Älä tee helppoa virhettä valvontakameran kanssa - voi paljastaa varkaille kaiken

Verkkoon liitettävät valvontakamerat ovat helppo keino tarkkailla kesämökin rauhaa tai vauvan kuulumisia. Myös hakkeri voi kuitenkin päästä tiirailemaan kotiisi vain parilla klikkauksella.

22.9.2014 7:41

Ongelma koskee yksityishenkilöille myytäviä IP-kameroita, jotka kytketään kiinni tietokoneeseen ilman muuta suojausta kuin käyttäjän määrittelemä salasana.

Heikkous piilee siinä, että moni ei huomaa asettaa kameraansa omaa salasanaa, vaan käyttää tehdasasetuksena tullutta salasanaa. Sellaisen murtaminen on helppo nakki urkkijalle.

 Helppous ei tee siitä laillista. Jos siihen yrittää tunnettuja salasanoja, se on tietomurto

- Turvakameroissa on se erityinen ongelma, että ulkopuolinen pääsee katselemaan, mitä kamera seuraa. Jos niihin ei panna kunnon suojausta, ulkopuolisten on hyvinkin helppo löytää ne ja kytkeytyä niihin, kertoo F-Securen tutkimusjohtaja Mikko Hyppönen.

Ei paikkatietoja kameran nimeen

Jos kamera on asetettu kuvaamaan sisätiloja, se voi lähettää maailmalle live-kuvaa esimerkiksi olohuoneen tapahtumista tai lapsen sängystä.

Teoriassa varomaton valvontakameran käyttäjä voi jopa paljastaa murtovarkaille, milloin talon asukkaat ovat poissa. Kun hakkeri on päässyt käsiksi kameraan, IP-osoitteen perusteella voi päätellä sen sijaintimaan ja pienellä vaivannäöllä myös kaupungin.

 Siinä on vähän sama ilmiö kuin tukiasemissa.

Tarkkaa paikkaa IP-osoitteen avulla ei voi selvittää – ellei käyttäjä ole tehnyt sitä virhettä, että kertoo sen itse.

- Jos laitetaan kameran nimeksi tai kuvaksi vaikka katuosoite tai muu tieto siitä, missä kamera on, Hyppönen sanoo.

Myös kamerassa näkyvä kuva voi olla turvallisuusriski. Brittiläinen iltapäivälehti Daily Mail etsi verkosta kehnosti suojattuja valvontakameroita ja löysi yhden, jossa talon osoite näkyi kameran kuvassa.

Inhimillistä laiskuutta

Ilmiön takana on yksinkertaisesti inhimillinen laiskuus: salasanan vaihtaminen tuntuu turhalta työltä.

- Siinä on vähän sama ilmiö kuin tukiasemissa. Jos laite toimii, hyvin harva jaksaa tutustua siihen tarkemmin ja lukea manuaalia, Hyppönen miettii.

Suojaamattomia kameroita voi löytää esimerkiksi erityisillä hakukoneilla, jotka on tarkoitettu verkkoon kytkettyjen laitteiden etsimiseen. Jos suojaus ei ole kunnossa, kameraa voi päästä tutkimaan melko vähäisilläkin taidoilla.

Huvin vuoksi toisten kameroita ei tosin kannata urkkia. Se on nimittäin laitonta.

- Helppous ei tee siitä laillista. Jos siihen yrittää tunnettuja salasanoja, se on tietomurto, Hyppönen muistuttaa.

Osion tuoreimmat

Luitko jo nämä?