کمیته رکن چهارم – مرکز مدیریت امداد و هماهنگی علمیات رخدادهای رایانهای درباره رعایت نکات امنیتی در استفاده از دوربینهای متصل به اینترنت را هشدار داد.
به گزارش کمیته رکن چهارم به نقل از افتانا، دوربینهای مبتنی بر شبکه یا اینترنت که معمولاً به آنها دوربینهای مبتنی بر IP گفته میشود وسایلی برای مشاهده اموال و داراییهای افراد هستند. این دوربینها ویدیوی زنده و دادههای صوتی را فراهم میکنند که میتوان از راه دور با استفاده از مرورگر وب به آنها دسترسی داشت اما بسیاری از دوربینهای مبتنی بر IP در بازار نسبت به جاسوسی دیجیتالی آسیبپذیر هستند. براین اساس کاربران باید یکسری ملاحظات امنیتی را در هنگام خرید و استفاده از این دستگاهها رعایت کنند.
در این راستا مرکز مدیریت امداد و هماهنگی علمیات رخدادهای رایانهای در مورد رعایت ملاحظاتی قبل از خرید دوربین مبتنی برIP، استفاده از خصوصیات امنیتی و دسترسی دوربین از دستگاه همراه به کاربران هشدار داد.
دوربین مبتنی بر IP به شما امکان مانیتور خانه یا محل کارتان را با استفاده از نرم افزاری متصل به اینترنت میدهد. این نوع دوربین برخلاف وبکم (webcam) برای انتقال ویدیوی آنلاین به رایانه نیاز ندارد. اگر دوربین مبتنی بر IP، اطلاعات را قبل از ارسال رمز نمیکند، افراد دیگری میتوانند به feed ارسالی دسترسی داشته و آنها را مشاهده کنند. موقع جستجو برای خرید دوربین مبتنی بر IP باید ویژگی های امنیتی را در رأس فهرست خصوصیات مورد نظرتان قرار دهید. براین اساس ایمن بودن انتقال بیسیم و ایمن بودن انتقال اینترنت در درجه اول اهمیت قرار دارد.
دوربین مبتنی بر آی پی، دادههای خود را برای مسیریاب بیسیم خانگی شما ارسال میکند. یک پروتکل امنیتی خوب برای بیسیم به ایمن بودن feed ویدئوی ارسالی به مسیریاب کمک میکند. به دنبال دوربینی باشید که از پروتکل های امنیتی بیسیم مانند WPA۲ پشتیبانی کند.
اگر از راه دور به feed ویدئوی دوربین دسترسی دارید یعنی که دوربین اطلاعات را از طریق مسیریاب بیسیم خانگی و با استفاده از اینترنت ارسال میکند. به دنبال دوربینی باشید که اطلاعات را از جمله نام کاربری، کلمه عبور و feedهای زنده رمز کند. برای اینکه بدانید آیا دوربینی که میخواهید بخرید از SSL/TLS یا دیگر استانداردها برای محافظت از انتقال اطلاعات استفاده میکند، برچسب روی جعبه را ببینید یا سایت سازنده دوربین را بررسی کنید. اگر دوربین شما از SSL/TLS برای محافظت از اطلاعات ورود استفاده کند، صفحه ورود به دوربین باید با https شروع شود.
اگر می خواهید که چند کاربر به feedها دسترسی داشته باشند، دوربینی را در نظر بگیرید که امکان پشتیبانی از سطوح دسترسی مختلف را داشته باشد. به طور مثال، برخی دوربینها تنظیمات جداگانه ای را برای مدیر دوربین که از راه دور امکان تغییر برخی تنظیمات را مانند ایجاد حساب کاربری جدید، تنظیم کلمه عبور و تغییر جهت دوربین یا تغییر زوم دوربین فراهم میکنند. برخی دیگر از دوربینها، امکان محدودسازی برخی کاربران را که به دوربین دسترسی دارند ایجاد میکنند؛ به طور مثال، ممکن است بخواهید که در زمانی که در شهر نیستید دوستتان خانه شما را چک کند اما زمانی که در شهر هستید نتواند به دوربین دسترسی داشته باشد.
پس از این که دوربینی مبتنی بر IP خریدید باید در راستای حفظ امنیت کارهای دیگری انجام دهید. نرم افزاری که همراه دوربین است گاهی نیازمند بهروز رسانی خواهد بود. قبل از نصب دوربین جدید، وب سایت سازنده را برای دریافت آخرین نسخه نرم افزار بررسی کنید و اگر دوربین را قبلاً نصب کردهاید بهروز رسانیها را در سریعترین زمان ممکن دانلود و نصب کنید.
برخی دوربینهای IP امکان غیرفعال کردن نیاز به کلمه عبور دوربین را میدهند. این کار را فقط زمانی انجام دهید که قصد به اشتراک گذاری عمومی feedها را دارید. دوربین مبتنی بر IP را طوری تنظیم کنید که برای ورود به آن کلمه عبور نیاز باشد. برای این کار بهتر است که دفترچه راهنمای دوربین را بخوانید.
دیگر این که به جای استفاده از کلمه عبور و نام کاربری پیش فرض دوربین، کلمه عبور قوی غیر قابل حدسی را انتخاب کنید. کلمات عبور پیش فرض بهطور عمومی شناختهشده هستند.
اگر دوربینی خریدهاید که دادههای انتقالی از اینترنت را رمز میکند، این ویژگی را فعال کنید. URL صفحه ورود به دوربین باید با https شروع شود. اگر URL این صفحه اینگونه نیست، کلمه عبور و نام کاربری که وارد میکنید رمز شده نیست و افراد دیگری قادر به دسترسی به آنها خواهند بود. پس از ورود به صفحه مربوط به دوربین، URL هنوز باید https را نشان دهد. اگر اینگونه نیست، feed رمز نشده است و افراد دیگری ممکن است قادر به مشاهده آن باشند.
قبل از دسترسی به دوربین از طریق تلفن یا دستگاه همراه از وجود صحیح خصوصیات امنیتی مطمئن شوید.
برای اطمینان از بهروز بودن app دستگاه همراه، وب سایت توسعه دهنده برنامه نصب شده در دستگاه همراه برای دوربین را بررسی کنید.
برای تمرین در دسترسی ایمن از کلمه عبور قوی استفاده کنید و در زمان عدم استفاده از برنامه از آن خارج شوید. با این کار اگر دستگاه شما گم یا دزدیده شود فرد دیگری نمیتواند به دوربین متصل شود. حتی اگر برنامه دوربین کلمه عبور قوی دارد، بهتر است که برای دستگاه تلفن خود نیز از کلمه عبور استفاده کنید.
برنامه تحت موبایل دوربین ممکن است سطح یکسانی از امنیت را مانند صفحه وب فراهم نکند. بنابراین حتی اگر دوربین شما در صفحه وب از https استفاده کند، تضمین کننده استفاده برنامه موبایل از رمزنگاری نخواهد بود.
اگر برنامه موبایل اطلاعات را رمز نمیکند و از برنامه موبایل در شبکه وای فای ناامن استفاده میکنید، مزاحمان میتوانند فید ویدیوئی یا کلمه عبور شما را شنود کنند. برای حفظ حریم خصوصی از برنامه موبایل در شبکه وای فای عمومی استفاده نکنید. به جای آن از مرورگر اینترنت دستگاه تلفن استفاده کرده و از این طریق به صفحه ورود به دوربین بروید. در صورتی که URL این صفحه با https شروع شده باشد اطلاعات شما رمز خواهد شد. همچنین توصیه میشود که تنظیمات دستگاه همراه را طوری تغییر دهید که بهطور خودکار به نزدیکترین وای فای متصل نشود.
منبع : افتانا