Security of CCTV and Video Surveillance Systems
امنیت سیستم های دوربین مدار بسته و نظارت تصویری: تهدیدات ، آسیب پذیری ها ، حملات و پیش گیری ها (بخش اول)

چکیده

نظارت تصویری، دوربین های مدار بسته و سیستم های دوربین مدار بسته تحت IP عملا برای بسیاری از سازمان‌ها، شرکت‌ها و کاربران در همه جا حاضر و ضروری شده‌اند. هدف اصلی آن‌ها تامین امنیت فیزیکی، افزایش ایمنی و پیش‌گیری از جرم است. این دوربین ها همچنین پیچیده تر، مجهز به بسیاری از ابزارهای ارتباطی، سخت افزار و سیستم عامل تعبیه شده در میان افزارشان شده اند.
با این حال ، بیشتر تحقیقات به امروز عمدتا بر جنبه های حریم شخصی چنین سیستم هایی متمرکز شده است، و طور کلی مسائل مربوط به امنیت سایبر را به طور کلی و حملات لایه بصری (مفاهیم تصویرسازی) به طور خاص پرداخته نشده است.
در این مقاله، ما به بررسی دقیق از تهدیدهای جدید در نظارت ویدیویی، دوربین مدار بسته و  دوربین های تحت IP که (براساس داده‌هایی که در دسترس عموم قرار دارند)، می پردازیم. این بینش برای درک بهتر و شناسایی مخاطرات مرتبط با امنیت و حریم خصوصی، توسعه، استقرار و استفاده از این سیستم ها به کار می‌رود.
ما تهدیدهای موجود و جدید احتمالی را به همراه اقداماتی در جهت مقابله با آنها بررسی می کنیم و به جمع بندی این اطلاعات در یک جدول جامع که می تواند بصورت عملی استفاده شود به عنوان یک چک لیست امنیتی حین ارزیابی سطح امنیت سایبری موجود طرح‌های جدید دوربین مدار بسته پردازیم.
ما همچنین به ارائه مجموعه ای از توصیه ها و مواردی که می‌تواند به بهبود امنیت و حریم خصوصی ارائه‌شده توسط سخت‌افزار، سفت‌افزار، و … شبکه و عملیات نظارت ویدیویی سیستم‌ها کمک کند، می پردازیم.
امیدواریم که یافته های این مقاله کمک ارزشمندی از منظر مقابله تهدیدهایی که چنین سیستم هایی در معرض آن قرار دارند، و همچنین ترویج تحقیقات بیشتر و گسترش دامنه آن به حوزه‌ای فراتر از مرزهای فعلی ارائه دهد.
Bank CCTV
مقدمه

نظارت تصویری ، دوربین مدار بسته ، ضبط ویدیو دیجیتال یا شبکه (DVR / NVR) و سیستم های دوربین تحت IP در سراسر جهان بسیار رایج شده است. در حال حاضر، نیاز به سیستم های نظارت تصویری، اگر نگوییم همه، برای تمامی جوانب زندگی مدرن جامعه، نیازی بنیادی است.

جامعه. کاربرد آن‌ها بسیار گسترده است، از نیروی انتظامی، پیش‌گیری از جرم، انتقال ایمنی و نظارت ترافیک گرفته تا به فرآیندهای صنعتی، نظارت و کنترل خرده‌فروشی، استفاده های غیر قانونیحتی مجرمانه.

از لحاظ تعداد و وسعت استفاده، در برخی گزارش ها تخمین زده شده که قریب به ۲۴۵ میلیون سیستم نظارت تصویری وجود دارد. به طور کلی، اغلب نگرانی‌ها در مورد سیستم‌های نظارت ویدیویی به دلایل روشنی به مسائل حریم خصوصی مربوط می‌شود.

تهدیدات حریم خصوصی سیستم های نظارت تصویری بخصوص در پرتو افشاگری های برنامه های نظارت جهانی، و رسوایی های نظارت تصویری نشات می گیرند.

 

با این حال، به علاوه مسائل مربوط به حریم خصوصی، یک سیستم نظارت تصویری نا امن یا در معرض خطر، می تواند با مشکلات و مسائل غیر مرتبط با حریم خصوصی عدیده ای مواجه باشد. بعنوان مثال نقص امنیتی و رخنه، مخاطرات ایمنی و امنیتی برای یک زندان و یا ریسک سرقت از موسساتی دارای عملیات مالی (مانند بانک و کازینو)، امکان مجری قانون (مانند پلیس) و …  را بالا می برد. در عین حال، توجه به گسترش روزافزون وسایل و دستگاههایی که مورد تجزیه و تحلیل آسیب‌پذیری‌های امنیتی قرار گرفته اند، جلب توجه سیستم های نظارت تصویری برای محققان امنیت جای تعجب ندارد.

این مطالعات به مطالعات مشابه انگشت شماری درباره آسیب پذیری های واقعی واقعی در مقیاس بزرگ منجر گردیده است. تنوع فروشندگان و آسیب پذیری های واضح در آن مطالعات و مشاوره های امنیتی به روشنی نشان دهنده امنیت سایبر سیستم های نظارت تصویری است.
در این مقاله ، ما یک بررسی اصولی از تهدیدات و آسیب پذیری های موجود در سیستم های نظارت ویدیویی، دوربین های مدار بسته
و سیستم های دوربین تحت IP را  بر اساس داده های در دسترس عموم انجام می دهیم. علاوه بر این در همین راستا، حملات و تهدیدهای اصلی سیستم های نظارت تصویری و دستگاه های Embeded را مورد بررسی قرار داده و طبقه بندی می کنیم. ما همچنین مجموعه ای از توصیه ها و پیش گیری هایی را که می تواند به بهبود سطح امنیتی و حریم خصوصی ارائه شده توسط سخت افزار، سیستم عامل ارتباطات شبکه و بهره برداری از سیستم های نظارت تصویری کمک کند؛ ارائه خواهیم داد.
عناوین اصلی ما عبارتند از:
• مطابق با آخرین یافته های علمی، اولین مطالعه جامع و منسجم در رابطه با حملات و پیش گیری ویژه سیستم های نظارت تصویر و CCTV را ارائه خواهیم داد.
• عمیقا در مورد حملات خاص سیستم های نظارت تصویر و دوربین های مدار بسته بحث خواهیم کرد.
• یک کانال مخصوص نوین برای دوربین های مدار بسته (یعنی حرکت مکانیکی و موقعیت) ارائه می دهیم و به گسترش چندین کانال پوششی موجود جهت بهره مندی از مزایای مختص CCTV و سیستم های نظارت تصویر، خواهیم پرداخت.
پایان قسمت اول
COSTIN, Andrei. Security of cctv and video surveillance systems: Threats, vulnerabilities, attacks, and mitigations. In: Proceedings of the 6th international workshop on trustworthy embedded devices. ACM, 2016. p. 45-54.