ב-Online
 
 
 
 
 
 
 
 
כך תציצו לכולם 
 
 גם המשרד שלנו נראה לפעמים ככה   
 
טלי לכיש

רוצים להציץ במאות מצלמות אבטחה בעולם? עכשיו זה אפשרי. הכל בזכות חובבנות, הרבה אבטחה לקויה וקצת גוגל

 
 
 
 
 
 
 
 
 
המקבילה היפנית של משרדי "נענע"
 המקבילה היפנית של משרדי "נענע"   
עולם שלם של חללים פרטיים וציבוריים ממתין למציצני הרשת: טיילת ביפן, סדנת רכב באוניברסיטת קווינסלנד באוסטרליה או החצר המושלגת של בית לא ידוע - כולם, מסתבר, במרחק שאילתא אחת בגוגל. הסיבה: שילוב קטלני בין מצלמות רשת (Network Cameras) לא מאובטחות ומנוע החיפוש השרירי, המאפשר לכל אדם בעל חיבור לאינטרנט לצפות במתרחש מאחוריהן.

אבטחה היא עסק יקר ומסורבל - כך יספר לכם כל בעל עסק שהתקין אי פעם מצלמות טלוויזיה במעגל סגור. הבעיה לא נגמרת במחיר: אם אכן מתבצעת פריצה לעסק, כל מה שיכול בעל העסק לעשות הוא להריץ את סרט ההקלטה לאחור, ולקוות לאתר את הפורץ החמקמק בין כל שעות הוידאו האפרפר שהוקלטו.

לפני כעשור הגיעו לשוק מצלמות האינטרנט (Webcams), מצלמות דיגיטליות קטנות וזולות יחסית באמצעותן ניתן לקיים תקשורת ויזואלית עם מי שנמצא מהעבר השני של המודם. לכאורה הן היו יכולות להוות פתרון זול ויעיל לאבטחת העסק שלכם, אך העובדה שעל מנת לפעול הן חייבות להיות מחוברות למחשב דולק, הפכה אותן ללא אטרקטיביות במיוחד.

בשנים האחרונות חדר לשוק הדור הבא של המצלמות במעגל סגור: מצלמת הרשת (Network Cameras). מדובר בגאדג'ט שהוא הכלאה בין מצלמת טלוויזיה ומצלמת האינטרנט המוכרת לנו. שלא כמו האחרונה, מצלמות אלו אינן זקוקות למחשב, אלא רק לחיבור אינטרנט פעיל. עם חיבורן, הן מקבלות באופן אוטומטי כתובת רשת, המאפשרת לבעליהן לצפות במתרחש מכל מקום בו הוא נמצא, כל עוד הוא מחובר לאינטרנט. אך אליה וקוץ בה, אם לא דואגים ליצירת אבטחה נאותה, אפילו הבסיסית ביותר - כמו סיסמה, לא רק בעלי המצלמה יכולים לבדוק מה מתרחש בתחומי הטריטוריה שלהם, אלא כל אחד שיאתר את כתובת הרשת של המצלמה.
 

אז איך עושים את זה?

כאן בדיוק נכנס לתמונה מנוע החיפוש של גוגל, שידו בכל ויד כל בו. מסתבר שהתוכנה המשולבת בכל אותן מצלמות, יוצרת כתובות אינטרנט בעלות מבנה אחיד בחלקו. במידה וידועה הכתובת שיוצרת התוכנה המשמשת מצלמה מתוצרת מסוימת, נוכל בקלות על ידי שימוש בפילטר של גוגל - "inurl" (המציג תוצאות חיפוש שהכתובת שלהן מכילה את המחרוזת שנבקש) להציץ לכל המקומות שעושים שימוש במצלמה מסוג זה, ולא דאגו לאבטחה כראוי.

וברשת, כמו ברשת, תמיד יהיו אנשים שיגלו לכם מהן אותן סיומות של כתובות המאפיינות את המצלמות הנפוצות בהן נוהגים להשתמש. נסו להריץ חיפוש עם המחרוזות הבאות:
"ViewerFrame?Mode" או "MultiCameraFrame?Mode". לא כל הקישורים שתמצאו יהיו פעילים (בעיקר אם בעליה של המצלמה קיבל דיווח על הפירצה, ומיהר לסגור אותה), ולגבי אלו שכן - שימו לב שאם מדובר במצלמה הממוקמת במדינה מרוחקת, אם כאן אור יום - שם יהיה לילה. כמו כן, לעיתים תתבקשו להתקין רכיב תוכנה מסוים, על מנת שתוכלו לצפות במתרחש. אנחנו, סקרנים שכמונו, אישרנו את ההתקנה. הבחירה אם לעשות כן, היא על אחריותכם בלבד.
 
 
כבונוס, דגמים מסוימים מאפשרים להניע את המצלמה. אם לוח הבקרה של המצלמה נמצא גם הוא באתר, כל גולש יכול לשלוט בו, ולשחק במצלמה כאוות נפשו. הוא יכול להזיזה לכיוונים שונים, לבצע זום, פוקוס, ועוד - הכל להנאתו המרובה, כפי שדיווחו גולשים: אחד סיפר שהשתעשע בהזזת המצלמה במסעדה באיזושהי מדינה אסיאתית לא מזוהה בעקבותיו של המנקה במקום, והוא מצידו, כלל לא הבחין בכך. אחר סיפר שאיתר מצלמה המכוונת לעבר כלוב של אוגרים, וכשגרם למצלמה לנוע מעט, הם התעוררו בבהלה והחלו לנוע בתוך הכלוב בחוסר מנוחה.

יש לכם מצלמה דומה? ובכן, לפני שאתם נבהלים עד עמקי נשמתכם, מומלץ לבדוק בהוראות השימוש שמגיעות עימה כיצד מגדירים הגנה באמצעות סיסמה או כל אמצעי אבטחה אחר. אה כן, ולא לשכוח להתקין פיירוול כמובן.

השתתף בהכנת הכתבה: דורון טילמן
 
 
 
 
@@@@@@@@@@@@@@@@@@@ ilan @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
 
@@@@@@@@@@@@@@@@@@@ ilan @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
 
 
תגובות
הוסף תגובה0 תגובות
הוספת תגובה
מאת
 
נושא
 
תוכן
 
 
 
 
תודה! תגובתך התקבלה.
התגובה תתפרסם בכפוף לתנאי האתר.
 
 
 
 
 

כל הזכויות שמורות 2011 © נענע 10 בע"מ
 
 
 
 
כל הזכויות שמורות © Nana10 בע"מ
Video powered by