پرش به محتوا

چگونه از هک شدن دوربین‌های مداربسته متصل به اینترنت جلوگیری کنیم؟

از فراغیب

برای جلوگیری از هک شدن دوربین‌های مداربسته متصل به اینترنت، مهم‌ترین اصل این است که دوربین را مثل یک «کامپیوتر متصل به شبکه» ببینید، نه فقط یک وسیله تصویربرداری. بیشتر نفوذها از راه‌های ساده‌ای مثل رمز عبور ضعیف، تنظیمات پیش‌فرض، اینترنت باز، نرم‌افزار قدیمی یا دسترسی بیش از حد اتفاق می‌افتد.

اصل ماجرا

  • هر دوربینی که به اینترنت وصل است، اگر درست پیکربندی نشود، می‌تواند هدف نفوذ قرار بگیرد.
  • هکرها معمولاً از ضعف‌های رایج استفاده می‌کنند، نه روش‌های عجیب؛ یعنی پیشگیری درست، بخش بزرگی از خطر را کم می‌کند.
  • امنیت دوربین فقط به خود دوربین مربوط نیست؛ مودم، وای‌فای، اپلیکیشن، DVR/NVR و موبایل مدیر سیستم هم مهم‌اند.

مهم‌ترین اقدامات فوری

  • رمز عبور پیش‌فرض دوربین، DVR/NVR و مودم را فوراً عوض کنید.
  • برای هر دستگاه یک رمز قوی و متفاوت بگذارید.
  • اگر دستگاه از احراز هویت دومرحله‌ای پشتیبانی می‌کند، آن را فعال کنید.
  • دسترسی مستقیم از اینترنت عمومی را تا حد ممکن ببندید.
  • Firmware دوربین و دستگاه ضبط را مرتب به‌روزرسانی کنید.

رمز عبور امن

  • از رمزهای ساده مثل 123456، شماره موبایل، نام فروشگاه یا برند دستگاه استفاده نکنید.
  • رمز باید طول مناسب، حروف بزرگ و کوچک، عدد و نماد داشته باشد.
  • یک رمز یکسان را روی همه دوربین‌ها نگذارید.
  • اگر چند نفر دسترسی دارند، حساب‌های جداگانه تعریف کنید و رمز را مشترک و دائمی نگه ندارید.

بستن تنظیمات ناامن

  • بسیاری از دوربین‌ها با نام کاربری و رمز پیش‌فرض عرضه می‌شوند؛ این بزرگ‌ترین ریسک است.
  • اگر قابلیت‌هایی مثل UPnP بدون نیاز فعال است، غیرفعالش کنید.
  • پورت‌های باز و Port Forwarding غیرضروری را ببندید.
  • اگر Remote Access لازم است، ترجیحاً از VPN استفاده کنید، نه دسترسی باز مستقیم.

به‌روزرسانی نرم‌افزار و Firmware

  • سازنده‌ها گاهی حفره‌های امنیتی را با آپدیت می‌بندند.
  • اگر Firmware قدیمی بماند، حتی با رمز خوب هم ممکن است دستگاه آسیب‌پذیر باشد.
  • فقط از فایل و روش رسمی شرکت سازنده استفاده کنید.
  • اگر برند متفرقه‌ای دارید که هیچ پشتیبانی و آپدیتی ندارد، ریسک آن بالاتر است.

امن‌کردن شبکه

  • دوربین‌ها را روی همان شبکه اصلی که لپ‌تاپ، حسابداری یا فایل‌های مهم شما هستند، رها نکنید.
  • اگر امکانش هست، دوربین‌ها را روی یک شبکه جدا یا VLAN جدا قرار دهید.
  • وای‌فای را با رمز قوی و استاندارد امن مثل WPA2 یا WPA3 محافظت کنید.
  • نام و رمز مودم پیش‌فرض را هم تغییر دهید.
  • دسترسی مدیریت مودم از اینترنت را فقط در صورت ضرورت باز بگذارید.

مدیریت دسترسی

  • فقط کسانی که واقعاً نیاز دارند، به تصاویر زنده یا آرشیو دسترسی داشته باشند.
  • دسترسی مدیر، اپراتور و مشاهده‌گر را از هم جدا کنید.
  • اگر کارمند یا پیمانکار قبلی دیگر مسئول نیست، دسترسی او را فوراً حذف کنید.
  • لاگ ورود و فعالیت‌ها را اگر دستگاه پشتیبانی می‌کند، بررسی کنید.

اپلیکیشن و حساب کاربری

  • اپ رسمی و معتبر سازنده را فقط از منبع قابل اعتماد نصب کنید.
  • اطلاعات ورود را در هر اپ ناشناس یا غیررسمی وارد نکنید.
  • روی موبایلی که به دوربین وصل است هم قفل، رمز و به‌روزرسانی امنیتی فعال باشد.
  • اگر حساب ابری دوربین دارید، امنیت آن حساب به اندازه خود دوربین مهم است.

نشانه‌های خطر

  • تغییر ناگهانی رمز یا تنظیمات
  • حرکت غیرعادی دوربین PTZ
  • کندی یا مصرف غیرعادی اینترنت
  • مشاهده لاگین‌های ناشناس
  • ضبط‌های حذف‌شده یا دسترسی‌های نامعمول
  • روشن و خاموش شدن ناخواسته دستگاه

نکات مهم هنگام خرید

  • از برندهای شناخته‌شده با پشتیبانی و Firmware منظم استفاده کنید.
  • قبل از خرید، بررسی کنید آیا دستگاه امکان تغییر کامل تنظیمات امنیتی، تعریف کاربران جداگانه و به‌روزرسانی دارد یا نه.
  • ارزان‌ترین مدل‌های بی‌نام‌ونشان گاهی بیشترین ریسک امنیتی را دارند.

اشتباهات رایج

  • وصل‌کردن مستقیم DVR به اینترنت با پورت باز
  • استفاده از یک رمز مشترک برای همه دستگاه‌ها
  • روشن گذاشتن تنظیمات کارخانه
  • نخریدن UPS یا حفاظت برق و از دست‌رفتن تنظیمات
  • واگذاری کامل دسترسی به نصاب بدون تغییر رمز بعد از نصب

جمع‌بندی

  • اگر بخواهم خیلی خلاصه بگویم، ۵ کار از همه مهم‌تر است:
  • تغییر رمزهای پیش‌فرض
  • بستن دسترسی مستقیم غیرضروری از اینترنت
  • آپدیت منظم Firmware
  • محدودکردن دسترسی کاربران
  • جداکردن شبکه دوربین از شبکه اصلی




دوربین مدار بسته