سرویس اطلاعاتی روسیه با ربودن دوربین‌های امنیتی متصل به اینترنت، لجستیک نظامی کشورهای ناتو و اوکراین را زیر نظر گرفته است. این عملیات که توسط سازمان‌های اطلاعاتی غیرنظامی و نظامی هلند (AIVD و MIVD) فاش شده، نشان می‌دهد که چگونه دوربین‌های معمولی خیابانی و تجاری به ابزاری برای هدف‌گیری و جاسوسی تبدیل می‌شوند.

بر اساس مشاوره امنیت سایبری منتشرشده در ۱۰ ژوئیه، این حملات همچنان ادامه دارد. در اوکراین، دسترسی به دوربین‌ها برای خنثی‌سازی پرسنل نظامی و نابودی تجهیزات آن‌ها استفاده شده است. در کشورهای اتحادیه اروپا و ناتو نیز همین دسترسی برای جمع‌آوری اطلاعات نظامی غیرمرتبط با جنگ به کار می‌رود.

ورود آسان به دوربین‌ها

نفوذ به این دوربین‌ها به ندرت به ابزارهای پیچیده نیاز دارد. اپراتورها اینترنت را برای دستگاه‌های در معرض اسکن می‌کنند، دوربین‌های IP را بر اساس برند شناسایی می‌کنند و به دوربین‌هایی که هنوز رمز عبور پیش‌فرض، سیستم‌عامل قدیمی و تنظیمات کارخانه‌ای دارند، نفوذ می‌کنند. پس از آن، نرم‌افزار تشخیص تصویر به صورت خودکار ویدئوها را برای یافتن خودروهای نظامی و محموله‌های آن‌ها جستجو می‌کند. هیچ‌کدام از این دسترسی‌ها نیاز به یک آسیب‌پذیری روزصفر ندارد.

ابعاد تهدید؛ ۸۷ هزار دوربین در معرض خطر

شرکت اسکن اینترنت Censys در تحلیل خود از سطح در معرض خطر، بیش از ۸۷ هزار دوربین متصل به اینترنت را در کشورهای اتحادیه اروپا، ناتو و اوکراین شناسایی کرده است که نسخه‌ای از یک سرویس را اجرا می‌کنند که با یک آسیب‌پذیری شناخته‌شده مطابقت دارد. این عدد را حد پایین می‌نامند. بیش از ۴ هزار مورد از این دوربین‌ها در اوکراین قرار دارند. در هلند، ۴۵ هزار و ۳۸۶ دوربین قابل دسترسی از اینترنت عمومی شناسایی شده که از این تعداد، ۱۹۹۲ مورد یک سرویس با آسیب‌پذیری شناخته‌شده را اجرا می‌کنند.

اما این آمارها با احتیاط باید تفسیر شوند. مارتین خرونتن، محقق ارشد امنیتی در Censys، می‌گوید: «داشتن یک دوربین قابل دسترسی عمومی به معنای هک‌پذیری آن نیست.» با این حال، سطح دسترسی بسیار گسترده است. از میان آسیب‌پذیری‌های برجسته، CVE-2016-7407 در سرور Dropbear SSH و CVE-2021-39275 در Apache هستند که هرچند در فهرست آسیب‌پذیری‌های شناخته‌شده CISA نیستند، اما Censys آن‌ها را به عنوان بهره‌برداری شده در طبیعت طبقه‌بندی کرده است.

نمایش شماتیک از ربودن دوربین‌های امنیتی توسط هکرها

نفوذهای تأییدشده و توصیه‌های امنیتی

در مقابل این سطح عظیم تهدید، سازمان‌های اطلاعاتی هلند تأیید کرده‌اند که تنها تعداد کمی دوربین که مستقیماً در مسیرهای لجستیک نظامی داخل هلند قرار داشتند، نفوذ شده‌اند. سازمان‌های مربوطه مطلع شده‌اند تا اقدامات امنیتی را انجام دهند. توصیه‌های اصلی برای جلوگیری از این حملات، اقدامات ساده اما مؤثری هستند:

  • شناسایی دوربین‌هایی که از طریق پورت‌فوروارد فراموش‌شده، UPnP یا رله ابری فروشنده قابل دسترسی از اینترنت عمومی هستند.
  • تغییر رمز عبور پیش‌فرض و به‌روزرسانی سیستم‌عامل دوربین‌ها.
  • اولویت‌بندی دوربین‌هایی که بر مسیرهای حمل‌ونقل، بنادر و سایر مکان‌های حساس نظارت دارند.

این عملیات جاسوسی سایبری نشان می‌دهد که حتی ساده‌ترین دستگاه‌های اینترنت اشیا می‌توانند به ابزاری قدرتمند برای جمع‌آوری اطلاعات تبدیل شوند. با توجه به تداوم این حملات، سازمان‌ها باید هرچه سریع‌تر سطح دسترسی دوربین‌های خود را بررسی و امنیت آن‌ها را افزایش دهند.