Исследователи из Санкт-Петербургского государственного электротехнического университета «ЛЭТИ» создали способ обнаружения слабых мест в интеллектуальных камерах видеонаблюдения. Они показали, как злоумышленники могут захватывать контроль над системами интернета вещей путем перехвата электромагнитного излучения от таких устройств. Об этом сообщили ТАСС в пресс-службе университета.
Основные аспекты разработки
«Мы создали подход, позволяющий идентифицировать уязвимости в умных камерах. Он основан на алгоритме, который захватывает электромагнитный сигнал, испускаемый объектом атаки. В эксперименте мы получили видеопоток от популярных IoT-камер TP-Link Tapo C220 и Axis M3045-V, обработали сигнал и восстановили изображение. Это иллюстрирует, каким образом хакеры могут перехватывать видеопотоки подобных систем», — процитировали в пресс-службе руководителя лаборатории фундаментальных основ построения интеллектуальных систем (ФОИС), доцента кафедры информационной безопасности СПбГЭТУ «ЛЭТИ» Аллу Левину.
Отмечается, что с прогрессом технологий интернета вещей (IoT) камеры наблюдения превратились в интеллектуальные устройства, способные обрабатывать информацию, взаимодействовать с другими гаджетами и автоматизировать задачи. Хотя они улучшают безопасность, эффективность и экономят время, их применение создает новые угрозы, такие как взломы и злоупотребление персональными данными. В частности, электромагнитные (ЭМ) атаки представляют серьезную опасность для умных систем видеонаблюдения.
Эксперимент и анализ
Согласно пресс-службе, для изучения ЭМ-излучения камера была размещена в центре коллективного доступа «Безэховой камере» СПбГЭТУ «ЛЭТИ». Непрерывная запись велась 5–10 минут, что обеспечило чистый сигнал. В рамках исследования разработали технику восстановления видеопотока из ЭМ-излучения. Сначала данные прошли через полосовой фильтр для устранения шумов и выделения нужного сигнала. Затем демодулированный сигнал передали в Matlab для математической обработки.
Эксперимент по ЭМ-атаке на IoT-камеру подтвердил, что даже модели с современными протоколами шифрования и компонентами связи подвержены методам, эксплуатирующим физические свойства их функционирования.
Рекомендации по снижению рисков
«Для минимизации угроз предлагается экранировать элементы, применять сжатые и зашифрованные видеоформаты, а также внедрять аппаратные фильтры. Без этих мер IoT-камеры останутся уязвимыми, ставя под угрозу безопасность пользователей», — привели в пресс-службе слова аспиранта кафедры информационной безопасности, младшего научного сотрудника лаборатории ФОИС СПбГЭТУ «ЛЭТИ» Владислава Трифонова.

Немного о нас
Частные охранные организации - важное звено в обеспечении безопасности и защите интересов резидентов и предприятий. Они предоставляют широкий спектр услуг, включая физическую охрану, ведение систем видеонаблюдения, контроль доступа и консультации по безопасности. Одним из главных преимуществ частных охранных организаций является их профессионализм и опыт. Работники охраны проходят специальное обучение и обладают необходимыми навыками для обеспечения безопасности клиентов. Имея высокий уровень профессионализма, частные охранники предлагают эффективную защиту как в офисе, так и на территории предприятия.