Známý etický hacker a odborník na kybernetickou bezpečnost Ryan Montgomery (známý také v nedávném krátkém videu upozornil na závažné riziko, které představují domácí bezpečnostní kamery a webkamery ponechané ve výchozím nastavení. (Foto: Youtube / RSH)

Podle něj je možné, že cizí lidé sledují živé přenosy z vašich soukromých kamer a sdílejí je na internetu – a to bez jakéhokoli hesla nebo složitého hackování.

Montgomery, který se specializuje na odhalování online predátorů a testování bezpečnosti systémů, v ukázce demonstroval, jak snadno lze najít otevřené kamery.

Stačí do vyhledávače zadat frázi „controllable webcams reddit“ (ovladatelné webkamery reddit) a objeví se aktuální příspěvky na Redditu s odkazy na veřejně přístupné živé streamy.

V jednom z příkladů ukázal kameru umístěnou v aquaparku v Česku, kde mohl kdokoli libovolně otáčet (pan/tilt) a přibližovat pohled bez jakéhokoli ověření.

„Existují aktivní komunity na Redditu a zejména na Discordu s více než 2000 členy, z nichž stovky jsou online denně. Sdílejí tam tyto živé feedy a někdy i horší věci,“ uvedl Montgomery.

Podle zpráv z médií tyto skupiny zneužívají základní nedbalost uživatelů – zejména to, že mnoho levných IP kamer (od značek jako Foscam, Axis, Linksys, TPLink nebo starších modelů) je po instalaci vystaveno přímo na internet bez změny hesla.

Problém není nový. Podobné jevy existují už léta – například stránky jako Insecam.org shromažďují tisíce veřejně dostupných kamer z celého světa, včetně stovek z České republiky (ulice, obchody, domy).

Nástroje jako Shodan („vyhledávač pro připojená zařízení“) umožňují najít otevřené kamery během sekund. Montgomery však zdůrazňuje, že většina případů domácích kamer není hacknutá složitě, ale prostě špatně zabezpečená.

Jeho doporučení je jednoduché a naléhavé:

  • Vyhledejte si model vaší kamery (např. na Google: „[značka model] default password“ nebo „[model] port forwarding“).
  • Zkontrolujte, zda je kamera přístupná zvenčí (přes veřejnou IP adresu).
  • Okamžitě změňte tovární heslo na silné a unikátní.
  • Vypněte vzdálený přístup přes internet (nebo použijte VPN), pokud ho nepotřebujete.
  • Aktualizujte firmware kamery na nejnovější verzi.
  • Pokud možno, používejte kamery pouze v lokální síti (ne přes cloud bez dvoufaktorového ověření).

„Moje rada je jednoduchá: vygooglujte si model svých kamer doma a ujistěte se, že nejsou veřejně vystaveny na internetu. Buďte v bezpečí,“ uzavřel Montgomery.