Вероятно, вы слышали об атаках хакеров на системы видеонаблюдения разных производителей. Атаки начали происходить во всем мире с конца 2016 года. С начала лета 2017 г. атаки были обнаружены и в нашей стране, также мы начали получать обращения наших клиентов и партнеров об атаках на продукцию Tecsar. Атаки периодически происходят волнами по регионам, диапазонам IP-адресов и производителям оборудования.
Мы отреагировали на эту ситуацию и подготовили обновленные прошивки для устройств Tecsar и рекомендации обнаружить атаку и защититься от нее.
Характерные признаки атаки:
1. На экране монитора, подключенного к регистратору, происходит самопроизвольное изменение интерфейса (изменение мультиэкранного режима, появление меню и других окон, изменение параметров и наименований каналов).
2. Отключение IP камер от регистратора, при этом сетевая активность на коммутаторе сохраняется (веб интерфейс также не доступен).
3. Утрата или отсутствие удаленного доступа к оборудованию.
4. Наличие индикации питания видеорегистратора, но загрузка устройства не происходит из-за поврежденного загрузчика и флэш-памяти.
Для обеспечения надлежащей защиты и безопасности рекомендуется выполнить следующие операции:
Для IP видеокамер:
1. Обновите программное обеспечение для камеры. Просьба учитывать версию системы, подходящей для оборудования, при обновлении программного обеспечения. Инструкция по определению версии и обновления также доступна на нашей странице. Если дата сборки прошивки, находящаяся на FTP (из списка последних загруженных), совпадает с текущей датой на вашей камере, обновление производите поверх этой же датой и версией! .
2. Сбросьте видеокамеру на заводские настройки.
3. Установите или измените пароль, избегайте простых и стандартных паролей (1111,12345,admin и т.д.).
4. Отключите неиспользуемые сетевые службы в веб-интерфейсе (UPnP, RTSP, Cloud – P2P , NTP).
5. Смените шлюз и первичный DNS на ip-адрес, отличающийся от ip вашего регистратора или роутера, можно проставить 0.0.0.0
6. Измените стандартный веб-порт 80 и медиапорт 34567 на любой другой.
7. Не подключайте камеру непосредственно к сети провайдера, используйте роутер и проверьте, и проверьте, активированы ли настройки безопасности на нем.
8. При подключении оборудования не используйте пробуждение портов и/или DMZ зону.
Для видеорегистраторов:
1. Обновите программное обеспечение для камеры. Просьба учитывать версию системы, подходящей для оборудования, при обновлении программного обеспечения. Инструкция по определению версии и обновления также доступна на нашей странице. Если дата сборки прошивки, которая находится на FTP (из списка последних загруженных), совпадает с текущей датой на вашем регистраторе, обновление производить поверх этой же датой и версией!.
2. Сбросьте видеорегистратор на заводские настройки.
3. Установите или измените пароль, избегайте простых и стандартных паролей (1111,12345,admin и т.д.).
4. Отключите неиспользуемые сетевые службы в веб-интерфейсе (UPnP, RTSP, Cloud – P2P , NTP).
5. Измените шлюз и первичный DNS на ip-адрес, отличающийся от ip вашего регистратора или роутера, можно проставить 0.0.0.0.
6. Измените стандартный веб-порт 80 и медиапорт 34567 на любой другой.
7. Не подключайте видеорегистратор непосредственно к сети провайдера, используйте роутер и проверьте, активированы ли настройки безопасности на нем.
8. При подключении оборудования не используйте пробуждение портов и/или DMZ зону.
Контакты технической поддержки
г. Киев, ул. Скляренко 5
Тел.: 0800 308-838