Quem é o culpado por câmeras privadas hackeadas?

Notícias recentes sobre “webcams hackeadas” ou “babás eletrônicas violadas” parecem estar por toda parte. Vamos examinar mais de perto a situação.

Notícias recentes sobre “webcams hackeados”, “monitores do bebê violado” e até mesmo um “monitoramento de sites russo cidadãos britânicos parece ser tudo sobre o lugar . A julgar pelos comentários de todas as partes afetadas, a situação é realmente grave. Por que é que?

 

Para começar, todos, de usuários a funcionários e fabricantes de webcams, estão culpando uns aos outros em vez de tentar encontrar uma solução para o problema. Em última análise, uma lição importante dessa história é que, se você possui um dispositivo conectado à Internet, certamente deve acompanhar as notícias de segurança. Do contrário, sua vida privada pode, em algum momento, surgir online e você nem saberá disso.

 

Então o que aconteceu?

 

Digamos que você compre uma webcam. Não é comum com uma porta USB que se conecta ao seu computador, mas uma câmera sem fio sofisticada que transmite vídeo e permite que você observe seu bebê, seu carro em uma garagem ou calçada perto de sua casa, de outro cômodo, outra cidade ou até outro país. Você o conecta, segue as etapas simples descritas naquele folheto de “Início rápido” e funciona exatamente assim! É uma peça de tecnologia brilhante e um verdadeiro exemplo do mundo digital moderno.

 

[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]

 

Não exatamente. O problema está na parte “funciona exatamente assim”. Ao que parece, muitos usuários, satisfeitos apenas pelo fato de o dispositivo estar operacional, não se preocuparam em alterar a senha padrão ou, talvez, nem sabiam que tal coisa era possível ou recomendada.

 

Uma falha ao alterar a senha significa que todos que sabem o endereço exato da câmera e a senha padrão (você sabe, o tipo '1234'), podem acessar seus dados muito particulares. Então, como saber o endereço exato de uma câmera? Pode-se inserir um termo de pesquisa complicado no Google e acessar links para milhares de câmeras online.

 

Não demorou muito para que outra pessoa configurasse um site que busca webcams desprotegidas e as classifica por país e região (com base no endereço IP) para que todos os bandidos possam desfrutar. Existe até um tópico em um fórum de acesso limitado onde as pessoas podem discutir as capturas de tela tiradas de webcams com o conteúdo mais 'notável'. Caramba!

 

Quem é o culpado?

 

Todos e ninguém. Primeiro, vamos considerar os cibercriminosos. As pessoas que criaram o site não hackearam nada usando tecnologia sofisticada. Eles não exploraram vulnerabilidades no software de uma câmera nem configuraram um site de phishing para roubar suas senhas privadas. Eles simplesmente se aproveitaram de uma configuração incorreta.

 

Leia Também: Como um técnico hackeou as câmeras de seus clientes

 

Esses cibercriminosos invadiram um dispositivo que não foi projetado com a segurança em mente. Pode-se comparar isso a pegar uma carteira esquecida em um café. O dono da carteira não deveria tê-la deixado em um local público para começar. Embora roubar não seja comparável a invadir a casa de alguém, ainda é considerado uma coisa ruim de se fazer.

 

Agora vamos considerar os usuários. Eles não conseguiram alterar a senha padrão, embora provavelmente fosse recomendado em algum lugar do manual (página 57, em letras pequenas ou algo parecido). No entanto, as pessoas realmente lêem o manual de um dispositivo que “simplesmente funciona”? Os fabricantes de webcams os projetam para serem o mais fáceis de operar possível. Às vezes, eles podem ignorar questões de segurança por uma questão de simplicidade. Se uma câmera exigisse que um usuário alterasse a senha padrão antes de começar a usá-la (uma coisa muito simples de fazer), todo o incidente seria evitável.

 

E quanto aos fornecedores? Eles tendem a culpar os “hackers” e seus próprios clientes que não conseguem alterar uma senha padrão. Nossa escolha é ficar do lado dos consumidores. Acreditamos que tudo com uma conexão à Internet deve ser projetado tendo a segurança em mente. Também acreditamos que os fornecedores devem explicar a segurança, nos termos mais simples possíveis, aos seus clientes e fazer o melhor para proteger a vida privada dos seus clientes.

 

Bem-vindo ao incrível mundo dos computadores!

 

Em geral, contribuímos para os incidentes que ocorrem porque pensamos em muitos dispositivos como gadgets utilitários simples que apenas realizam uma ou duas tarefas simples (como transmitir vídeos ou fornecer acesso WiFi).

 

Na realidade, é muito mais complicado do que isso. Muitas câmeras, roteadores domésticos, TVs inteligentes, decodificadores e reprodutores de música são, na verdade, computadores reais capazes de fazer muito mais do que normalmente fazem. Na verdade, a maioria deles tende a ter esses recursos porque os fabricantes usam hardware e software padrão de uso geral, por ser o método mais barato. Seu roteador doméstico fornece WiFi, mas é poderoso e sofisticado o suficiente para controlar um veículo espacial. É disso que os cibercriminosos tiram proveito.

 

Conselho

 

Como nem todos os fornecedores de hardware, software e serviços da Web pensam o suficiente sobre segurança, temos que cuidar disso nós mesmos. Existem duas maneiras de fazer isso. A primeira forma é aprender sobre computadores, software, programação, redes, analisando vulnerabilidades e protocolos de comunicação, e modificar seu próprio sistema para se proteger de todos os tipos de ameaças.

 

Existem boas notícias. Dois dias após a divulgação da notícia, o site em questão foi fechado. Mas a má notícia é que, antes do fechamento, já estava em operação por pelo menos seis meses. Notícias ainda piores: a configuração incorreta que tornou tudo possível foi revelada em um site de tecnologia da Rússia já em agosto de 2013 (sem mencionar que os criminosos cibernéticos reais poderiam ter usado muito antes disso).

 

O fato de o site ter desaparecido não significa que as câmeras afetadas estejam seguras. Ainda é possível encontrá-los e acessá-los usando ferramentas simples como a pesquisa do Google. A única solução definitiva é alterar a senha padrão da webcam. Os dispositivos produzidos por pelo menos um fabricante (Foscam) são conhecidos por serem afetados.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 blog messaggi

Commenti