За вами наблюдают... через ваши веб-камеры // 07 Декабря 2012

За вами наблюдают... через ваши веб-камеры

Существует простой способ находить незащищенные веб-камеры, подключенные к Сети. С их помощью любой желающий может увидеть, что происходит в офисах и домах незадачливых пользователей, не думающих о собственной безопасности.

Камеры слежения, которые становятся обязательным атрибутом практически любого предприятия, могут таить в себе опасность и вместо усиления системы безопасности служить ее разрушителем. Все дело в том, что зачастую они подключаются к корпоративной сети компаний по IP-протоколу и имеют прямой выход в Интернет. Функционал камеры позволяет просматривать изображение с нее при помощи обычного браузера, так как само устройство уже имеет встроенный веб-сервер. Это удобное изобретение, позволяющее экономить на экранах слежения, может привести к серьезным последствиям, если вовремя не подумать об ограничении такой «свободы слова».

Консультант по вопросам информационной безопасности Роберт Шифрен (Robert Schifreen) создал сайт, на котором подробно описал процесс поиска и подключения к открытым камерам слежения. Явление даже получило свое название в Интернете — Video Ham (в английском языке слово ham помимо «ветчины» имеет еще значение «радиолюбитель»).

Сама процедура поиска проста и доступна каждому любопытному пользователю — нужно лишь найти страницы, в адресе которых содержится подстрока «CgiStart? page=Single», на такой запрос Google сразу выдал нам несколько десятков ссылок, среди которых действительно нашлось немало снимков с камер слежения, расположенных в офисных помещениях. Вряд ли владельцы компаний мечтали о том, что за их сотрудниками будет «присматривать» автор российского интернет-журнала.

При всей серьезности проблемы, обеспечить безопасность крайне просто. Во-первых, нужно ограничить доступ к веб-камере корпоративной локальной сетью, исключив IP-адреса внешнего Интернета, во-вторых, необходимо установить пароль на просмотр изображений с камеры. При соблюдении этих несложных правил никакие скучающие пользователи не смогут нанести в ваш дом или офис нежданный визит, пусть даже и виртуальный.

Источник: Webplanet

Читайте еще:

Нарисованный пароль

Нарисованный пароль

Некий канадский изобретатель, усомнившийся в надежности стандартных паролей, вводимых с клавиатуры, запатентовал систему, которая позволяет использовать для защиты доступа комбинацию нарисованных от руки фигур, пишет http://www.newscientisttech.com. Предлагаемая система защиты выводит на дисплей поле, расчерченное на квадраты (нечто, вроде шахматной доски)...

15 Фев 2013

«Безопасный браузер» оказался насквозь дырявым

«Безопасный браузер» оказался насквозь дырявым

Эксперты в области сетевой защиты ругают на все корки браузер Browzar, который не так давно выпустила на рынок малоизвестная одноименная компания. Интернет-обозреватель, позиционировавшийся как «чистый и безопасный», на поверку оказался полон уязвимостей и недоделок. По заявлениям разработчиков, Browzar обеспечивал удаление информации...

09 Мар 2013

Google запатентовала систему

Google запатентовала систему "учета редакторского мнения"

Управление США по патентам и торговым маркам (USPTO) выдало компании Google патент за номером 7,096,214, в котором описывается технология "учeта редакторского мнения для ранжирования результатов поиска". Суть новой методики сводится к следующему. Сайты в базе данных поисковика, в зависимости от оценки...

15 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...