פורסם ב- כתיבת תגובה

כיצד להתגונן מפני השתלטות על מכשירי הקלטה DVR NVR ומצלמות אבטחה

לבקשת לקוחות רבים אנו מרכזים את הצעדים בהם יש לנקוט על מנת להימנע 

מהשתלטות עויינת על מכשירי ההקלטה או מצלמות אבטחה מה שעלול להביא 

בסופו של דבר להשבתת הציוד שכן לא מעט מכשירים אינם מצויידים בסיסמת מסטר ייחודית 

או נציג התמיכה לא יכול לפרוץ מכשיר שפרטים טכניים כמו כתובת IP או פורט או סיסמת משתמש 

לכניסה לתפריט שונו .

למעשה מכשיר ההקלטה לא יהיה שמיש ואף לא יקליט במידה והגדרות ההקלטה שונו .

על מנת להימנע מכך יש לנקוט ב 3 רבדים של הגנה  :

  1. החשוב מכולם שינוי סיסמה לסיסמא ברמת קושי גבוהה מינימום צירוף של 8 אותיות גדולות וקטנות וספרות .  
  2. לצורך חדירה מבחוץ יש לדעת פורטים פתוחים – לרוב למען הנוחות המתקינים משתמשים בתכונת DMZ שמאפשרת חדירה קלה מכל פורט כולל 80 למכשיר ה DVR יש להקשות על הפורצים ולהשתמש בפורטים לא סטנדרטים עבור דף הניהול (בד”כ פורט 80 )ולשנותו לפורט אחר ופורט אחר עבור התעבורהשל המידע , ובכל מקרה לא להשאיר את אותו פורט דיפולטיבי .זאת אומרת שיש להקים הוראה rull על כל פורט נכנס שמבקש מכשיר ההקלטה וזאת מתוך מסך הגדרת port forwarding תחת לשונית advance . 
הגדרת הפניית פורטים בראוטר dlink לצורך פתיחת מצלמות
  1. להימנע משימוש בשרתי DDNS חינמיים כמו noip.com הניתנים לפריצה בקלות ולהעדיף שרתי ענן מקומיים בארץ מאובטחים .רצוןי להשתמש בשירותי הענן שמציעים יצרני מכשירי ההקלטה 

 

בכל מקרה רצוי לבדוק לפני רכישה של מכשיר DVR / NVR שהמכשיר מוגן ולהעדיף מכשיר שיש לו אוטנטיקציה גרפית – שדה נוסף שמונע 

מרובוטים ותוכנות זדוניות לפרוץ למכשירים שלכם .

כבר לא מדובר על סכנה באיבוד הפרטיות אלא גם בהשחתת ציוד יקר ערך .

זקוקים להדרכה טכנית כיצד לבצע שינוי נשמח לעזור . ניתן לפנות דרך לחיצה כאן  או בטלפון 03-9415502 

בתמונה מכשיר הקלטה שנפרץ – שמות המצלמות שונו ל heil- hitler וגם הגדרות הרשת על ידי גורמים זדוניים :

מכשיר הקלטת מצלמות שנפרץ