають вразливості, що можуть використовуватися для несанкціонованого доступу. Серед них 4000 камер розташовані в українських містах.

Найбільше відкритих IP-камер зафіксовано у Великій Британії – 113 962, Італії – 99 203, Іспанії – 81 371, Туреччині – 81 148, Франції – 68 317, Болгарії – 67 277, Німеччині – 65 539 та Румунії – 64 789. В Україні загальна кількість таких пристроїв перевищує 60 000. За даними спецслужб, інформація зі зламаних українських камер вже використовувалася під час спроб виявити військових і знищити техніку.

У середньому кожна дванадцята відкрита камера в Європі працює на пристрої з відомою вразливістю. Як зазначає CyberNews, цифра у 87 000 є мінімальною оцінкою, оскільки ще більше камер можуть містити невідомі експлойти нульового дня або бути скомпрометованими через слабкі чи викрадені паролі.

Багато камер працюють із сервісами, що мають критичні вразливості, відомі ще 5-10 років тому. Частина інших проблем не виявляється під час зовнішнього сканування. Важливо, що подібні сканування доступні й російським спецслужбам.

У звіті нідерландських служб наголошується: "Після виявлення IP-камери зловмисник може спробувати отримати до неї доступ через інтернет. Це часто досить просто, оскільки багато камер не мають належного захисту: використовують стандартні паролі, застарілу прошивку або заводські налаштування".

Часто камери стають доступними через протокол UPnP (Universal Plug and Play), який не потребує автентифікації і дозволяє камері автоматично відкривати порти на маршрутизаторі для доступу з мережі. Фахівці радять вимкнути UPnP і відмовитися від використання цієї функції. Якщо віддалений доступ не потрібен, камери не повинні бути доступними з відкритого інтернету.

Рекомендують налаштовувати локальну мережу так, щоб віддалений доступ здійснювався через VPN. У такому разі доступ до IP-камер буде можливий лише через захищене VPN-з'єднання. Також радять вимкнути непотрібні мережеві протоколи, зокрема SSH, Bonjour, FTP, UPnP і Telnet, а за можливості використовувати лише захищені, як HTTPS і RTSPS.

Серед інших рекомендацій – складні унікальні паролі, багатофакторна автентифікація, ізоляція камер в окремому віртуальному сегменті мережі (VLAN) з належними правилами доступу. Під час вибору IP-камери варто уникати маловідомих брендів, обирати пристрої з гарантією оновлень безпеки, регулярно оновлювати прошивку та звертати увагу на країну походження.

Навіть за дотримання всіх рекомендацій слід обмежувати поле огляду камер лише необхідною територією, не захоплювати логістичні маршрути чи об’єкти критичної інфраструктури, маскувати чутливі зони та приховувати зайві деталі, зокрема GPS-координати, які можуть міститися у відеопотоці.