12.03.2019
Компания Google уведомила пользователей своего продукта — домашней камеры видеонаблюдения Nest — о необходимости защитить доступ к ней двухфакторной аутентификацией и «сильным» паролем. Это напоминание, разосланное по электронной почте, последовало за целой серией взломов данной камеры.
Череда хакерских атак на камеру компании Google для домашних пользователей прошла в конце января — начале февраля. Некоторые назвали это «неделей взломов камеры Nest». Так, в штате Иллинойс, США, злоумышленник покрыл бранью семью обладателей камеры через встроенный в неё динамик. В штате Вашингтон некто через взломанную камеру удалённо наблюдал за семьёй и говорил с ней. В штате Калифорния семью терроризировал хакер, который проник в её камеру Nest и передал ложное сообщение о ракетной атаке. «Пять минут было страшно, а потом ещё 30 пытались понять, что происходит», — говорят те, кому «шутник» предложил срочно эвакуироваться.
Ещё раньше в штате Аризона был зафиксирован взлом с противоположным смыслом. Человек, удалённо подключившийся к камере Nest, убеждал её хозяина, что это устройство у него плохо защищено, и что он должен принять необходимые меры. По всем признакам, взломщик руководствовался самыми добрыми намерениями.
В своём послании компания Google подчёркивает, что в полной неприкосновенности находятся базы данных по пользователям. Если же пользователь использует свой адрес электронной почты и пароль не только для камеры Nest, но и для доступа к сторонним сайтам, то в случае их взлома его камера может стать уязвимой.
Сами же взломы камер возможны и в дальнейшем. При этом шаги, которые должен предпринять пользователь, чтобы максимально обезопасить своё устройство, — достаточно простые. Прежде всего, это вышеупомянутые двухфакторная аутентификация и «сильный» пароль, состоящий из не менее чем 12 символов. Кроме того, Google советует вводить семейные аккаунты для камеры Nest, обратить внимание на опасность фишинговых приёмов и защищать всю домашнюю сеть в целом, например с помощью межсетевого экрана.