Wi-Fiን በመጠቀም በክትትል ካሜራዎች ላይ የማረጋገጫ ጥቃት

ታዋቂው የሊኑክስ ከርነል ገንቢ ማቲው ጋርሬት ለነፃ ሶፍትዌር ልማት ላበረከተው አስተዋፅዖ ከፍሪ ሶፍትዌር ፋውንዴሽን ሽልማት አግኝቷል። አስተውሏል በ Wi-Fi በኩል ከአውታረ መረቡ ጋር የተገናኙ የ CCTV ካሜራዎች አስተማማኝነት ላይ ላሉት ችግሮች። ማቲዎስ በቤቱ ውስጥ የተጫነውን የሪንግ ቪዲዮ ዶርቤል 2 ካሜራ አሠራር ከመረመረ በኋላ አጥቂዎች የገመድ አልባ መሣሪያዎችን በመፍታት ላይ ለረጅም ጊዜ የሚታወቅ ጥቃት በመፈጸም የቪዲዮ ስርጭቱን በቀላሉ ሊያበላሹ ይችላሉ ሲል ድምዳሜ ላይ ደርሷል። ጥቃቶች ግንኙነት በሚፈጥሩበት ጊዜ ተከታታይ ፓኬቶችን ለመጥለፍ አስፈላጊ በሚሆንበት ጊዜ የደንበኛውን ግንኙነት እንደገና ለማስጀመር WPA2 ላይ.

የገመድ አልባ የደህንነት ካሜራዎች በመደበኛነት ደረጃውን በነባሪነት አይጠቀሙም። 802.11w የአገልግሎት ፓኬጆችን ለማመስጠር እና ከመድረሻ ነጥብ የሚደርሱ የቁጥጥር ፓኬቶችን በጠራ ፅሁፍ። አጥቂ የደንበኛውን ግንኙነት ከመዳረሻ ነጥቡ ጋር ያለውን ግንኙነት ማቋረጥን የሚጀምሩ የውሸት የቁጥጥር ፓኬጆችን ዥረት ለማፍለቅ ስፒኦፍን መጠቀም ይችላል። በተለምዶ እንደዚህ ያሉ ፓኬቶች ከመጠን በላይ መጫን ወይም የማረጋገጫ ችግር ሲያጋጥም ደንበኛው ግንኙነቱን ለማቋረጥ በመዳረሻ ነጥቡ ይጠቀማል ነገር ግን አጥቂ የቪዲዮ ክትትል ካሜራን የአውታረ መረብ ግንኙነት ለማደናቀፍ ሊጠቀምባቸው ይችላል።

ካሜራው ወደ ደመና ማከማቻ ወይም የአካባቢ አገልጋይ ለመቆጠብ ቪዲዮን ስለሚያሰራጭ እና እንዲሁም በአውታረ መረቡ በኩል ለባለቤቱ ስማርትፎን ማሳወቂያዎችን ስለሚልክ ጥቃቱ የወራሪውን ቪዲዮ ማስቀመጥ እና ያልተፈቀደ ሰው ወደ ግቢው ስለሚገባ ማሳወቂያዎችን ማስተላለፍ ይከለክላል። የካሜራውን ማክ አድራሻ በመጠቀም በገመድ አልባ አውታረመረብ ላይ ያለውን ትራፊክ በመቆጣጠር ሊታወቅ ይችላል። airdump-ng እና የታወቁ የካሜራ አምራች መለያዎች ያላቸውን መሳሪያዎች መምረጥ። ከዚህ በኋላ, በመጠቀም aireplay-NG የማረጋገጫ ፓኬጆችን በብስክሌት መላክ ይችላሉ። በዚህ ፍሰት የካሜራ ግንኙነቱ የሚቀጥለው ማረጋገጫ ከተጠናቀቀ በኋላ ወዲያውኑ ይጀመራል እና ከካሜራ ውሂብ መላክ ይዘጋል። ተመሳሳይ ጥቃት በWi-Fi በተገናኙ ሁሉም ዓይነት የእንቅስቃሴ ዳሳሾች እና ማንቂያዎች ላይ ሊተገበር ይችላል።

ምንጭ: opennet.ru

አስተያየት ያክሉ