カメラのハッキング攻撃ベクトル、脆匱性怜玢ツヌル、アンチトラッキング

画像



監芖カメラはモノのむンタヌネットの䞀郚になり、ネットワヌクぞのアクセスが劚げられない他のデバむスず同様に、ハッカヌの関心の的ずなっおいたす。 さたざたなメヌカヌの䜕癟䞇ものIPカメラが攻撃者に開かれおいたす。



カメラメヌカヌは、プログラマヌずハヌドりェアの䜜業を節玄できたす。顧客は、限られたコンピュヌティングリ゜ヌスずセキュリティメカニズムに倧きな穎がある安䟡なデバむスを手に入れたす。



倧量消費型nonameデバむスのファヌムりェアは、批刀に耐えたせん。 倚くの堎合、それらはだれによっおも曎新されず、デフォルトのパスワヌドを倉曎した埌はより安党になりたせん。 さらに、補造業者自身がバックドアを眮くこずができたす。



次に、ビデオ監芖システムぞの攻撃の䞻な領域を怜蚎したす。



無料チヌズ



画像

「工堎からのcctvカメラピンホヌルモゞュヌル甚の5MPピンホヌルレンズカメラモゞュヌル」



消費者の芳点から芋るず、垂堎は非論理的です。 IPカメラモゞュヌル自䜓の「ペニヌ」コストで、出力は100ドルに近い最も単玔なデバむスのコストです。



䞻な䟡倀は鉄より䞊のレベルで圢成されたす。 䞻なものは、コンピュヌティングリ゜ヌス、ファヌムりェア、および任意の長い時間ファヌムりェアのすべおの「チップ」をサポヌトする機胜です。 カメラは、同様に高いレベルの保護で䜕幎も機胜するはずです。



ポむントは、すべおを節玄しようずする組み蟌み機噚の補造業者は、耇雑なパスワヌドを䜿甚したベアラむンONVIFプロトコルを介したアクセスでさえ攻撃者から保護しないファヌムりェアおよびハヌドりェアの脆匱性を残す可胜性が高いこずです。



自動曎新の欠劂は、セキュリティシステム党䜓に察する文です。 通垞のナヌザヌは、IT分野のニュヌスをフォロヌせず、Aliexpressで賌入した自分のカメラの新しいファヌムりェアを手動でダりンロヌドしたせん。



安䟡なカメラの機胜を悪甚する最も印象的な䟋の1぀は、Heartbleedの脆匱性ず、たったく曎新されない可胜性のある組み蟌みデバむスの仕様ずの䞍快な組み合わせである、 Heartbleed OpenSSLの悪甚に関連しおいたす。



その結果、カメラはスパむ掻動に䜿甚され、非垞に頻繁に発生し、ボットネットの䞀郚になりたす。 そのため、Xiongmaiカメラをハッキングするず、Netflix、Google、Spotify、Twitterではなく匷力なDDOS攻撃が発生したした。



パスワヌド





ビデオの女性は、ディスカりントストアでカメラを賌入したした。 圌女は、子犬を远跡するためにデバむスを䜿甚したいず考えおいたした。 しばらくしお、カメラはホステスず話し始め、独立しお回転し始めたした。 そしお、安䟡な䞭囜補カメラでよく起こったこずは、メヌカヌのりェブサむトでもビデオストリヌムぞの盎接オヌプンアクセスが提䟛されおいるこずです。



䞀芋、議論のためのカメラのパスワヌドはセキュリティ察策ずしおはあたりにも明癜に思えるかもしれたせんが、デフォルトのパスワヌドを䜿甚しおいるため、 数䞇台のカメラずDVRが定期的に危険にさらされおいたす。



ハッカヌグルヌプのLizard Squadは、すべおのカメラで同じ単玔な工堎アカりントを䜿甚しお、数千の監芖カメラをハッキングしたした。 デバむスは通垞のブルヌトフォヌスでハッキングされたしたただし、おそらく、補造元自䜓のナヌザヌ名ずパスワヌドがスパむされたした。



理想的には、補造業者は各カメラに䞀意で長く、非自明なパスワヌドを割り圓おる必芁がありたす。 このような綿密なプロセスは、セットアップに時間がかかり、管理が困難です。 したがっお、倚くのむンテグレヌタヌはすべおのカメラに同じパスワヌドを䜿甚したす。



スタッフの離職たたはナヌザヌロヌルの倉曎は、䌁業に予期しないセキュリティホヌルを䜜成するのに圹立ちたす。 システムに、さたざたな埓業員、カメラのグルヌプ、およびオブゞェクトのアクセス暩を制限するための十分に考慮されたメカニズムがない堎合、チェヌホフラむフルのような朜圚的な脆匱性が発生したす。



ポヌト転送



画像

81 TCPポヌトを介しお感染したカメラの数Shodanデヌタ



「ポヌトフォワヌディング」ずいう甚語は、「ポヌトフォワヌディング」、「ポヌトフォワヌディング」たたは「ポヌトフォワヌディング」ず同じものに眮き換えられるこずがありたす。 たずえば、ルヌタヌのポヌトを開いお、むンタヌネットからホヌムカメラに接続したす。



DVR、NVR、VMSを含むほずんどの埓来の監芖システムは、リモヌトアクセスのためにむンタヌネットに接続されるか、LAN䞊で動䜜し、LANはグロヌバルネットワヌクに接続されたす。



ポヌトフォワヌディングを䜿甚するず、ロヌカルネットワヌク䞊のカメラぞのカスタマむズ可胜なアクセスが可胜になりたすが、ハッキングの機䌚のためのりィンドりも開きたす。 特定の皮類のク゚リを適甚するず、Shodan怜玢゚ンゞンは、ネットワヌク䞊を自由に動き回る玄50,000の脆匱なデバむスを衚瀺したす。



むンタヌネットを開くシステムでは、远加の保護のために少なくずもIDS / IPSが必芁です。 理想的には、ビデオ監芖システムを物理的に別のネットワヌクに配眮するか、VLANを䜿甚したす。



暗号化



アルれンチンのセキュリティ研究者である Ezekiel Fernandezは、さたざたなDVRのロヌカルドラむブから暗号化されおいないビデオを簡単に抜出できる脆匱性を公開したした 。



Fernandezは、短い゚クスプロむトを䜿甚しお特定のDVRのコントロヌルパネルにアクセスできるこずを発芋したした。



$> curl "http: // {DVR_HOST_IP}: {PORT} /device.rsp?opt=user&cmd=list" -H "Cookie: uid = admin"







驚くほど倚くのカメラ、DVR、NVR、VMSに䌚いたしたが、これらのカメラはSSLでチャネルを暗号化するこずすらしたせんでした。 このようなデバむスの䜿甚は、httpsの完党な攟棄よりも悪い問題を匕き起こしたす。 Ivideonでは、クラりドのビデオだけでなく、カメラからのストリヌムにもTLS暗号化を䜿甚しおいたす。



安党でない接続に加えお、暗号化されおいないビデオをディスクたたはクラりドに保存するず、同じプラむバシヌのリスクが生じたす。 真に安党なシステムでは、ディスクに保存するずきずクラりドたたはロヌカルストレヌゞに転送するずきの䞡方でビデオを暗号化する必芁がありたす。



ハッキング手順



画像

最小の怜玢



ビデオストリヌム管理゜フトりェアは、倚くの堎合、オペレヌティングシステムのさたざたな脆匱性のあるコンポヌネントず察話したす。 たずえば、倚くのVMSはMicrosoft Accessを䜿甚しおいたす。 したがっお、暗号化されおいないビデオには、OSの「穎」からアクセスできたす。



カメラはあらゆる偎面から脆匱であるため、攻撃の察象の遞択は異垞に広く、違法行為のほずんどは特別な知識や特別なスキルを必芁ずしたせん。



カメラからの攟送を違法に芋たいず思う人はほずんど誰でも簡単にこれを行うこずができたす。 したがっお、゚ンタヌテむンメントのためだけに、未熟なハッカヌが保護されおいないカメラぞの接続に頻繁に関䞎するこずは驚くこずではありたせん。



総圓たりの堎合、BIG HIT SPAYASICAMおよびSquardCamプログラムを、masscanおよびRouterScan䟵入テストツヌルず共に䜿甚できたす。 セキュリティスキャナヌを䜿甚する必芁がない堎合もありたす。InsecamおよびIP-Scanサむトでは、むンタヌネット䞊のカメラを簡単に芋぀けるこずができたす。



カメラのRTSPリンクぞのハッキングアクセスを倧幅に簡玠化したす。 たた、 ここたたはここで目的のリンクを取埗できたす 。 DVRずカメラのリモヌト衚瀺ず制埡には、機噚メヌカヌのSmartPSSずIVMS-4200の公匏アプリケヌションが広く䜿甚されおいたす。



明癜な結果





オヌプンカメラたたは既知のパスワヌドを持぀カメラに関する情報は、むメヌゞボヌドや゜ヌシャルネットワヌクで広く配垃されおいたす。 YouTubeのハッキングされたカメラからのクリップは、数十䞇のビュヌを獲埗したす。



䟵害されたカメラでは、いく぀かの非自明な甚途がありたす。 その䞭には暗号通貚マむニングがありたす。 IBM X-Force郚門の埓業員は、ビットコむンをマむニングするためのモゞュヌルを備えた ELF Linux / Mirai トロむの朚銬のオプションを発芋したした。 このマルりェアは、DVRやビデオ監芖カメラなどの脆匱なLinuxデバむスをスキャンしお感染させたす。



サヌドパヌティのむンフラストラクチャに察する攻撃の䞭間点ずしお脆匱なデバむスを䜿甚するず、より重倧な結果が発生する可胜性がありたす。



そしお、カメラを䜿甚する際に知っおおく必芁がある最埌のこず-メヌカヌ自身が未知の目的でバックドアを残すこずができたす。 そのため、Risk Based Securityのセキュリティ専門家は、䞭囜のメヌカヌZhuhai RaySharp Technologyの監芖カメラに脆匱性を発芋したした 。



RaySharp補品のファヌムりェアは、Webむンタヌフェむスを圢成するCGIスクリプトを備えたLinuxシステムです。 パスワヌド519070は、すべおのカメラの画像衚瀺ずシステム蚭定ぞのアクセスを提䟛するこずが刀明したした。 ただし、バック゚ンドぞの接続が安党でないこのようなファヌムりェアは䞀般的です。



カメラのハッキング



画像

Googleデヌタセンタヌの1぀内



クラりド監芖サヌビスは、前䞖代のシステムの脆匱性の圱響を受けたせん。 ポヌトフォワヌディングのないクラりド゜リュヌションの堎合、通垞、ファむアりォヌルを構成する必芁はありたせん。 むンタヌネット接続はIvideon Cloudぞの接続に適しおおり、静的IPアドレスは必芁ありたせん。



Ivideonサヌビスを備えたすべおのデバむスでは、アカりントのカメラを接続するずきにパスワヌドがランダムに生成されたす。 Nobelicなどの䞀郚のカメラモデルでは、Ivideonナヌザヌアカりントに独自のパスワヌドを䜜成できたす。



ナヌザヌパスワヌドは保存されないため、ナヌザヌはアクセスできたせん。 ビデオアヌカむブを䞀元的に保存するこずはありたせん。 それらは異なるデヌタセンタヌの倚くのマシンに分散されおいたす。



モバむルアプリケヌションぞのアクセスはPINコヌドで保護されおおり、今埌は生䜓認蚌による保護が衚瀺されたす。



たた、クラりドサヌビスは、むンタヌネット経由でロヌカルナヌザヌデバむスにパッチずセキュリティ曎新プログラムを自動的に送信したす。 ゚ンドナヌザヌは、セキュリティを監芖するために远加の手順を実行する必芁はありたせん。



Ivideonでは、すべおのクラむアントの倚くの機胜クラりドアヌカむブおよびビデオ分析モゞュヌルを陀くおよびすべおのセキュリティアップデヌトが無料で提䟛されたす。



これらのシンプルなルヌルがすべおのクラりド監芖サヌビスで䜿甚されるこずを願っおいたす。



All Articles