Top 5

Related Posts

Mii de camere din Irlanda, expuse hackerilor: țara ocupă primul loc în Europa

Rămâi conectat la ceea ce contează în Irlanda

Creează un cont Informația IRL pentru a participa la comunitate sau devino Membru Susținător pentru acces complet la toate articolele și pentru a susține un proiect jurnalistic independent dedicat românilor din Irlanda.

Mii de camere de supraveghere conectate la internet din Irlanda ar putea fi accesate de hackeri, criminali sau servicii de informații străine, arată o analiză internațională realizată în urma unui avertisment privind operațiuni rusești de spionaj desfășurate prin asemenea dispozitive.

În Irlanda au fost identificate aproximativ 13.350 de camere conectate direct la internet. Dintre acestea, 4.918 prezentau o vulnerabilitate despre care există informații că ar putea fi exploatată de atacatori.

Asta înseamnă că aproximativ 37% dintre camerele identificate în Irlanda ar putea fi vulnerabile, cea mai ridicată proporție dintre cele 35 de state europene incluse în analiză.

Diferența față de celelalte țări este considerabilă. În Franța și Italia, următoarele state din clasament, aproximativ 13% dintre camerele identificate erau vulnerabile. Proporția era de aproximativ 6% în Regatul Unit și de numai 4% în Țările de Jos.

Specialiștii avertizează că o cameră de supraveghere compromisă nu reprezintă doar o problemă privind imaginile pe care le înregistrează. Dispozitivul poate oferi acces la informații despre deplasarea persoanelor, programul angajaților, transporturile efectuate de o companie, punctele vulnerabile ale unei clădiri sau măsurile de securitate ale unei instalații importante.

În anumite situații, camera poate fi folosită și ca punct de intrare în rețeaua informatică a organizației care o operează.

Aproape 5.000 de camere vulnerabile în Irlanda

Analiza a fost realizată de compania internațională de securitate cibernetică Censys, care urmărește dispozitivele și sistemele accesibile prin internet.

Compania a identificat în Irlanda:

  • aproximativ 13.350 de camere conectate la internet;
  • 4.918 camere care prezentau o vulnerabilitate potențial exploatabilă;
  • o proporție de aproximativ 37% de dispozitive vulnerabile.

După numărul total de camere conectate la internet, Irlanda s-a situat pe locul 18 dintre cele 35 de state analizate.

După numărul camerelor considerate vulnerabile, Irlanda s-a aflat însă pe locul al șaselea, fiind depășită în principal de țări mult mai mari, precum Italia, Franța, Germania, Spania și Regatul Unit.

Ceea ce diferențiază Irlanda este proporția dispozitivelor vulnerabile raportată la numărul total de camere identificate.

În Italia, de exemplu, au fost găsite aproape 100.000 de camere conectate la internet, dintre care aproximativ 12.700 erau vulnerabile. În Franța au fost identificate peste 68.000 de camere, dintre care aproape 9.000 prezentau vulnerabilități.

În Irlanda, numărul total al camerelor este mult mai mic, dar mai mult de una din trei apare în categoria dispozitivelor vulnerabile.

Datele Censys nu înseamnă că toate cele 4.918 de camere au fost deja sparte sau că imaginile lor sunt urmărite în prezent de atacatori. Ele indică dispozitive care prezintă o vulnerabilitate cunoscută și care ar putea fi accesate dacă nu sunt protejate sau actualizate corespunzător.

De asemenea, analiza reprezintă doar o estimare minimă. Nu toate camerele conectate la internet pot fi identificate cu ușurință, iar unele pot avea alte probleme de securitate decât vulnerabilitatea urmărită în acest studiu.

Avertisment după descoperirea unei operațiuni rusești de spionaj

Analiza a fost publicată după ce serviciile de informații civile și militare din Țările de Jos au avertizat că actori ai statului rus folosesc în mod sistematic camere conectate la internet pentru operațiuni de spionaj.

Potrivit avertismentului, cel puțin un serviciu rus de informații a obținut acces la camere din Țările de Jos, Ucraina și din alte state membre ale Uniunii Europene și NATO.

Imaginile pot fi analizate automat cu ajutorul unor programe capabile să recunoască vehicule militare sau anumite tipuri de transporturi.

Scopul este obținerea unor informații despre rutele folosite de armatele statelor europene și NATO, livrările de armament către Ucraina, mișcarea echipamentelor militare și amplasarea personalului ucrainean.

În Ucraina, informațiile obținute prin accesarea camerelor au fost folosite inclusiv pentru identificarea pozițiilor militarilor și a echipamentelor care puteau deveni ulterior ținte.

Serviciile olandeze au precizat că nu au observat până acum utilizarea imaginilor obținute din camere europene pentru pregătirea unor atacuri militare în afara Ucrainei.

Operațiunea demonstrează însă că asemenea dispozitive pot furniza informații valoroase despre activitatea din porturi, zone industriale, centre logistice, drumuri, căi ferate sau instalații de infrastructură critică.

Cum pot fi găsite camerele conectate la internet

Camerele moderne de supraveghere sunt adesea conectate la internet pentru ca imaginile să poată fi urmărite de la distanță.

Proprietarul unei locuințe poate verifica imaginile printr-o aplicație instalată pe telefon. O companie de securitate poate supraveghea mai multe clădiri dintr-un singur centru, iar administratorii unei afaceri pot urmări de la distanță intrările, depozitele sau parcările.

Această conectivitate aduce însă și riscuri.

Există servicii care scanează în mod constant internetul și identifică dispozitivele conectate. În funcție de informațiile pe care acestea le transmit, poate fi descoperit producătorul, modelul camerei, versiunea programului instalat și uneori chiar locația aproximativă.

Un atacator poate căuta apoi dispozitive care folosesc o versiune veche a programului sau care au o vulnerabilitate cunoscută.

În unele situații, accesarea camerei nu necesită o operațiune informatică foarte sofisticată. Problemele pot apărea din cauza unei parole prestabilite de producător, a unei parole slabe, a programului neactualizat sau a unor setări care expun inutil camera către întregul internet.

Multe dispozitive sunt instalate și apoi lăsate ani întregi fără actualizări.

Proprietarul poate considera că, atât timp cât camera transmite imagini, aceasta funcționează corect. Totuși, programul intern al dispozitivului poate conține breșe de securitate descoperite după instalare.

Ce poate vedea un atacator printr-o cameră aparent banală

O cameră nu trebuie să fie instalată într-o bază militară pentru ca imaginile sale să fie utile.

O cameră amplasată la intrarea unei fabrici poate arăta când sosesc angajații, la ce ore se schimbă turele și când clădirea este mai puțin supravegheată.

O cameră îndreptată spre zona de încărcare a unui depozit poate dezvălui programul camioanelor, tipurile de mărfuri transportate și momentele în care sunt efectuate livrările.

În cazul unei bănci sau al unui centru comercial, imaginile pot indica traseele personalului de securitate, intrările folosite, perioadele aglomerate și momentele în care accesul este redus.

Camerele din apropierea porturilor, gărilor, autostrăzilor sau instalațiilor energetice pot surprinde deplasări de vehicule, echipamente sau transporturi speciale.

Prin observarea imaginilor pe o perioadă lungă, un atacator poate construi un model al activității unei organizații fără să pătrundă fizic în clădire și fără să acceseze inițial sistemele informatice principale.

Specialiștii atrag atenția că supravegherea poate continua timp de săptămâni sau luni fără ca proprietarul să își dea seama că altcineva urmărește imaginile.

Camerele pot fi oprite înaintea unui atac fizic

Accesul neautorizat nu este folosit doar pentru supraveghere.

O persoană care controlează camera poate încerca să modifice direcția în care aceasta este îndreptată, să oprească înregistrarea sau să întrerupă temporar transmisia.

O astfel de intervenție ar putea facilita un furt, pătrunderea într-o clădire sau o altă acțiune fizică, deoarece personalul de securitate ar pierde exact imaginile de care are nevoie.

În alte cazuri, atacatorul poate evita oprirea camerei pentru a nu atrage atenția și poate urmări activitatea în mod discret.

Accesul poate permite și modificarea setărilor, ștergerea înregistrărilor sau utilizarea dispozitivului în alte operațiuni informatice.

Riscul depinde de modelul camerei, de modul în care aceasta a fost configurată și de accesul pe care îl are la celelalte echipamente din rețea.

O cameră compromisă poate deschide drumul către alte sisteme

Pericolul poate depăși imaginile înregistrate.

Camerele conectate la internet sunt, în esență, calculatoare de mici dimensiuni. Ele au un sistem de operare, programe, conturi de utilizator și o conexiune la rețea.

Dacă o cameră este conectată la aceeași rețea cu alte dispozitive ale unei organizații, un atacator ar putea încerca să o folosească drept punct de pornire pentru a ajunge la sisteme mai importante.

Acesta poate căuta servere, calculatoare, sisteme de control al accesului sau alte echipamente care nu sunt accesibile direct din exterior.

O cameră poate fi compromisă fără ca atacatorul să fi spart mai întâi rețeaua centrală. După preluarea controlului, dispozitivul poate deveni o platformă din interiorul rețelei.

Riscul este deosebit de important pentru companii, autorități publice, unități industriale și operatori de infrastructură critică.

Dacă rețeaua nu este împărțită în zone separate, un dispozitiv aparent puțin important poate ajunge să comunice cu sisteme care controlează operațiuni mult mai sensibile.

Camerele ar trebui, în mod normal, să fie izolate într-o parte separată a rețelei și să aibă acces numai la serviciile strict necesare.

Nu doar companiile și instituțiile sunt expuse

Problema îi poate afecta și pe utilizatorii obișnuiți.

Camerele instalate în locuințe, soneriile video și dispozitivele pentru monitorizarea copiilor pot fi conectate la internet și urmărite prin aplicații.

Dacă parola este slabă, reutilizată sau identică cu cea stabilită inițial de producător, o persoană neautorizată ar putea încerca să acceseze imaginile.

Un atacator poate afla când locuința este goală, când pleacă proprietarii, cine intră în clădire sau care este programul familiei.

Camerele interioare pot provoca o încălcare mult mai gravă a vieții private, deoarece surprind activitatea din locuință.

Dispozitivele pentru monitorizarea bebelușilor prezintă un risc asemănător atunci când transmit imagine și sunet prin internet.

Asta nu înseamnă că toate camerele inteligente sunt nesigure sau că utilizatorii trebuie să renunțe la ele. Riscul crește însă atunci când dispozitivele sunt configurate greșit, nu sunt actualizate sau provin de la producători care nu mai oferă sprijin și actualizări de securitate.

Irlanda ar putea fi o țintă atractivă

Specialistul irlandez în securitate cibernetică Brian Honan a avertizat că Irlanda ar putea fi vulnerabilă în special acolo unde organizațiile instalează camere conectate la internet fără măsuri de securitate adecvate și nu le întrețin ulterior.

Atacatorii pot încerca parolele prestabilite de producător, pot folosi parole furate sau pot exploata o problemă din programul camerei.

Irlanda găzduiește sedii și operațiuni ale unor mari companii internaționale, centre de date, unități industriale, instituții financiare și infrastructuri de transport și energie.

Camerele amplasate în asemenea locuri pot oferi informații comerciale, logistice sau de securitate chiar dacă nu sunt conectate la documente confidențiale.

Pentru un serviciu de informații străin, imaginile pot contribui la înțelegerea activității dintr-o zonă importantă. Pentru un grup infracțional, ele pot ajuta la pregătirea unui furt, a unei fraude sau a unei operațiuni de șantaj.

Un concurent comercial ar putea fi interesat de transporturi, nivelul activității sau programul unei fabrici. Un atacator informatic poate folosi camera pentru a pătrunde mai adânc în rețeaua companiei.

Ce spun autoritățile irlandeze

Centrul Național pentru Securitate Cibernetică din Irlanda a transmis că este la curent cu avertismentul serviciilor de informații din Țările de Jos.

Instituția nu a oferit detalii despre eventuale investigații, despre camerele vizate în Irlanda sau despre operațiunile sale de supraveghere a amenințării.

Autoritățile au subliniat însă că orice dispozitiv conectat la internet poate fi exploatat, iar camerele de supraveghere nu reprezintă o excepție.

Recomandarea principală pentru persoane și organizații este să mențină dispozitivele actualizate, să înlocuiască setările și parolele prestabilite și să limiteze accesul direct din internet la strictul necesar.

Poliția irlandeză Garda a precizat că este conștientă de posibilitatea exploatării unor astfel de dispozitive, dar nu comentează aspecte care țin de securitatea națională sau internațională.

Nu a fost comunicat dacă autoritățile au identificat camere din Irlanda accesate de actori ruși sau de alte servicii străine.

Prin urmare, analiza arată existența unui număr mare de dispozitive vulnerabile, nu dovedește că toate acestea sunt în prezent compromise și nici că fiecare cameră este utilizată într-o operațiune de spionaj.

Măsuri recomandate pentru protejarea camerelor

Serviciile de informații și specialiștii în securitate recomandă mai multe măsuri de bază.

Parola prestabilită de producător trebuie schimbată imediat după instalare. Noua parolă trebuie să fie lungă, unică și să nu fie utilizată pentru alte conturi.

Actualizarea programului intern al camerei este esențială. Producătorii publică actualizări pentru remedierea vulnerabilităților, dar acestea nu sunt întotdeauna instalate automat.

Autentificarea în mai mulți pași ar trebui activată atunci când este disponibilă. Astfel, parola singură nu este suficientă pentru accesarea contului.

Accesul direct la cameră din întregul internet trebuie evitat atunci când nu este absolut necesar. Pentru monitorizarea de la distanță poate fi utilizată o conexiune privată și securizată.

Funcțiile și protocoalele care nu sunt folosite ar trebui dezactivate. Unele camere activează automat servicii care permit descoperirea și accesarea lor din exterior.

Camerele unei companii ar trebui separate de rețeaua în care se află calculatoarele, serverele și sistemele importante.

Organizațiile trebuie să păstreze o evidență completă a tuturor dispozitivelor conectate și să verifice periodic dacă producătorul continuă să ofere actualizări.

Atunci când o cameră a ajuns la sfârșitul perioadei de sprijin și nu mai primește remedieri de securitate, înlocuirea ei poate fi singura soluție sigură.

Contează și direcția în care este îndreptată camera

Avertismentul serviciilor olandeze include și o recomandare mai puțin obișnuită: limitarea câmpului vizual al camerei.

Dispozitivul ar trebui orientat numai spre zona pe care trebuie să o supravegheze.

Obiectele, drumurile, instalațiile sau activitățile care nu sunt relevante pentru scopul camerei ar trebui ținute în afara imaginii, în special în apropierea porturilor, centrelor logistice, instalațiilor energetice și infrastructurii publice.

Unele sisteme permit acoperirea digitală sau încețoșarea anumitor părți ale imaginii. Astfel, chiar dacă transmisia este accesată, detaliile sensibile nu sunt vizibile.

De asemenea, din imagine trebuie eliminate, atunci când este posibil, datele care indică poziția geografică exactă a camerei.

Aceste măsuri nu înlocuiesc parolele puternice și actualizările, dar reduc valoarea informațiilor care ar putea ajunge la un atacator.

Noile obligații europene vor intra treptat în vigoare

Uniunea Europeană a adoptat Regulamentul privind reziliența cibernetică, care introduce cerințe de securitate pentru produsele ce conțin componente digitale.

Regulamentul urmărește ca producătorii să ia în considerare securitatea încă din etapa de proiectare și să remedieze vulnerabilitățile pe parcursul perioadei în care produsul este utilizat.

Obligațiile privind raportarea vulnerabilităților exploatate activ și a incidentelor grave vor începe să se aplice din septembrie 2026.

Setul mai larg de cerințe pentru securitatea produselor va deveni aplicabil în decembrie 2027.

Noile reguli ar trebui să reducă situațiile în care dispozitivele sunt vândute cu parole slabe, programe învechite sau fără un sistem clar de actualizare.

Regulamentul nu va rezolva însă imediat problema camerelor deja instalate. Multe dispozitive mai vechi pot rămâne în funcțiune ani întregi, inclusiv după ce producătorul a încetat să ofere actualizări.

Proporția ridicată din Irlanda reprezintă un avertisment

Faptul că Irlanda are cea mai mare proporție de camere vulnerabile dintre statele analizate nu dovedește că țara este deja ținta celei mai ample operațiuni de spionaj.

Datele arată însă că există un număr neobișnuit de mare de dispozitive care ar putea fi exploatate.

Problema nu se limitează la camerele instituțiilor publice și nu poate fi rezolvată numai de autorități. Companiile, firmele de securitate, administratorii clădirilor și utilizatorii casnici au responsabilitatea de a verifica modul în care sunt configurate dispozitivele.

O cameră instalată pentru a proteja o clădire poate ajunge, dacă este neglijată, să ofere unui atacator exact informațiile pe care trebuia să le țină ascunse.

Într-o perioadă în care imaginile pot fi analizate automat pentru identificarea vehiculelor, persoanelor și tiparelor de deplasare, camerele nesecurizate nu mai reprezintă doar o problemă tehnică. Ele pot deveni instrumente de supraveghere pentru infractori, concurenți sau servicii de informații străine.

Chris Danca
Chris Dancahttps://informatiairl.com
Absolvent al specializării Jurnalism în cadrul Michigan State University, Chris Danca este jurnalist, creator de conținut și co-fondator al ediției digitale Informația IRL, platformă dedicată comunității românești din Irlanda.Cu experiență în media digitală, comunicare vizuală și management grafic în industria tipografică din Dublin, Irlanda, activează de peste două decenii în domeniul proiectelor media și al informării online destinate comunității românești din Irlanda.Prin activitatea sa editorială, urmărește să aducă publicului român din Irlanda informații relevante, prezentate într-un mod clar, echilibrat și accesibil, cu accent pe actualitatea locală și subiectele de interes pentru comunitate.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Popular Articles