Güvenlik kamerası, evinizi ya da işyerinizi korumak için alınır; ancak yanlış yapılandırılmış bir kamera, tam tersine bir güvenlik açığına dönüşebilir. Ağa bağlı her cihaz gibi IP kameralar ve kayıt cihazları da siber güvenlik önlemi gerektirir. Bu yazıda sistem kurarken ve kullanırken uygulayabileceğiniz temel adımları, özellikle şifre yönetimi, yazılım güncellemesi ve uzaktan erişim başlıklarında anlatıyoruz.
Kapak görseli: Kameraların ve kayıt cihazının bağlandığı ağ anahtarı ve kablolar. Fotoğraf: ProjectManhattan, CC BY-SA 3.0, Wikimedia Commons.
1. Varsayılan şifreyi mutlaka değiştirin
Birçok kamera ve kayıt cihazı fabrika çıkışlı bir kullanıcı adı ve şifreyle gelir; bu bilgiler kılavuzda bulunur ve herkes tarafından bilinebilir. Kurulum yapılırken yapılacak ilk iş bu şifreyi değiştirmektir. Boş şifre kullanmayın; en az 12 karakterli, harf-rakam-sembol içeren ve başka hiçbir yerde kullanmadığınız bir şifre tercih edin. Kurulumcuysanız her müşteri için farklı şifre belirleyin ve teslimatta bunu müşteriye yazılı olarak verin.
2. Yönetici hesabını paylaşmayın
Ortak bir yönetici şifresi herkese dağıtıldığında kimin neye eriştiğini bilemezsiniz. Bunun yerine sadece izleme yetkisi olan kısıtlı kullanıcılar oluşturun; yönetici hesabını yalnızca ayar yapan kişide tutun. Ayrılan bir çalışan ya da eski kurulumcu varsa hesabını hemen kaldırın ya da şifresini yenileyin.
3. Yazılımı güncel tutun
Cihaz üreticileri zaman zaman güvenlik açıklarını kapatan firmware (aygıt yazılımı) güncellemeleri yayınlar. Güncelleme yapılmayan eski cihazlar, bilinen açıklara açık kalır. Yılda birkaç kez kayıt cihazı ve kamera yazılımını kontrol edin; güncelleme öncesi yapılandırma yedeği alın ve güncelleme sırasında elektriğin kesilmemesine dikkat edin. Güncelleme desteği hiç verilmeyen ürünler uzun vadede risklidir; bu yüzden satın alırken üreticinin yazılım desteği geçmişini sorun. Bu konu marka karşılaştırma yazımızda da önemli bir ölçüt olarak geçer.
4. Cihazı doğrudan internete açmayın
Uzaktan izleme için “port yönlendirme” yapıp kamerayı ya da kayıt cihazını doğrudan internete açmak, en riskli yöntemlerden biridir; cihaz internette taranır ve saldırıya açık hale gelir. Daha güvenli seçenekler şunlardır:
- VPN: Modem ya da router üzerinden kurulan VPN ile eve/işe önce güvenli tünelle bağlanıp sonra cihazlara ulaşmak.
- Üreticinin güvenli bulut/P2P hizmeti: Port açmadan çalışır; ancak güvenilirliği üreticiye bağlıdır. Uygulamada iki adımlı doğrulama varsa açın.
Bulut ve yerel kayıt farkı için bulut kayıt mı yerel kayıt mı yazımıza bakın. Xmeye gibi uygulamalarla uzaktan izlerken de aynı prensipler geçerlidir; bkz. Xmeye uygulaması rehberi.
5. Ağı bölün
Mümkünse kameraları ev veya ofis bilgisayarlarından ayrı bir ağ (VLAN ya da ayrı switch) üzerine alın. Bir kamera ele geçirilse bile diğer cihazlara ulaşması zorlaşır. Küçük sistemlerde en azından kamera ağını misafir Wi-Fi’dan ayırmak ve kameraları kablolu bağlamak iyi bir başlangıçtır. IP adresi ve ağ yapılandırması için ağ ayarları yazımızı inceleyin; PoE ile çalışan sistemlerde PoE anahtar yapısı da ağı sade tutmanıza yardımcı olur.
6. Gereksiz servisleri kapatın
UPnP, kullanılmayan uzaktan yönetim protokolleri (Telnet, gereksiz web portları) ve kullanmadığınız özellikler ne kadar kapalı olursa, saldırı yüzeyi o kadar küçülür. Router’da UPnP’nin otomatik port açmasına izin vermeyin ve modem yönetim paneli şifresini de değiştirin.
7. Fiziksel güvenliği unutmayın
Kayıt cihazı, çalınabilir ya da fişi çekilebilir bir noktadaysa siber önlemlerin anlamı kalmaz. Cihazı kilitli dolapta ve erişimi kısıtlı bir odada tutun. Kamera kablolarını dışarıda açıkta bırakmayın; kablonun kesilmesi ya da ağa fiziksel müdahale de bir saldırı türüdür. Elektrik kesintilerine karşı kesintide kamera sistemi nasıl çalışır yazısındaki önlemleri değerlendirin.
8. Kayıtları ve logları düzenli kontrol edin
Kayıt cihazlarında oturum açma kayıtları ve sistem günlükleri bulunur. Tanımadığınız bir giriş, başarısız çok sayıda deneme ya da beklenmedik yapılandırma değişikliği varsa şifreleri hemen değiştirin ve cihazı ağdan ayırıp kontrol edin. Ayrıca kişisel veri yönünden erişim yönetimi için KVKK ve işyeri kameraları yazımıza da göz atmanızı öneririz.
Saldırganlar neyi hedefler?
Ağa bağlı kameralara yönelik saldırıların çoğu karmaşık değildir; internetten taranan, şifresi değişmemiş ya da eski yazılımlı cihazlar aranır. Ele geçirilen cihazlar izleme, veri sızdırma ya da başka saldırılarda kullanılmak üzere kullanılabilir. Yani hedef, sizin kişisel olarak seçilmiş olmanız değil, ihmal edilmiş bir ayardır. Bu nedenle yukarıdaki basit önlemler, saldırı riskinin büyük bölümünü ortadan kaldırır.
Kamera siber güvenliği için kısa kontrol listesi
- Varsayılan şifre değişti mi?
- Her kullanıcının ayrı hesabı var mı?
- Firmware güncel mi?
- Cihaz doğrudan internete açık mı?
- Kamera ağı diğer cihazlardan ayrılmış mı?
- Kayıt cihazı fiziksel olarak korunuyor mu?
Bu adımların hepsi uygulanabilir ve pahalı değildir; çoğu yalnızca birkaç dakikalık bir ayardır. Küçük bir emekle, sisteminizi izlenen değil izleyen tarafta tutmuş olursunuz.
Yorumlar kapalı.