Skutečně pořádný šok zažila matka dvou osmiletých dívek z Houstonu v americkém Texasu, která na internetu narazila na videopřenos právě z ložnice svých dcer. Webkameru do jejich pokoje nechali instalovat sami rodiče kvůli bezpečnosti dětí. Jenže ji nijak nezabezpečili před útokem zvenčí a toho využil neznámý hacker, který z neveřejného živého monitoringu vytvořil veřejnou ?show? přístupnou komukoli na internetu. Smutné je, že obrana není zas tak složitá! Bráníte i Vy své soukromí?
Na začátku byla škodlivá aplikace
Nabourání do systému webkamery proběhlo poté, co matka společně se synem hledala na internetu volně přístupné živé streamy z různých míst světa. Takové jsou například ze zoologických zahrad, ale i dalších zajímavých lokací. Během surfování našli volně přístupnou aplikaci pro Android „Live Android Camera Viewer“. Tu si stáhli a spustili. Dnes odborníci předpokládají, že hackeři se dokázali napojit na živé vysílání rodiny po získání jejich IP adresy prostřednictvím phishingového útoku. Získali tak přístup k domácí síti, přes kterou běžel kamerový systém.
Jakto?
Hackeři snadno nachází způsoby, jakými se dokáží dostat ke zdroji videa. A to proto, že uživatelé internetu velice často nedostatečně zabezpečí přístup do domácí sítě. Internetová stránka Shodan, která funguje jako celosvětový vyhledávač volně přístupných výstupů z webových kamer, zveřejnila své obavy o bezpečnost uživatelů, protože se začaly množit případy zobrazování streamů z dětských chůviček či kamer v šatnách a ložnicích.
Ochrana kamery je velice jednoduchá
Samostatnou kapitolou je zneužití integrované webkamery na počítači. Stažením malware se do počítače mohou dostat škodlivé RAT aplikace (Remote Administration Tool). Takový software, dokáže na dálku ovládat systém. A to i bez vědomí uživatele počítače. Nahrané video umí následně automaticky poslat přes internet kamkoli na světě.
Jak se tedy chránit před těmito hrozbami?
Jelikož se nejedná o nový, neznámý typ útoku, měl by k ochraně stačit aktualizovaný bezpečnostní program, který blokuje instalaci neoprávněných programů na zařízení, ať už by pocházely od hackerů nebo od kohokoli jiného.