چگونه از هک شدن دوربینهای مداربسته متصل به اینترنت جلوگیری کنیم؟
ظاهر
برای جلوگیری از هک شدن دوربینهای مداربسته متصل به اینترنت، مهمترین اصل این است که دوربین را مثل یک «کامپیوتر متصل به شبکه» ببینید، نه فقط یک وسیله تصویربرداری. بیشتر نفوذها از راههای سادهای مثل رمز عبور ضعیف، تنظیمات پیشفرض، اینترنت باز، نرمافزار قدیمی یا دسترسی بیش از حد اتفاق میافتد.
اصل ماجرا
- هر دوربینی که به اینترنت وصل است، اگر درست پیکربندی نشود، میتواند هدف نفوذ قرار بگیرد.
- هکرها معمولاً از ضعفهای رایج استفاده میکنند، نه روشهای عجیب؛ یعنی پیشگیری درست، بخش بزرگی از خطر را کم میکند.
- امنیت دوربین فقط به خود دوربین مربوط نیست؛ مودم، وایفای، اپلیکیشن، DVR/NVR و موبایل مدیر سیستم هم مهماند.
مهمترین اقدامات فوری
- رمز عبور پیشفرض دوربین، DVR/NVR و مودم را فوراً عوض کنید.
- برای هر دستگاه یک رمز قوی و متفاوت بگذارید.
- اگر دستگاه از احراز هویت دومرحلهای پشتیبانی میکند، آن را فعال کنید.
- دسترسی مستقیم از اینترنت عمومی را تا حد ممکن ببندید.
- Firmware دوربین و دستگاه ضبط را مرتب بهروزرسانی کنید.
رمز عبور امن
- از رمزهای ساده مثل
123456، شماره موبایل، نام فروشگاه یا برند دستگاه استفاده نکنید. - رمز باید طول مناسب، حروف بزرگ و کوچک، عدد و نماد داشته باشد.
- یک رمز یکسان را روی همه دوربینها نگذارید.
- اگر چند نفر دسترسی دارند، حسابهای جداگانه تعریف کنید و رمز را مشترک و دائمی نگه ندارید.
بستن تنظیمات ناامن
- بسیاری از دوربینها با نام کاربری و رمز پیشفرض عرضه میشوند؛ این بزرگترین ریسک است.
- اگر قابلیتهایی مثل
UPnPبدون نیاز فعال است، غیرفعالش کنید. - پورتهای باز و Port Forwarding غیرضروری را ببندید.
- اگر Remote Access لازم است، ترجیحاً از VPN استفاده کنید، نه دسترسی باز مستقیم.
بهروزرسانی نرمافزار و Firmware
- سازندهها گاهی حفرههای امنیتی را با آپدیت میبندند.
- اگر Firmware قدیمی بماند، حتی با رمز خوب هم ممکن است دستگاه آسیبپذیر باشد.
- فقط از فایل و روش رسمی شرکت سازنده استفاده کنید.
- اگر برند متفرقهای دارید که هیچ پشتیبانی و آپدیتی ندارد، ریسک آن بالاتر است.
امنکردن شبکه
- دوربینها را روی همان شبکه اصلی که لپتاپ، حسابداری یا فایلهای مهم شما هستند، رها نکنید.
- اگر امکانش هست، دوربینها را روی یک شبکه جدا یا VLAN جدا قرار دهید.
- وایفای را با رمز قوی و استاندارد امن مثل WPA2 یا WPA3 محافظت کنید.
- نام و رمز مودم پیشفرض را هم تغییر دهید.
- دسترسی مدیریت مودم از اینترنت را فقط در صورت ضرورت باز بگذارید.
مدیریت دسترسی
- فقط کسانی که واقعاً نیاز دارند، به تصاویر زنده یا آرشیو دسترسی داشته باشند.
- دسترسی مدیر، اپراتور و مشاهدهگر را از هم جدا کنید.
- اگر کارمند یا پیمانکار قبلی دیگر مسئول نیست، دسترسی او را فوراً حذف کنید.
- لاگ ورود و فعالیتها را اگر دستگاه پشتیبانی میکند، بررسی کنید.
اپلیکیشن و حساب کاربری
- اپ رسمی و معتبر سازنده را فقط از منبع قابل اعتماد نصب کنید.
- اطلاعات ورود را در هر اپ ناشناس یا غیررسمی وارد نکنید.
- روی موبایلی که به دوربین وصل است هم قفل، رمز و بهروزرسانی امنیتی فعال باشد.
- اگر حساب ابری دوربین دارید، امنیت آن حساب به اندازه خود دوربین مهم است.
نشانههای خطر
- تغییر ناگهانی رمز یا تنظیمات
- حرکت غیرعادی دوربین PTZ
- کندی یا مصرف غیرعادی اینترنت
- مشاهده لاگینهای ناشناس
- ضبطهای حذفشده یا دسترسیهای نامعمول
- روشن و خاموش شدن ناخواسته دستگاه
نکات مهم هنگام خرید
- از برندهای شناختهشده با پشتیبانی و Firmware منظم استفاده کنید.
- قبل از خرید، بررسی کنید آیا دستگاه امکان تغییر کامل تنظیمات امنیتی، تعریف کاربران جداگانه و بهروزرسانی دارد یا نه.
- ارزانترین مدلهای بینامونشان گاهی بیشترین ریسک امنیتی را دارند.
اشتباهات رایج
- وصلکردن مستقیم DVR به اینترنت با پورت باز
- استفاده از یک رمز مشترک برای همه دستگاهها
- روشن گذاشتن تنظیمات کارخانه
- نخریدن UPS یا حفاظت برق و از دسترفتن تنظیمات
- واگذاری کامل دسترسی به نصاب بدون تغییر رمز بعد از نصب
جمعبندی
- اگر بخواهم خیلی خلاصه بگویم، ۵ کار از همه مهمتر است:
- تغییر رمزهای پیشفرض
- بستن دسترسی مستقیم غیرضروری از اینترنت
- آپدیت منظم Firmware
- محدودکردن دسترسی کاربران
- جداکردن شبکه دوربین از شبکه اصلی