• Telefón: 02/800 800 80
  • info@gdpr-slovensko.sk

Masívny útok na IP kamery Dahua: Hackeri zneužili staré chyby, P2P spojenie a vytvorili trvalé zadné vrátka

Bezpečnostní experti odhalili rozsiahlu kampaň s názvom CameraSwarm, ktorá zasiahla vyše 14 500 kamerových systémov značky Dahua po celom svete. Útočníci zneužívali kombináciu slabých prihlasovacích údajov, cloudových funkcií a neaktualizovaného softvéru.

Ako sa útočníci dostali do systémov? Pri kompromitácii kamier kombinovali útočníci viacero postupov:

  • Skenovanie otvorených portov: Vyhľadávali zariadenia prístupné cez sieťový port 37777 a automatizovane skúšali predvolené či slabé heslá.
  • Obídenie prihlásenia (CVE-2021-33044 a CVE-2021-33045): Pri neaktualizovaných verziách firmvéru zneužili staršie zraniteľnosti, ktoré im umožnili získať prístup aj bez znalosti prístupových údajov.
  • Zneužitie P2P infraštruktúry: Pomocou sériových čísel a cloudového relé dokázali napadnúť aj kamery schované za routerom, ktoré nemali vlastnú verejnú IP adresu.

Kritické riziko: Skrytý účet „p2pwn“ Po preniknutí do systému si útočníci v kamerách vytvorili samostatný používateľský účet označený ako p2pwn (potvrdený na takmer 2 000 zariadeniach). Zmena hlavného administrátorského hesla majiteľa pred týmto prístupom neochráni. Na vybraných verziách firmvéru tento neoprávnený účet dokáže prežiť dokonca aj reset zariadenia do továrenských nastavení.

Špehovanie a zber prístupových údajov Analýza servera útočníkov odhalila, že z kamerových systémov masovo sťahovali reálne zábery (pričom automaticky filtrovali tmavé a nepoužiteľné snímky) a získávali uložené prihlasovacie údaje k NVR rekordérom. Ovládnutím jedinej kamery tak mohli ohroziť celú sieť.

Odporúčania pre majiteľov kamier Dahua I keď nebol potvrdený cielený útok výhradne na slovenské subjekty, značka sa na našom trhu bežne používa. Pre zaistenie bezpečnosti vykonajte nasledujúce opatrenia:

  • Okamžite aktualizujte firmvér kamier aj NVR zariadení na najnovšiu verziu.
  • Dôkladne skontrolujte zoznam používateľských účtov a manuálne odstráňte neznáme profily (najmä p2pwn).
  • Nastavte silné a unikátne administrátorské heslo.
  • Vypnite P2P funkciu, pokiaľ nevyužívate vzdialený cloudový prístup.
  • Zamedzte priame vystavenie portu 37777 do verejného internetu.

Ochrana IP kamier vyžaduje rovnakú pozornosť ako bezpečnosť počítačov. Samotná zmena hesla nestačí – kľúčová je prevencia v podobe pravidelných aktualizácií a kontroly prístupových práv.

https://secrus.org/