כן, ניתן לפרוץ את צג הווידאו התינוק שלך. לא, אתה לא צריך להפסיק להשתמש בזה
אבטחה ילדים מומלצים הורות / / March 17, 2020
עודכן לאחרונה ב
![](/f/e8ebd89cbee8c313ed11e19a898d96fe.jpg)
הסיפורים המפחידים על האקרים שחוטפים צגי וידאו לתינוקות נכונים. אבל מצלמות IP עדיין בטוחות לשימוש, בתנאי שתנקוט כמה צעדים בסיסיים לשיפור אבטחת הרשת הביתית שלך.
אם כבר שמעתם, אחסוך מכם את הסקירה של ה- מוניטור לתינוקות שפורץ סיפורי אימה. אין דבר יותר נרתע בבטן מהמחשבה שחדר התינוק שלך אינו בטוח לחלוטין מפני פולשים. אבל העובדה היא שאם יש לך צג לתינוק בחדר, יתכן שזה לא יהיה.
סיפורי פריצה של צג תינוקות בווידיאו מקבלים הרבה משחקי אוויר על חדשות מקומיות ומועברים אלי מייד על ידי קרובי משפחה מבוגרים. מה ששונה בסיפורים האלה הוא שהסיכונים שהם מזהים הם ממשיים.
המקרים המאושרים האלה מצמררים מספיק כדי לגרום לך לרצות לרוץ למעלה ולנתק את צג התינוק בחדר הילד שלך ברגע זה. כמעט עשיתי.
אבל לאחר שקבעתי על אמצעי האבטחה שכבר ביצעתי החלטתי שזה בסדר להמשיך להשתמש בצגי התינוקות שלי. הסיכונים הם אמיתיים, אך הם ניתנים לניהול.
אל תבינו אותי לא נכון. אני לא חסין מקצת פרנויה. למשל, יש לי א לאחר מכן מכסה את מצלמת האינטרנט במחשב הנייד שלי. (ברצינות, מתי הם עומדים לשים תריסי פלסטיק קטנים על אלה כברירת מחדל?). אבל עמדתי לגבי מסכי תינוקות היא זו:
לאחר שתבינו כיצד האקרים נכנסים למסכי תינוקות ומצלמות רשת, תוכלו לקבל החלטה מושכלת יותר אם הסיכונים הביטחוניים שווים את הנוחות או לא. אז לפני שתתחיל להזהיר את כל חבריך וילדיך להפסיק להשתמש במוניטורים לתינוקות, קרא את הפוסט הזה. או יותר נכון, העביר להם את זה במקום את הסיפור הסנסציוני מערוץ החדשות המקומי שלך.
יש לי בעיה עם הרבה הדרך בה התקשורת מכסה את הסיפורים האלה. הם קליקים יותר מסיפורי זהירות, והעצות שהם מציעים הם דבר קליל. העניין של הפוסט הזה הוא לא לזעזע אותך ולהפחיד אותך - זה ליידע אותך ולהכין אותו.
כיצד האקרים ניגשים למסכים לתינוקות: מטומטם לעומת צגים חכמים
ישנם שני סוגים עיקריים של מסכי תינוקות בחוץ. ישנם צגי תינוקות פשוטים בסגנון אינטרקום שהם טוקי ווקי עם לוגו של דוב תינוקות בתיבה. וישנם מסכי התינוקות החדשים והמאוד מותאמים לאינטרנט שמשתלבים בסמארטפון באמצעות הנתב האלחוטי שלכם.
וקטור ההתקפה למסכי קשר ישנים / מסכי אינטרקום לתינוקות (בהם אני עדיין משתמש) הוא די פשוט. המסכים המטומטמים הם מקבילות הרדיו של שתי פחיות פח על חוט. כל מה שמישהו צריך לעשות זה למצוא את המיתר ואז לשים את הפחית שלו באמצע. כלומר, לחטוף את התדר ולהתחיל לנגן עליו דת-מטאל או משהו כזה. ישנם שני גורמים מגבילים גדולים לפריצת המסך המטומטמת. הראשון הוא חומרה. נכון לעכשיו, לכל ילד מעל גיל 5 יש מכשיר שיכול להשתמש בפרוטוקול אינטרנטי (באילו צגי תינוקות חכמים משתמשים). אבל כדי לחטוף תדר צג מטומטם של תינוקות, תצטרך להיות מעט שימושית עם כמה גאדג'טים שקנית ב- RadioShack. הגורם השני הוא הטווח. אתה צריך להיות די קרוב פיזית למסך התינוק כדי שהוא יעבוד. לדוגמה, אם אני עומד בחניה שלי עם המקלט למסך התינוק שלי, אני רחוק מכדי שהאות יעבוד.
לכן, אם מישהו מתחיל לחטוף את צג התינוקות "המטומטם" שלך, צא החוצה לחצר ומצא את הקטן פאנק עם מכשיר הקשר שעושה את זה ואומר לו שאתה יודע איפה הוא גר, ואתה מתקשר אליו הורים.
אלה כל החדשות הישנות.
זה צגי הווידיאו המחוברים לאינטרנט ומצלמות התינוק שעולות את כל הכותרות בזמן האחרון. אלה נקראות מצלמות פרוטוקול אינטרנט (IP) מכיוון שהן משתמשות באינטרנט וברשת המקומית שלך כדי לתקשר עם הסמארטפון שלך. וקטור ההתקפה נגד מסכי התינוקות "החכמים" הללו הוא הרבה יותר רחב. עכשיו, לא סתם אחים גדולים וילדים שכונתיים מנקזים בכם. אם צג תינוקות מטומטם הוא שני קופסאות פח ומיתר, מצלמת תינוקות חכמה היא קופסת פח, והמיתר הוא רשת האינטרנט. צגי תינוקות המחוברים לאינטרנט חשופים לפגיעות למגוון המלא של טרולים, זוחלים ופושעים ברחבי העולם. וכולנו יודעים שהאנשים האלה יכולים להיות פשוט בלתי ניתנים להבנה.
פרוטוקול אינטרנט בייבי מוניטור בעיות
בכל פעם שאני מתחיל לדבר על ביטחון סטיב, הוא מתחיל לבצע את התחזותו של שרק.
“אוגרס אמצעי אבטחה הם כמו בצל. "
הכל קשור לשכבות.
![אבטחת מצלמת ip היא כמו בצל](/f/eecad757659dd4c948c678390c199ff6.jpg)
כשמדובר במוניטור התינוק המותאם ל- IP שלך, שיש רק שכבה אחת מסריחה של חוסר ביטחון יכולה להזמין את כל ההאקרים. לאחר מכן, מצלמת האינטרנט שלך עשויה להסתיים באיזה פורום מוצל עם קישורים למאות מצלמות רשת לא בטוחות בכל רחבי העולם. הם קיימים. אל תחפש אותם אם אתה מעריך את נשמתך.
ברמה גבוהה מאוד, הנה השכבות החלות על צג הווידיאו שלך. זה נובע מהעובדה שמסך הווידאו לתינוק שלך פועל באמצעות חיבור לנתב האלחוטי הביתי שלך, שאני מניח שהוא מחובר לאינטרנט.
- גישה רגילה לאינטרנט לנתב שלך (חומת אש מוגנת)
- גישה למסך וידאו לתינוק (מוגן באמצעות סיסמה, או עדיף, מושבת)
- גישה למסך מרחוק לתינוק (מוגן באמצעות סיסמה, או עדיף, מושבת)
- גישה למנהל מרחוק לנתב שלך (מוגן באמצעות סיסמה, או עדיף, מושבת)
- גישה למסך וידאו לתינוק (מוגן באמצעות סיסמה)
- גישה מקומית למשתמש / מנהל מערכת לנתב שלך (מוגן באמצעות סיסמה)
- קווי (מוגן באמצעות סיסמה)
- אלחוטי (מוגן באמצעות סיסמה)
- גישה למסך וידאו לתינוק (מוגן באמצעות סיסמה)
כפי שאתה יכול לראות, בכל המקרים, התוקף מקבל גישה למסך התינוק שלך על ידי תחילה גישה לנתב שלך. אז, שכבת ההגנה הראשונה והברורה היא אבטח את הנתב האלחוטי שלך. אחרי זה, אתה יכול לעשות עוד דברים. אבל לפני שניכנס לזה, הרשו לי להסביר לכם כיצד האקרים יכולים להיכנס.
אם לא אכפת לך מכל זה, אל תהסס לדלג קדימה אל ה רשימת בדיקות אבטחה לתינוק צג.
להתפשר על אבטחת הנתב שלך
כאשר תוקף מקבל גישה ניהולית לנתב שלך, זה די משחק לכל מכשיר שמחובר אליו. צג התינוק שלך עשוי להיות הדאגה שלך. אך כדי להישאר בנושא, מרבית המסכים לתינוקות מוגדרים על ידי גישה ל"בקב האחורי "הניהולי דרך הנתב שלך. אם האקר יקבל גישה לנתב שלך, הם יוכלו להתחיל להתקיים בעזרת הגדרות האבטחה של צג התינוק שלך.
כך הם יכולים להיכנס:
פיגוע באמצעות לא מורשה גישה לאינטרנט לנתב שלך הוא הכי פחות סביר להתרחש. כל הנתבים משתמשים בתרגום כתובות רשת (NAT) כדי לסנן תנועה נכנסת בלתי מורשית. היוצא מן הכלל היחיד כאן הוא אם נכנסת בכוונה והפעלת העברת יציאה או יצרת אזור מפורז. בדרך כלל תעשה זאת רק עבור תוכניות כמו לקוחות BitTorrent או משחקי וידאו מקוונים ברוחב פס גבוה. אם אינך יודע מהם אלה, שאל את המתבגר שלך אם הוא או היא עשו אחד מהדברים האלה לנתב שלך. אם לא, אתה כנראה בסדר. אבל אתה יכול לבדוק את דפי ההגדרות של הנתב שלך.
התקפה דרך גישה מרחוק לנתב שלך דומה. באותה דרך שבה אתה יכול להגדיר את צג התינוק שלך כך שיוכל לגשת לגיטימית דרך האינטרנט, תוכל לקבל גישה לדף הניהול של הנתב שלך דרך רשת רחבה או באינטרנט. זה במקום לגשת לדף התצורה של הנתב שלך על ידי חיבור אליו ישירות דרך חיבור קווי או אלחוטי. אלא אם כן אתה מנהל IT של עסק, אין כמעט סיבה שתצטרך לעשות זאת - זה פשוט הופך אותך לפגיע יותר. קדימה והשבית את התכונה הזו בדף ההגדרות של הנתב. אם אתה לא זוכר אי פעם שהפעלת את זה, כנראה שהוא כבר מושבת. בדרך כלל זה ייקרא משהו כמו "הגדרה מרחוק" או "אפשר התקנה דרך WAN."
![פריצת מוניטור לתינוק: אפשר התקנה מעל לוואן](/f/db25bd52ef396c30041360180034a348.png)
התקפה דרך גישה מקומית לנתב שלך זהה לגישה מרחוק לנתב שלך, פרט לכך שהאקר יצטרך להיות בטווח ה- Wi-Fi או יוכל להתחבר ישירות לנתב שלך. זה נדיר, אך אל תפסול את זה - חשוב על בתים פתוחים, מסיבות, ישיבה בבית וכו '. אם יש לך רשת אלחוטית פתוחה, כלומר כל אחד יכול להתחבר ללא סיסמה (מדוע? למה? מדוע?), אז השכן שלך יכול להיכנס כרצונם. אפילו אם הפעלת סיסמאות אלחוטיות, מישהו יכול להתחבר לנתב באמצעות חיבור Ethernet, סדוק את הסיסמה של מנהל הנתב שלך (או השתמש בברירת המחדל של היצרן, אם לא שינית אותה) ואז עבור אל העיר.
להתפשר על אבטחת צג התינוק שלך
נניח כעת כי להאקר יש גישה לנתב שלך ולכן התצורה של צג התינוק שלך. בדיוק כמו שלנתב שלך יש הגדרות ברירת מחדל המגנות עליו מפני תנועה לא מורשית, לרוב צג התינוק שלך יקיים הגנות אלה במקום מחוץ לתיבה. אולם למסכי וידאו רבים לתינוקות יש גם הגדרות העברת UPnP ויציאת יציאות שניתן לאפשר להן כדי להפוך את המצלמה לאבטוחה פחות.
כמו כן, אם לא תגדיר סיסמה לצג התינוק שלך או שינית את סיסמת ברירת המחדל של היצרן, מישהו יכול לגשת למצלמה בקלות ברגע שיש להם גישה לנתב. הם יכולים להמשיך להשתמש בסיסמת ברירת המחדל של היצרן או להכניס לחשבון דלת האחורית שלהם.
![צג וידאו לתינוק](/f/54a570dd1ec6f600374f4d8494181201.png)
עכשיו, עד עכשיו, עסקנו בגישה לא מורשית לנתב שלך דרך האינטרנט. הרבה מוניטורי התינוקות החכמים האלה מאפשרים לך לגיטימי גש למסך התינוק שלך דרך האינטרנט. כלומר, נניח שאתה בעבודה או בדייט או משהו כזה, ואתה רוצה להסתכל על המלאך השינה הקטן שלך מהטלפון שלך. זוהי תכונה שתוכל להפעיל מתוך הגדרות התוכנה של מצלמת התינוק. אבל אני לא חושב שאתה צריך. רוחב הפס וההשלכות האבטחה של הפעלת תכונה זו הן גדולות מדי אם אינך יודע מה אתה עושה. אז פשוט חסוך לעצמך את הסיכון ואל תשתמש בצג הווידיאו שלך כמצלמת מטפלת. פשוט שלח את הבייביסיטר לשלוח ושאל איך הדברים מתנהלים, בסדר?
הבעיה באפשרות גישה לאינטרנט למסך התינוק שלך היא שהיא מפשטת במידה רבה את העבודה שהאקר צריך לעשות. במקום לחדור לנתב שלך, ואז לקבל גישה מנהלית לנתב שלך ואז לניהול גישה למסך התינוק שלך, הם רק צריכים לפצח את הסיסמה שהגדרת לגישה מרחוק לתינוק שלך צג. זה קצת כמו להשאיר מפתח מתחת לשוער ליד דלת הכניסה שלך. אם קל ונוח לגשת אליך, קל ונוח לגישה להאקרים.
אבטחת וידאו בייבי מוניטור ללא בעיות
אז כל מה שצריך לתת לך מושג טוב כיצד האקרים יכולים להיכנס למסך התינוק שלך. זה די הרבה דברים פשוטים לאבטחת רשת אלחוטית ביתית. אין מסוכנים מטבעם לתינוקות שאינם נכונים גם לכל המכשירים ברשת הביתית שלך. ההבדל הוא שהפיתוי לתעלול בזדון הוא גבוה בהרבה, וגורם הזחילה הוא גבוה במיוחד. אם אתה פשוט מתייחס לצג התינוק שלך באותה ערנות כמו הטלפון, הנייד והטאבלט שלך, עליך להיות בסדר.
פשוט צג צג תינוקות בבית אינו פותח מייד חלון לעולם. בנוסף, אינך צריך לדאוג שמישהו יירט את האות הווידיאו הדיגיטלי באוויר. צגי וידאו דיגיטליים לתינוקות משתמשים באותות מוצפנים. למישהו יהיה קשה מדי לפצח את אלה, והם יצטרכו להיות בטווח האותות.
רשימת בדיקות אבטחה לתינוק צג
בין אם קראת את כל הג'מבו המומבו הטכני במקצת שכתבתי זה עתה, יש כמה צעדים די פשוטים שתוכל לנקוט כדי להפוך את צג הווידאו שלך לאבטח. עשה אותם אחד בכל פעם, ואם אתה זקוק לעזרה בדגם המסך התינוק שלך או בדגם הנתב הספציפי שלך, בדוק את תיעוד היצרן או השאר תגובה. אם אתה משאיר תגובה, רק וודא שאתה מקבל תשובה לשאלתך לפני שאתה מתחבר למכשיר שלך.
- אבטח את הנתב האלחוטי שלך. יכולתי לכתוב על זה פוסט שלם. אך למרבה המזל, אנדרה כבר עשה זאת ואינני צריך: אבטח את נתב ה- Wi-Fi שלך עכשיו באמצעות טיפים לאבטחה אלה. לאורך הקווים האלה:
- עדכן את הקושחה עבור הנתב שלך.
- השבת גישה מרחוק לנתב שלך. אל תתנו להגדרה מכל מקום אלא ממש בתוך הבית שלכם, מחובר לרשת האלחוטית או החוטית.
- הגדר סיסמא למסך התינוק שלך, אם עדיין לא עשית זאת (מדוע? למה? למה?). אתה צריך גם לוודא שיש לך סיסמא חזקה
- שנה או הסר את כניסת ברירת המחדל. למצלמות ונתבים מסוימים יש פרטי כניסה ברירת מחדל, משהו מטופש כמו "שורש" כמשתמש ו"סיסמה "עבור הסיסמה. גם אם הגדרת את פרטי הכניסה שלך, עליך לוודא שאישורי הכניסה הישנים כברירת מחדל הוסרו או השתנו.
- עדכן את הקושחה למצלמה שלך. השלבים לשם כך שונים עבור כל יצרן. תירה לי הודעה אם אתה זקוק לעזרה.
- השבת את DDNS במצלמה שלך, אם יש לה את זה.
- השבת העברת יציאה או UPnP במצלמה שלך, אם יש לה את זה.
- השבת גישה מרחוק למצלמת התינוק שלך. זה נוח אבל מיותר. ואם אין לך תוכנית נתונים בלתי מוגבלת, גם היא תהיה יקרה. שליחת עדכוני וידיאו דרך האינטרנט לטלפון אוכלת הרבה נתונים. אם אתה מודע לשימוש בגישה מרחוק למצלמה שלך, וודא שאתה עושה גם את הפעולות הבאות:
- שנה את היציאה המשמשת לגישה למצלמה שלך. ברירת המחדל היא 80 וזה זה שההאקרים יבדקו תחילה. שנה אותו למשהו מעל 8100, אם אתה יכול.
- בדוק מעת לעת ביומנים אם יש גישה לא מורשית. כשאתה מסתכל ביומן שלך, חפש דברים חריגים, כמו כתובות IP שאינך מזהה או זמני גישה מוזרים (13 בערב כשאתה אפילו לא בבית, למשל).
אם אתה מתייחס לכל הפריטים שלמעלה, היית צריך להגן על כל ווקטורי ההתקפה האופייניים למיטב יכולתך.
הפסדתי משהו? תן לי - ואת חבריך הקוראים groovyPost - לדעת בקטע התגובות.