امنیت سیستم های دوربین مدار بسته و نظارت تصویری: تهدیدات ، آسیب پذیری ها ، حملات و پیش گیری ها (بخش اول)
Doordidtech
17 سپتامبر 2019|10:29
امنیت سیستم های دوربین مدار بسته و نظارت تصویری: تهدیدات ، آسیب پذیری ها ، حملات و پیش گیری ها (بخش اول)
چکیده
نظارت تصویری، دوربین های مدار بسته و سیستم های دوربین مدار بسته تحت IP عملا برایبسیاریاز سازمانها،شرکتهاوکاربراندرهمه جا حاضروضروریشدهاند. هدفاصلیآنهاتامینامنیتفیزیکی، افزایشایمنیوپیشگیریاز جرماست. این دوربین ها همچنین پیچیده تر، مجهز به بسیاری از ابزارهای ارتباطی، سخت افزار و سیستم عامل تعبیه شده در میان افزارشان شده اند.
با این حال ، بیشتر تحقیقات به امروز عمدتا بر جنبه های حریم شخصی چنین سیستم هایی متمرکز شده است، و طور کلی مسائل مربوط به امنیت سایبر را به طور کلی و حملات لایه بصری (مفاهیم تصویرسازی) بهطور خاصپرداختهنشده است.
در این مقاله، ما به بررسی دقیق از تهدیدهای جدیددرنظارتویدیویی، دوربین مداربستهو دوربین های تحت IP که (براساسدادههایی کهدر دسترس عمومقراردارند)، می پردازیم. این بینش برایدرکبهتروشناسایی مخاطرات مرتبط باامنیتوحریمخصوصی، توسعه، استقرار و استفاده از این سیستم هابه کار میرود.
ما تهدیدهای موجود و جدید احتمالی را به همراه اقداماتی در جهت مقابله با آنها بررسی می کنیم و به جمع بندی این اطلاعات در یک جدول جامع که می تواند بصورت عملی استفاده شود به عنوان یکچک لیستامنیتیحینارزیابیسطحامنیتسایبریموجود طرحهایجدیددوربین مدار بسته پردازیم.
ماهمچنین به ارائه مجموعه ای از توصیه ها ومواردیکهمیتواندبهبهبودامنیتوحریمخصوصیارائهشدهتوسطسختافزار،سفتافزار،و …شبکهوعملیاتنظارتویدیویی سیستمها کمک کند، می پردازیم.
امیدواریم که یافته های این مقاله کمک ارزشمندی از منظر مقابله تهدیدهایی که چنین سیستم هایی در معرض آن قرار دارند، و همچنین ترویج تحقیقات بیشتر و گسترش دامنه آن به حوزهای فراتر از مرزهای فعلی ارائه دهد.
مقدمه
نظارت تصویری ، دوربین مدار بسته ، ضبط ویدیو دیجیتال یا شبکه (DVR / NVR) و سیستم های دوربین تحت IP در سراسر جهان بسیار رایج شده است. درحال حاضر، نیاز به سیستم های نظارت تصویری،اگرنگوییمهمه، برای تمامی جوانب زندگیمدرن جامعه، نیازی بنیادی است.
جامعه.کاربردآنهابسیارگستردهاست،ازنیرویانتظامی، پیشگیریاز جرم،انتقالایمنیونظارتترافیکگرفته تا بهفرآیندهایصنعتی، نظارتوکنترلخردهفروشی، استفاده های غیرقانونیحتیمجرمانه.
از لحاظ تعداد و وسعت استفاده، در برخی گزارش ها تخمین زده شده که قریب به ۲۴۵ میلیون سیستم نظارت تصویری وجود دارد. به طور کلی،اغلبنگرانیهادر موردسیستمهاینظارتویدیویی بهدلایلروشنیبهمسائلحریم خصوصیمربوطمیشود.
تهدیدات حریم خصوصی سیستم های نظارت تصویری بخصوص در پرتو افشاگری های برنامه های نظارت جهانی، و رسوایی های نظارت تصویری نشات می گیرند.
بااین حال،بهعلاوهمسائلمربوط به حریم خصوصی، یک سیستم نظارت تصویری نا امن یا در معرض خطر، می تواند با مشکلات و مسائل غیر مرتبط با حریم خصوصی عدیده ای مواجه باشد. بعنوان مثال نقص امنیتی و رخنه، مخاطرات ایمنی و امنیتی برای یک زندان و یا ریسک سرقت از موسساتی دارای عملیات مالی (مانند بانک و کازینو)، امکان مجری قانون (مانند پلیس) و … را بالا می برد. در عین حال، توجه به گسترش روزافزون وسایل و دستگاههایی که مورد تجزیه و تحلیل آسیبپذیریهای امنیتی قرار گرفته اند، جلب توجه سیستم های نظارت تصویری برای محققان امنیت جای تعجب ندارد.
این مطالعات به مطالعات مشابه انگشت شماری درباره آسیب پذیری های واقعی واقعی در مقیاس بزرگ منجر گردیده است. تنوع فروشندگان و آسیب پذیری های واضح در آن مطالعات و مشاوره های امنیتی به روشنی نشان دهنده امنیت سایبر سیستم های نظارت تصویری است.
در این مقاله ، ما یک بررسی اصولی از تهدیدات و آسیب پذیری های موجود در سیستم های نظارت ویدیویی، دوربین های مدار بسته
و سیستم های دوربین تحت IP را بر اساس داده های در دسترس عموم انجام می دهیم. علاوه بر این در همین راستا، حملات و تهدیدهای اصلی سیستم های نظارت تصویری و دستگاه های Embeded را مورد بررسی قرار داده و طبقه بندی می کنیم. ما همچنین مجموعه ای از توصیه ها و پیش گیری هایی را که می تواند به بهبود سطح امنیتی و حریم خصوصی ارائه شده توسط سخت افزار، سیستم عامل ارتباطات شبکه و بهره برداری از سیستم های نظارت تصویری کمک کند؛ ارائه خواهیم داد.
عناوین اصلی ما عبارتند از:
• مطابق با آخرین یافته های علمی، اولین مطالعه جامع و منسجم در رابطه با حملات و پیش گیری ویژه سیستم های نظارت تصویر و CCTV را ارائه خواهیم داد.
• عمیقا در مورد حملات خاص سیستم های نظارت تصویر و دوربین های مدار بسته بحث خواهیم کرد.
• یک کانال مخصوص نوین برای دوربین های مدار بسته (یعنی حرکت مکانیکی و موقعیت) ارائه می دهیم و به گسترش چندین کانال پوششی موجود جهت بهره مندی از مزایای مختص CCTV و سیستم های نظارت تصویر، خواهیم پرداخت.
پایان قسمت اول
COSTIN, Andrei. Security of cctv and video surveillance systems: Threats, vulnerabilities, attacks, and mitigations. In: Proceedings of the 6th international workshop on trustworthy embedded devices. ACM, 2016. p. 45-54.