מבדיקה של מערך הסייבר הלאומי עולה כי קרוב ל-66,000 מצלמות ביתיות ומצלמות אבטחה בישראל חשופות להשתלטות מרחוק – וזאת בעיקר בשל סיסמת ברירת המחדל שלא הוחלפה בעת התקנת המצלמה.
במערך התקבלו בשנה האחרונה דיווחים רבים מאזרחים ובתי עסק על פריצה למצלמות שלהם, ובעקבות זאת משיק היום המערך קמפיין להגברת המודעות לנושא וקורא לאזרחים ולארגונים לבצע פעולות פשוטות להגנה על הפרטיות שלהם – בראשן החלפת הסיסמה שמגיעה עם המצלמה ומפורסמת באופן פומבי, לסיסמה ייחודית.
מעבר לפרסום בדיגיטל הפונה לאזרחים, יועברו במסגרת הקמפיין דגשים מניעתיים למשרתי צה"ל, תיעשה פנייה יזומה לרשויות מקומיות ולארגונים שנמצאו חשופים, יפורסמו מדריכי הגנה לבתי עסק, סרטוני הדרכה, ועוד.
מצלמות ביתיות הן אמצעי נפוץ היום לבקרה על הנעשה בבית, בעסק ואף בגני ילדים, אך הן לרוב מגיעות עם סיסמת ברירת מחדל הידועה לכל. מעבר לפגיעה בפרטיות, ההשתלטות על המצלמה מאפשרת הקלטת מידע ושמירת תמונות למטרות של גניבת נתונים, שיבושם, התחזות – ואף סחיטה. באמצעות הפריצה למצלמה ניתן לראות מי נמצא בבית ומתי, תכולת הבית, שגרת היום ומידע נוסף הפוגע בפרטיות.
פעמים רבות אנשים כלל אינם מודעים לכך שפרצו למצלמות שלהם. באחד המקרים אישה דיווחה על פריצה למצלמות האבטחה הביתיות שלה, שלאחריה ההאקרים שלחו לה צילומים מתוך הבית על-מנת להפחידה. המערך בדק את הפנייה וגילה כי החדירה למצלמה נעשתה תוך שימוש בסיסמאות ברירת המחדל של יצרן המצלמות, שלא הוחלפו בזמן ההתקנה.
במקרה נוסף של פריצה למצלמות אבטחה, טכנאי מצפון הארץ הורשע בפריצה למצלמות אבטחה של מכון יופי גדול. על-פי פסק הדין, הטכנאי תיעד במשך שנתיים מאות נשים במהלך טיפולים אינטימיים, שמר את הסרטונים וסחט את בעלת המכון. נוסף לעונש לפורץ, בית המשפט גם הביע עמדה על אחריות בעלת המכון כלפי לקוחותיה.
כדי לצמצם את הסיכון, במערך הסייבר הלאומי ממליצים על עשר פעולות פשוטות להגנה על המצלמה הביתית:
- החלפת סיסמת ברירת המחדל – הן של מצלמות האבטחה והן של הנתב הביתי – לסיסמאות מורכבות וייחודיות.
- התקנת מוצרי תוכנה של יצרן המצלמות – מומלץ להימנע מהתקנת מוצרי תוכנה שאינם מתוצרת יצרן המצלמות.
- ביצוע עדכוני תוכנה – עדכוני תוכנה מכילים לרוב תיקוני אבטחה אשר מעלים את רמת ההגנה של המוצר מפני תקיפות ומומלץ לבצעם עם הוצאתם, בהתאם להמלצת היצרן.
- וידוא ההגדרות – לאחר כל עדכון תוכנה, ביקור טכנאי/ת, טיפול או שדרוג, יש לוודא שההגדרות או הסיסמאות לא שונו או הוחזרו לברירת המחדל.
- שמירת הסיסמה – אין להעביר את הסיסמה לגורמים אחרים כגון טכנאי/ת המצלמות, וכדאי להחליפה לעיתים תכופות.
- נתב ביתי – פריצה למצלמות האבטחה יכולה להתבצע גם באמצעות הנתב הביתי. מומלץ לשנות את שם הרשת כך שלא יעיד על מאפייני הנתב, כגון דגם, יצרן, בעלים ומיקום, ולהגדיר סיסמה ייחודית לנתב.
- הזדהות חכמה – מומלץ להפעיל הזדהות חכמה המכילה אימות נוסף לסיסמה, במידה וקיימת אפשרות.
- מיקום המצלמה – מומלץ להציב את המצלמות במקום שיצמצם את הפגיעה בפרטיות במקרה של פריצה.
- הורדת יישומים מחנויות רשמיות – את האפליקציה למחשב או לנייד שממנה ניתן לצפות במצלמות האבטחה, יש להוריד רק מחנות האפליקציות הרשמית.
- כיסוי עינית המצלמה – כשאין במצלמה צורך, מומלץ לנתקה או לכסות אותה פיזית.
בכל חשד לאירוע סייבר יש לדווח למוקד מערך הסייבר הלאומי, בטל': 119.