جدیدترین اخبار نشان میدهد که دوربینهای مداربسته و شبکه به یکی از اصلیترین ابزارهای جاسوسی و حملات سایبری تبدیل شدهاند. مستند اخیر سازمان صداوسیما با عنوان «راز: هوشیاری در برابر خطرات افشای اطلاعات» به تازگی ابعاد جدیدی از این تهدیدات را فاش کرده است.
روشهای شگفتانگیز جاسوسی با دوربین:
دو آسیبپذیری جدید با شناسه CVE-2025-66176 و CVE-2025-66177 در محصولات هایک ویژن کشف شده است. این نقصها با امتیاز 8.8 از 10 به مهاجمان در شبکه محلی (LAN) اجازه میدهد با ارسال بستههای مخرب، دستگاه را از کار بیندازند. نکته نگرانکننده این است که این حملات نیازی به احراز هویت ندارند.
دوربینهای شبکه سری SNC سونی (شامل مدلهای M1، M3، RZ25N و غیره) از یک نقص بحرانی رنج میبرند. این دستگاهها از رمز عبور پیشفرض (admin:admin) استفاده میکنند که به مهاجمان اجازه میدهد کنترل کامل دستگاه را در دست بگیرند، رمز عبور را تغییر دهند و تنظیمات شبکه را بازپیکربندی کنند. تمام نسخههای فریمور قبل از 1.30 آسیبپذیر هستند.
بر اساس گزارش Censys، مهاجمان با استفاده از موتورهای جستجوی اینترنت اشیا مانند Shodan، FOFA و ZoomEye، دوربینهای آسیبپذیر را شناسایی میکنند. برخی از برندهای هدف شامل موارد زیر هستند:
HikvisionCVE-2017-7921، CVE-2021-36260، CVE-2023-6895، CVE-2025-34067DahuaCVE-2021-33044، CVE-2021-33045AmcrestCVE-2020-5735PTZOpticsCVE-2019-11001ReolinkCVE-2021-40407
مهاجمان از ابزارهای تخصصی برای شناسایی دوربینهای آسیبپذیر در سراسر جهان استفاده میکنند:
نکته هشداردهنده این است که بسیاری از کاربران همچنان رمز عبور پیشفرض دستگاههای خود را تغییر نمیدهند. به عنوان مثال، مستندات رسمی Amcrest بیان میکند که در اولین راهاندازی، نام کاربری و رمز عبور هر دو admin هستند - و همین موضوع راه را برای هکرها هموار میکند.
جدیدترین روش جاسوسی، استفاده از دوربینهای خورشیدی مجهز به سیمکارت 4G است. این دوربینها که ساخت چین هستند، بدون نیاز به سیمکشی و با استفاده از شبکه تلفن همراه، تصاویر را بهصورت لحظهای برای اپراتورهای خارجی ارسال میکنند. این فناوری جدید، شناسایی و مقابله با آن را برای نیروهای امنیتی بسیار دشوارتر کرده است.
با توجه به تهدیدات جدید، کارشناسان توصیههای زیر را ارائه میدهند:
1. رمز عبور پیشفرض را فوراً تغییر دهید - این سادهترین و مهمترین اقدام است
2. فریمور دستگاهها را به آخرین نسخه بهروزرسانی کنید
3. دستگاهها را در یک شبکه مجزا (VLAN) قرار دهید و از اتصال مستقیم به اینترنت جلوگیری کنید
4. پورتهای مدیریتی را محدود کنید و فقط از IPهای مجاز به آنها دسترسی دهید
5. بهطور منظم لاگهای دستگاه را بررسی کنید تا از بروز فعالیت مشکوک مطلع شوید
6. از سرویسهایی مانند Censys برای بررسی اینکه آیا دوربین شما در اینترنت قابل مشاهده است، استفاده کنید