Güvenlik Kameralarında Hacklenme ve Korunma Yolları Nelerdir?

Güvenlik Kamera Hacklenmesi ve Korunma Yolları

Kameralar iş yerlerimizi, evlerimizi, değer verdiğimiz insanları ve eşyaları korumak için kullandığımız güvenlik önleminin bir parçasıdır. Analog kameralar kablolar vasıtasıyla görüntüleri ilettiği için hacklenmeye müsait değilken görüntüleri internet üzerinden kayıt merkezine gönderen IP kameraları hacklenmeye açıktır.

Kameraları korumaya yönelik temel güvenlik önlemler

  1. Kameranın şifresini düzenli olarak değiştirin: Herhangi bir güvenlik açığına karşı şifrelerinizi düzenli olarak değiştirin ve güçlü şifreler kullanın.
  2. HTTP ve TCP varsayılan port numaralarını değiştirin: Varsayılan port numaralarını değiştirmek kötü niyetli insanların portlara erişimini zorlaştırır ve güvenliğinizi büyük ölçüde artırır.
  3. HTTPS / SSL sertifikası ile şifreleme yapın: IP kameranıza web tarayıcı üzerinden erişim imkânı varsa SSL sertifikası satın alarak kamera ve işlemciler arasındaki veri akışını şifreleyebilirsiniz.

*SSL sertifikası ücretli sunulan bir dijital sertifikadır.

  1. IP filtresini etkinleştirin: IP filtresi sayesinde sadece izinli olan IP adresler sisteme bağlantı kurabilmesini sağlayarak güvenliği arttırmış olursunuz.
  2. RTSP doğrulmayı açın ve portunu değiştirin: IP kameralarında Real Time Streaming Protocol aynı port üstünden yayın yaptığı için RTSP açık değilse hacklenmeye müsait hale gelir.
  3. Kullanıcı hesabı izinlerini ayarlayın: Kameralara birden fazla kullanıcının erişimi varsa kullanıcıların yetkilerini kısıtlayın ve bilinmeyen bağlantısını devre dışı bırakın.
  4. UPnP özelliğini devre dışı bırakın: Modem üzerinde UPnP aktif ise dışarıdan biri istek göndererek tüm portlara erişim sağlar. Uzak izleme ayarlama için http ve TCP portları yeterli olmaktadır. Diğer yönetim portlarını el ile açılır hale getirip UPnP devre dışı bırakılmalıdır.
  5. SNMP erişimi: SNMP işlevini kullanmıyorsanız kapatın. SNMP, kameraya yazılım vasıtası ile yönetilmesini sağlamaktadır.
  6. Multicast: Çoklu yayın teknolojisi, canlı yayın akışını çoklu video depolama ekipmanına iletir. Bu işlevi kullanmıyorsanız kapatmanız daha güvenlidir.
  7. LOG kontrolü yapın: Log, kameralarınıza yapılan her türlü girişleri günlük olarak IP adresleriyle birlikte kaydeder. Kameralarınıza erişen IPleri gün gün kontrol edebilmenizi sağlar.
  8. IP kameraları PoE girişinden NVR cihazına bağlayın: Kendinden PoE destekli NVR kayıt cihazı kullanırsanız PoE girişinden bağlanan kameralara sadece NVR üzerinden erişebilirsiniz.
  9. Kamera sisteminiz için özel bir ağ kurun veya misafir ağını etkinleştirin: Bir VLAN kullanarak özel ağ oluşturabilirsiniz. Ağa girişleri kısıtlayabilirsiniz. Eğer misafir ağı kullanırsanız bağlantınızı misafirlere kapatırsınız. Misafir ağında farklı bir SSID, şifre belirleme ve internet bağlantısını kapatmak yeterlidir.

İçerik Üretici
Zeynep GÜLBAY
Nesil Bilişim Teknolojileri Tic. A.Ş.