האקרים אנטי ישראלים פרצו למצלמות האבטחה הביתיות של אזרחים
הגנת סייבר לאזרח הגנת סייבר לארגון, תאריך פרסום 30.06.2020
אזרחית במרכז הארץ גילתה שהאקרים פרצו למצלמות האבטחה הביתיות שלה, איך זה קרה ומה ניתן לעשות בעניין?
מערך הסייבר הלאומי
במרכז לניהול אירועי סייבר 119 של מערך הסייבר התקבל באחרונה דיווח ממנו עולה כי האקרים אנטי ישראלים פרצו למצלמות האבטחה הביתיות של אזרחית מאיזור המרכז, ושלחו לטלפון הנייד שלה צילומים מתוך הבית בליווי מסרים אנטי ישראליים.
מחקירת האירוע שביצע המערך, עולה כי ההאקרים הצליחו לחדור למצלמות האבטחה הביתיות תוך שימוש בסיסמאות ברירת מחדל של יצרן המצלמות, שככל הנראה לא הוחלפו בזמן התקנתם. לאחר הפריצה, זיהו ההאקרים כי המצלמה מקושרת לנתב הביתי שסיסמתו היתה מורכבת ממספר הטלפון של בעלי הבית. באמצעות מספר הטלפון, שלחו אליהם ההאקרים צילומים מתוך מצלמת האבטחה בצירוף מסרים מאיימים ואנטי ישראליים.
הקלות שבה ניתן לחדור למצלמות ביתיות ולנתבים ביתיים נובעת ממספר סיבות, ברמה הטכנית:
מה ניתן לעשות על מנת לצמצם את סיכוני הסייבר? הנה מספר המלצות:
במצלמות ביתיות:
נתבים הביתיים:
מערך הסייבר הלאומי
15 המלצות הגנה לנתב אלחוטי ביתי
הגנת סייבר לאזרח הגנת סייבר לארגון, תאריך פרסום 30.06.2020
אזרחית במרכז הארץ גילתה שהאקרים פרצו למצלמות האבטחה הביתיות שלה, איך זה קרה ומה ניתן לעשות בעניין?
מערך הסייבר הלאומי
במרכז לניהול אירועי סייבר 119 של מערך הסייבר התקבל באחרונה דיווח ממנו עולה כי האקרים אנטי ישראלים פרצו למצלמות האבטחה הביתיות של אזרחית מאיזור המרכז, ושלחו לטלפון הנייד שלה צילומים מתוך הבית בליווי מסרים אנטי ישראליים.
מחקירת האירוע שביצע המערך, עולה כי ההאקרים הצליחו לחדור למצלמות האבטחה הביתיות תוך שימוש בסיסמאות ברירת מחדל של יצרן המצלמות, שככל הנראה לא הוחלפו בזמן התקנתם. לאחר הפריצה, זיהו ההאקרים כי המצלמה מקושרת לנתב הביתי שסיסמתו היתה מורכבת ממספר הטלפון של בעלי הבית. באמצעות מספר הטלפון, שלחו אליהם ההאקרים צילומים מתוך מצלמת האבטחה בצירוף מסרים מאיימים ואנטי ישראליים.
הקלות שבה ניתן לחדור למצלמות ביתיות ולנתבים ביתיים נובעת ממספר סיבות, ברמה הטכנית:
- יש לבצע במכשירים אלקטרוניים עידכוני תוכנה תדירים - אך ברב המכשירים זה לא נעשה.
- יש להחליף את סיסמת ברירת המחדל אך במכשירים רבים מוגדרת עדיין הסיסמה הראשונית שנקבעה על ידי היצרן או בעת ההתקנה ולעיתים אינם מוגנים בסיסמה כלל.
מה ניתן לעשות על מנת לצמצם את סיכוני הסייבר? הנה מספר המלצות:
במצלמות ביתיות:
- לשנות את סיסמאות ברירת מחדל וסיסמאות שהגדיר המתקין במצלמה, כיוון שהן לרב פומביות וידועות, ולהחליף אותן בסיסמאות מורכבות.
- להקפיד על ביצוע עדכוני תוכנה וקושחה בהתאם להמלצות היצרן.
- לאחר כל טיפול ושדרוג במצלמות על ידי טכנאי לוודא כי הגדרות הבסיס לא שונו והוחזרו להגדרות שנקבעו.
- רצוי להימנע מהתקנת מוצרי תוכנה שאינם מתוצרת יצרן המצלמות.
נתבים הביתיים:
- הגדרת שם משתמש וסיסמה נפרדים - האחת לניהול (Administrator) והשניה לשימוש ב-wifi.
- שינוי סיסמאות ברירת המחדל של היצרן.
- שינוי שם הרשת כך שלא יעיד על מאפייני הנתב – דגם, יצרן, בעלים ומיקום.
- הגדירו אימות והצפנה גבוהה בהגדרות האבטחה של הנתב
מערך הסייבר הלאומי
15 המלצות הגנה לנתב אלחוטי ביתי