Son zamanlarda, bir Rus istihbarat servisinin Avrupa ve Ukrayna genelinde internet bağlantılı güvenlik kameralarını sistematik bir şekilde ele geçirdiği ve bu kameraların görüntülerini askeri taşıma rotalarını ve Ukrayna birliklerinin konumlarını izlemek için kullandığı tespit edilmiştir. Bu durum, siber güvenlik açısından büyük bir tehdit oluşturmakta ve dikkatlice ele alınması gerekmektedir.
Saldırı Nasıl Çalışıyor?
Rus istihbarat servisleri, internet üzerinde açık konumda bulunan IP kameralarını tarayarak bu cihazlara erişim sağlamaktadır. Kullanıcıların genellikle fabrika ayarlarında bıraktığı şifreler, güncellenmemiş yazılımlar ve varsayılan ayarlar, bu tür ele geçirmeleri kolaylaştırmaktadır. Cihazların görüntü tanıma yazılımları, askeri araçları ve taşıdıkları yükleri tespit etmek için otomatik aramalar yürütmektedir. Bu erişim, herhangi bir sıfır gün açığına ihtiyaç duymadan gerçekleştirilmektedir.
Etkilenen Sistemler
Uluslararası siber güvenlik firmalarından biri olan Censys, Avrupa Birliği, NATO üyesi ülkeler ve Ukrayna genelinde, bilinen sömürü açıklarına sahip hizmetleri çalıştıran 87,000’den fazla internet bağlantılı kameranın bulunduğunu tespit etmiştir. Özellikle, Ukrayna’da bu kameraların yaklaşık 4,000’i etkilenmiştir.
- CVE-2016-7407: Dropbear SSH sunucusundaki bir zafiyet. 2016 yılında düzeltilmiştir.
- CVE-2021-39275: Apache’nin düşük riskli bir zafiyeti. 2021 yılında yamanmıştır.
Censys, yalnızca belirli yazılımlardaki hataların yer aldığını belirterek, toplamda 541 kamera yazılımının doğrudan risk altında olduğunu tespit etmiştir. Ancak, cihazların genellikle güvenlik yapılandırmalarının daha geniş bir açık alan sunduğu görülmektedir.
Çözüm ve Korunma
Yapılması gerekenler, etkili ve basit önlemleri içermektedir:
- Öncelikle, internet üzerinden erişilebilen hangi kameraların bulunduğunu belirleyin. Taşıma rotalarını ve hassas bölgeleri gözetim altına alan kameralar üzerinde yoğunlaşın ve şüpheli erişim kayıtlarını kontrol edin.
- Video akışlarını genel internetten kapatın; port yönlendirmeyi ve UPnP’yi devre dışı bırakın ve kameralarınıza VPN üzerinden erişim sağlayın.
- Varsayılan şifreleri değiştirin ve cihazın desteklediği yerlerde çok faktörlü kimlik doğrulama (MFA) kullanın. Eğer desteklemiyorsa, o kamerayı genel internetten tamamen çıkarın.
- Kameranın lensini dikkatlice yönlendirin; lojistik rotaları, yükleme alanları ve diğer hassas noktaların görünüm dışı kalmasına özen gösterin.
- Firmware ve yazılımları güncelleyin, ayrıca yeni bir kamera alırken uzun süreli güvenlik desteği sunan modelleri tercih edin.
Siber güvenlik uzmanları, ele geçirilen kameraların askeri saldırılarda kullanılmadığını belirtmesine rağmen bu tehditin yaygınlığı, açık girişlerin çoğu zaman varsayılan kimlik bilgileriyle karşılaşmasından kaynaklanmaktadır. Aksi takdirde, bir el konmuş kamera fiziksel operasyonlar hakkında canlı bilgi verirken, çok daha büyük bir ağ ihlali gerektirmemektedir. Çözüm, yalnızca cihazı yamanın ötesine geçmekte ve onu genel internetten uzak tutarak neyi görebileceğini kontrol etmekle başlar.


