Существует простой способ находить незащищенные веб-камеры, подключенные к Сети. С их помощью любой желающий может увидеть, что происходит в офисах и домах незадачливых пользователей, не думающих о собственной безопасности.
Камеры слежения, которые становятся обязательным атрибутом практически любого предприятия, могут таить в себе опасность ивместо усиления системы безопасности служить ее разрушителем. Все дело втом, что зачастую они подключаются к корпоративной сети компаний по IP-протоколу и имеют прямой выход в Интернет. Функционал камеры позволяет просматривать изображение с нее при помощи обычного браузера, так как само устройство уже имеет встроенный веб-сервер. Это удобное изобретение, позволяющее экономить на экранах слежения, может привести к серьезным последствиям, если вовремя не подумать об ограничении такой «свободы слова».
Консультант по вопросам информационной безопасности Роберт Шифрен (Robert Schifreen) создал сайт на котором подробно описал процесс поиска и подключения к открытым камерам слежения. Явление даже получило свое название в Интернете — Video Ham (в английском языке слово ham помимо «ветчины» имеет еще означает «радиолюбитель»).
Перейдём к самой сути этой статьи. Как же поглядывать? Сама процедура поиска проста и доступна каждому любопытному пользователю:
1. Открываем Google (или любой другой поисковик).
2. Набираем в строке поиска CgiStart?page=Single (часть адреса мониторинга камер фирмы Panasonic) и клацаем Поиск.
3. Ищем нужную нам ссылку (Обычно её заголовок "Network Camera")
4. Смотрим =).
Вряд ли владельцы компаний мечтали о том, что за их сотрудниками будет «присматривать» какой нибудь Кулхацкер =)
При всей серьезности проблемы, обеспечить безопасность крайне просто. Во-первых, нужно ограничить доступ к веб-камере корпоративной локальной сетью, исключив IP-адреса внешнего Интернета, во-вторых, необходимо установить пароль на просмотр изображений с камеры. При соблюдении этих несложных правил никакие скучающие пользователи не смогут нанести в ваш дом или офис нежданный визит, пусть даже и виртуальный. Так после нахождения таких уязвимостей к некоторым камерам всё-таки закрыли доступ, но всё равно их достаточно много.
Вот некорый список камер который я накопал:
Офисы:
-link-
-link-
-link-
-link-
Природа:
-link-
-link-
-link-
Студия какая-то:
-link-
Автосервис:
-link-
Темно:
-link-
Компы, много:
-link-
Организация HomeEntertament
-link-
Че-то непонятное
-link-
какойта офис
-link-
Природа и горы
-link-
еще ссылка
-link-
Вроде б Клуб
-link-
ПРОЦЕСОРЫ ПРОЦЕСОРЫ И ЕЩЁ РАЗ ПРОЦЕСОРЫ
-link-
магазинчик
-link-
вроде домик чейта
-link-
Улица
-link-
CCTV Center
-link-
Немецкий провайдер чтоль
-link-
Прачечная
-link-
какаята контрольная комната
-link-
Домик
-link-
тот же домик толька с другой стороны
-link-
КТО НЕ ВИДЕЛ ОКЕАН ВАМ СУДА
-link-
темно но чтото там есть
-link-
офис
-link-
красява
-link-
Че-то японское
-link-
Тоже японцы
-link-
сад
-link-
домик
-link-
Админ-я Н.Новгорода
-link-
Некоторые камеры могут не работать в данное время. Попробуйте позже.