Agjencitë holandeze të inteligjencës paralajmërojnë se aktorë të lidhur me shtetin rus po komprometojnë në mënyrë aktive dhe sistematike kamerat IP në Evropë për qëllime ushtarake.
Ata përdorin programe për njohjen e imazheve për të mbledhur të dhëna ushtarake me rëndësi, si transportet e ngarkesave, rrugët e transportit, dërgesat e armëve drejt Ukrainës dhe vendndodhjet e mundshme të personelit ushtarak.
"Shërbimet ruse po përdorin qasjen në kamerat IP për të siguruar informacion të rëndësishëm të inteligjencës ushtarake në shtetet anëtare të BE-së dhe NATO-s, përfshirë informacione që nuk lidhen drejtpërdrejt me luftën në Ukrainë," thuhet në njoftimin e Shërbimit të Përgjithshëm të Inteligjencës dhe Sigurisë të Holandës (AIVD) dhe Shërbimit të Inteligjencës Ushtarake të Holandës (MIVD).
Në Ukrainë, të dhënat e marra nga kamerat e komprometuara raportohet se janë përdorur tashmë në përpjekje për të neutralizuar personelin ushtarak ukrainas dhe për të shkatërruar asetet e tyre.
Megjithëse deri më tani nuk janë vërejtur sulme të mirëfillta ushtarake jashtë Ukrainës, shërbimet holandeze paralajmërojnë se spiunët rusë janë të aftë të sigurojnë informacione të rëndësishme të inteligjencës nga kamerat IP dhe se "e njëjta taktikë mund të zbatohet nga njësitë ushtarake ruse në një konflikt të ardhshëm."
Raporti i Censys vjen pas paralajmërimit të shërbimeve holandeze të inteligjencës dhe zbulon se në Evropë ka mbi një milion kamera të ekspozuara, të cilat janë të aksesueshme përmes internetit.
Numri më i madh i kamerave të ekspozuara u gjet në Mbretërinë e Bashkuar (113.962), e ndjekur nga Italia (99.203), Spanja (81.371), Turqia (81.148), Franca (68.317), Bullgaria (67.277), Gjermania (65.539) dhe Rumania (64.789).
Në Ukrainën e goditur nga lufta u identifikuan mbi 60.000 kamera të ekspozuara. Ndërsa në Holandë janë më shumë se 45.000 kamera të ekspozuara.
"Të kesh një kamerë të aksesueshme publikisht nuk do të thotë domosdoshmërisht se ajo mund të komprometohet. Megjithatë, rreth 2.000 nga pajisjet që përdorin këto kamera duket se përmbajnë një cenueshmëri të papërditësuar, e cila dihet se është shfrytëzuar në sulme reale," thekson Censys.
Mesatarisht, një në çdo 12 kamera të ekspozuara në Evropë funksionon në një pajisje që ka një dobësi sigurie. Sipas raportit, shifra prej 87.000 kamerash të shfrytëzueshme është një vlerësim minimal. Shumë kamera të tjera mund të jenë të cenueshme ndaj dobësive ende të panjohura (zero-day) ose mund të komprometohen përmes fjalëkalimeve të dobëta ose të vjedhura.
Mijëra kamera të ekspozuara përdorin shërbime që kanë dobësi kritike të raportuara 5–10 vjet më parë. Megjithatë, shumë nga dobësitë e tjera të mundshme mund të mos jenë menjëherë të dukshme për skanerët e jashtëm.
Shërbimet ruse të inteligjencës kanë gjithashtu qasje në skanime të ngjashme.
"Pasi të jetë identifikuar një kamerë IP, aktori keqdashës mund të përpiqet të fitojë qasje në të përmes internetit. Ky është shpesh një proces relativisht i thjeshtë, pasi shumë kamera IP të lidhura me internetin nuk kanë masa të mjaftueshme sigurie. Për shembull, ato shpesh përdorin fjalëkalime të paracaktuara, firmware të vjetëruar dhe konfigurime të fabrikës," thuhet në paralajmërimin e autoriteteve holandeze të sigurisë kibernetike.
Shumë kamera bëhen të dukshme në internet pasi ekspozojnë veten përmes UPnP (Universal Plug and Play). Ky protokoll, i krijuar dekada më parë, nuk kërkon identifikim.
Autoritetet holandeze u bëjnë thirrje përdoruesve të shmangin përdorimin e kësaj veçorie dhe të çaktivizojnë UPnP në kamerat IP. Rekomandohet që kamerat të mos jenë të aksesueshme publikisht në internet, përveç rasteve kur kjo është e domosdoshme.
Vetë pajisja duhet të forcohet nga ana e sigurisë duke përdorur fjalëkalime të forta dhe unike, si edhe autentikim të shumëfishtë për çdo qasje në transmetimet e kamerës. Kamerat duhet të izolohen brenda një rrjeti virtual të dedikuar me kontrolle të përshtatshme të aksesit.
Kur zgjidhni një pajisje, tregoni kujdes ndaj markave të panjohura. Zgjidhni një kamerë IP që ofron mbështetje për përditësime sigurie për disa vite dhe kontrolloni rregullisht për përditësime të reja. Paralajmërimi gjithashtu u rekomandon konsumatorëve të marrin në konsideratë vendin e origjinës së kamerës, duke përmendur programet e avancuara të operacioneve kibernetike ofensive në Kinë, Rusi dhe Iran.
Edhe kur zbatohen të gjitha praktikat më të mira të sigurisë kibernetike, agjencitë e inteligjencës rekomandojnë që fusha e shikimit e kamerave IP të kufizohet vetëm në qëllimin për të cilin janë instaluar. Objekte të tjera të panevojshme duhet të mbeten jashtë pamjes, duke shmangur filmimin e rrjedhave logjistike ose të infrastrukturës publike, duke maskuar zonat e ndjeshme dhe duke kufizuar detaje të tilla si vendndodhja GPS në transmetimet e kamerës./Cybernews
Komente








