image

🔥 جدیدترین تهدیدات امنیتی در دنیای دوربین‌های مداربسته

  • 1405/04/06
  • بازدید: 11
  • 0

🔥 جدیدترین تهدیدات امنیتی در دنیای دوربین‌های مداربسته

🎯 جاسوسی پیشرفته با دوربین‌های مخفی؛ هشدار جدید سازمان‌های اطلاعاتی

جدیدترین اخبار نشان می‌دهد که دوربین‌های مداربسته و شبکه به یکی از اصلی‌ترین ابزارهای جاسوسی و حملات سایبری تبدیل شده‌اند. مستند اخیر سازمان صداوسیما با عنوان «راز: هوشیاری در برابر خطرات افشای اطلاعات» به تازگی ابعاد جدیدی از این تهدیدات را فاش کرده است.

روش‌های شگفت‌انگیز جاسوسی با دوربین:

  • جاسوسان خود را به عنوان عکاس عروسی جا می‌زنند و با لنزهای حرفه‌ای در نزدیکی بنادر نظامی مستقر می‌شوند تا اطلاعات مربوط به استقرار کشتی‌ها را ثبت کنند
  • با پوشش «تحقیقات رانندگی خودران»، خودروها را به رادارهای دقیق، GPS و دوربین‌های نوری مجهز می‌کنند و داده‌های نقشه‌برداری را به‌صورت لحظه‌ای به خارج منتقل می‌کنند
  • تحت عنوان «پایش هواشناسی»، ایستگاه‌های نظارتی را در نزدیکی تأسیسات نظامی و مراکز حساس راه‌اندازی می‌کنند

🚨 آسیب‌پذیری‌های بحرانی جدید در برندهای معروف

1. هشدار برای دوربین‌های Hikvision

دو آسیب‌پذیری جدید با شناسه CVE-2025-66176 و CVE-2025-66177 در محصولات هایک ویژن کشف شده است. این نقص‌ها با امتیاز 8.8 از 10 به مهاجمان در شبکه محلی (LAN) اجازه می‌دهد با ارسال بسته‌های مخرب، دستگاه را از کار بیندازند. نکته نگران‌کننده این است که این حملات نیازی به احراز هویت ندارند.

2. آسیب‌پذیری دوربین‌های SONY

دوربین‌های شبکه سری SNC سونی (شامل مدل‌های M1، M3، RZ25N و غیره) از یک نقص بحرانی رنج می‌برند. این دستگاه‌ها از رمز عبور پیش‌فرض (admin:admin) استفاده می‌کنند که به مهاجمان اجازه می‌دهد کنترل کامل دستگاه را در دست بگیرند، رمز عبور را تغییر دهند و تنظیمات شبکه را بازپیکربندی کنند. تمام نسخه‌های فریم‌ور قبل از 1.30 آسیب‌پذیر هستند.

3. تهدیدات گسترده علیه برندهای مختلف

بر اساس گزارش Censys، مهاجمان با استفاده از موتورهای جستجوی اینترنت اشیا مانند Shodan، FOFA و ZoomEye، دوربین‌های آسیب‌پذیر را شناسایی می‌کنند. برخی از برندهای هدف شامل موارد زیر هستند:


HikvisionCVE-2017-7921، CVE-2021-36260، CVE-2023-6895، CVE-2025-34067DahuaCVE-2021-33044، CVE-2021-33045AmcrestCVE-2020-5735PTZOpticsCVE-2019-11001ReolinkCVE-2021-40407

🛠️ چگونه هکرها دوربین‌ها را پیدا می‌کنند؟

مهاجمان از ابزارهای تخصصی برای شناسایی دوربین‌های آسیب‌پذیر در سراسر جهان استفاده می‌کنند:

  • Shodan: موتور جستجوی اینترنت اشیا که دستگاه‌های متصل به اینترنت مانند دوربین‌های تحت شبکه را اسکن می‌کند
  • FOFA: موتور جستجوی چینی که سریعاً به آسیب‌پذیری‌های جدید واکنش نشان می‌دهد
  • ZoomEye: ابزاری مشابه برای شناسایی دستگاه‌های متصل به اینترنت

نکته هشداردهنده این است که بسیاری از کاربران همچنان رمز عبور پیش‌فرض دستگاه‌های خود را تغییر نمی‌دهند. به عنوان مثال، مستندات رسمی Amcrest بیان می‌کند که در اولین راه‌اندازی، نام کاربری و رمز عبور هر دو admin هستند - و همین موضوع راه را برای هکرها هموار می‌کند.

⚠️ تهدیدات جدید: دوربین‌های خورشیدی با سیم‌کارت 4G

جدیدترین روش جاسوسی، استفاده از دوربین‌های خورشیدی مجهز به سیم‌کارت 4G است. این دوربین‌ها که ساخت چین هستند، بدون نیاز به سیم‌کشی و با استفاده از شبکه تلفن همراه، تصاویر را به‌صورت لحظه‌ای برای اپراتورهای خارجی ارسال می‌کنند. این فناوری جدید، شناسایی و مقابله با آن را برای نیروهای امنیتی بسیار دشوارتر کرده است.

🛡️ توصیه‌های فوری امنیتی

با توجه به تهدیدات جدید، کارشناسان توصیه‌های زیر را ارائه می‌دهند:

1. رمز عبور پیش‌فرض را فوراً تغییر دهید - این ساده‌ترین و مهم‌ترین اقدام است

2. فریم‌ور دستگاه‌ها را به آخرین نسخه به‌روزرسانی کنید

3. دستگاه‌ها را در یک شبکه مجزا (VLAN) قرار دهید و از اتصال مستقیم به اینترنت جلوگیری کنید

4. پورت‌های مدیریتی را محدود کنید و فقط از IPهای مجاز به آنها دسترسی دهید

5. به‌طور منظم لاگ‌های دستگاه را بررسی کنید تا از بروز فعالیت مشکوک مطلع شوید

6. از سرویس‌هایی مانند Censys برای بررسی اینکه آیا دوربین شما در اینترنت قابل مشاهده است، استفاده کنید

hikvision
هایک ویژن
داهوا
نگهبانی
تهدید دشمن
دوربین مداربسته سیمکارتی