![]() |
![]() |
||
Следует ли всерьез опасаться хакерских атак на системы IP-видеонаблюдения?
20.09.2009
В последнее время в широких слоях общественности все активнее распространяются страхи об имеющихся у IP-камер уязвимостях. Перехват цифровых видеопотоков по сети и подмена контента специально подготовленными видеопоследовательностями перестали быть атрибутом голливудской фантастики -- как минимум, ряд доступных в сети Интернет демонстраций того, как это делается, не вызывает сомнений в технической возможности того, что отдельно взятую камеру или целую систему вполне возможно "хакнуть". Естественно, имея для этого ряд предпосылок -- например, достаточно высокую квалификацию либо специализированное ПО. Как это выглядитПосмотрите, как это делается -- собственно, в конце этого видеофрагмента происходит факт кражи. Отметим, что компания, организовавшая этот демо-взлом, занимается продажами программного обеспечения, способного предотвращать такие действия. Есть вещи и пострашнееНесмотря на то, что вышеприведенное демо способно изрядно пощекотать нервы параноикам, в реалиях современного бизнеса наблюдаются куда более серьезные риски, связанные с системами безопасности, например:
Почему это трудноосуществимо в "реале"Одно дело вломиться в IP-камеру для демонстрации угрозы, от которой спасет потребителя ваш волшебный софт. А вот в реальном техническом окружении проделать такое, пожалуй, существенно сложнее. Предположим нечто почти невозможное. Допустим, что в вашей родной "конторе" есть центр мониторинга с неусыпными тренированными операторами, которым дадены жесткие инструкции о принятии мер по фактам выхода камер из строя. В этом случае хакеру придется позаботиться о том, чтобы:
Если уж хакер настолько умен и умел, почему бы ему не выбрать объект покруче? Например, стянуть критически важные данные, перехватить управление несколькими банковскими счетами и пр. А может, плюнуть на эту партизанщину и умно вложить средства в какой-нибудь инвестиционный банк? Постановочная безопасностьАтаки описанного типа относятся к категории так называемой "постановочной безопасности" (в буквальном переводе термин "security theater" означает "охранный театр") -- риск выглядит весьма серьезно и угрожающе, но в то же время является совершенно нереальным и не учитывает более серьезные риски, меры по нейтрализации которых должны быть уже приняты. Возможно, что при обеспечении высшего уровня безопасности такие риски могут рассматриваться, однако мне кажется, что даже в таких системах имеются намного более очевидные уязвимости, с которыми следует разобраться в первую очередь. Джон Хонович, веб-ресурс IPVIDEOMARKET.INFO * Замечательный бесплатный софт VideoJak, позволяющий вскрывать аудиовизуальные потоки стандартных форматов совершенно открыто. Программа специализируется на звонках по IP-видеотелефонам. Среди "фич" пакета:
|
|||