מתוך אתר השירותים והמידע הממשלתי - מערך הסיייבר הלאומי

בדיקת מערך הסייבר הלאומי חשפה השבוע קרוב ל-10,000 ממשקי מצלמות שמותקנות לרוב במשקי בית או בעסקים פרטיים, שעשויים להיות פגיעים לפריצות סייבר בידי גורמים עוינים כגון השתלטות מרחוק, הקלטה וכו'. מניתוח האירוע עולה כי ההאקרים השתמשו בשיטת פעולה פשוטה מאוד של שימוש בסיסמת ברירת המחדל שמגיעה עם הממשק לניהול המצלמות.

ואולם,באמצעות שינוי סיסמת ברירת המחדל לסיסמה אישית, יכולים המשתמשים הפרטיים להקטין משמעותית את פוטנציאל הפריצה למצלמות שלהם. 

מבדיקת המרכז המבצעי של המערך עולה כי מדובר במערכות טלוויזיה במעגל סגור (המכונה בקיצור CCTV) המשדרות ממצלמה אחת או יותר למערכת DVR שמקליטה את הצילום ומשדרת לאפליקציית ניהול המצלמות, שהנפוצה בהם בישראל היא מסוג Cross Web Server.

החוליה החלשה התגלתה למעשה באפליקציה: מתברר כי לרוב, מתקיני המצלמות מגדירים באפליקציה הניהול, שדרכה רואה הלקוח את השידור מהמצלמות שלו את סיסמת ברירת מחדל, שאם הלקוח לא מחליף אותה, נותרת למעשה סיסמה שידועה לכולם.

ScheduleRotate([[function() {setImageBanner('27a35f06-9908-4560-8977-05cc4303e297','/dyncontent/2019/10/30/afb90ea0-5efa-4e71-9c01-c6a6bc6ca808.jpg',9306,'',510,80,true);},15],[function() {setImageBanner('27a35f06-9908-4560-8977-05cc4303e297','/dyncontent/2019/10/31/a3915a77-faec-4211-b084-13444de9fa46.jpg',9324,'',510,80,true);},15],[function() {setImageBanner('27a35f06-9908-4560-8977-05cc4303e297','/dyncontent/2019/10/31/70ead589-153c-4638-8dbb-181f7c958054.jpg',9314,'',510,80,true);},15]]);

אפליקציה זו היא הנפוצה ביותר בישראל לניהול מצלמות, אך ההמלצה תקפה גם לממשקים אחרים. ולא רק בישראל – המרכז המבצעי של מערך הסייבר מצא כי כ-270,000 ממשקי ניהול של מצלמות בעולם חשופים גם הם לאינטרנט. 

במערך ממליצים לנקוט במספר צעדים פשוטים כדי להגן על המצלמות בפני פריצת סייבר: 

למשתמשים פרטיים פנו למתקין את המצלמות החליפו את סיסמת ברירת המחדל בממשקי הניהול של המצלמות, באפליקציה, בנייד או בתוכנה במחשב. (לשירותכם טיפים ליצירת סיסמה חזקה)  

לעסקים פרטיים מומלץ להגדיר את כתובות ה-IP שמורשות לגשת, כלומר לאפשר גישה לממשק ניהול המצלמה רק מכתובות מוגדרות באמצעות תוכנת חומת אש או ACL, ולשקול שימוש ברשת פרטית וירטואלית (VPN) עם הצפנה ועם הזדהות מתאימים.

להדרכה נוספתניתן לפנות למרכז המבצעי של מערך הסייבר הלאומי בחיוג מקוצר חינם 119. להמלצות נוספות להגנה על מצלמות אבטחה לחצו כאן!