Камеры EZVIZ с прошивкой до версии 2.0.10 и поддержкой RTSP могут быть взломаны без пароля из-за уязвимости Крáкен. Обновите прошивку немедленно. По данным Kaspersky, в 2022 году глобальное сканирование выявило 37% камер с уязвимостью Крáкен, преимущественно модели C6, C8, C10. Уязвимость позволяет удалённому доступу к видеопотоку без аутентификации. Эта статья, практическое руководство по защите вашей системы. Покажем, как обнаружить уязвимость, устранить риски и избежать потери данных.
Что понадобится
- Доступ к камере EZVIZ через веб-интерфейс или приложение
- Роутер с доступом к настройкам (для проверки портов)
- Устройство с Wi-Fi и доступом в интернет
- Программа для сканирования уязвимостей (например, Nmap или Wireshark)
Шаги по защите от уязвимости Крáкен
- Определите модель камеры. Модели C6, C8, C10, C10W и C2C подвержены уязвимости при использовании прошивки до 2.0.10. Если у вас одна из них, переходите к шагу 3.
- Проверьте версию прошивки. Уязвимость Крáкен затрагивает модели с прошивкой до 2.0.10. Обновите прошивку через официальное приложение EZVIZ или вручную по инструкции на сайте производителя.
- Отключите ненужные порты. Ошибка в настройке UDP 5000–5005 может открыть доступ к видеопотоку. В настройках маршрутизатора зайдите в раздел Port Forwarding и убедитесь, что порты не открыты для внешнего доступа.
- Установите сложный пароль. Использование «123456» или «admin» увеличивает вероятность взлома в 90% случаев, по данным исследований. Используйте минимум 12 символов, включая заглавные, цифры и специальные символы.
- Включите двухфакторную аутентификацию. Даже если аккаунт привязан к облаку, двухфакторка снижает риск брутфорса на 80%.
- Проверьте настройки облака. Если включено «облачное хранение», убедитесь, что аккаунт защищен двухфакторной аутентификацией. Иначе злоумышленник может получить доступ к архивам.
- Сделайте резервную копию данных. Сброс камеры к заводским настройкам не удаляет данные из облака. Если вы планируете сброс, сначала открепите камеру от аккаунта в приложении.
Что делать, если уже заражена?
Если вы обнаружили, что видеопоток доступен без пароля, немедленно отключите камеру от сети. Проверьте, не использует ли она общий IP-адрес. Если да, переключитесь на локальную сеть с NAT. Запустите сканирование сети с помощью Wireshark, чтобы найти активные RTSP-потоки.
Частые ошибки
- Думать, что «закрытая» сеть (например, в доме), это безопасно. На деле, если камера подключена к общему Wi-Fi (в гостинице, кафе), трафик может быть перехвачен.
- Пренебрегать автоматическими обновлениями. Включение автообновления снижает риск взлома на 60% по сравнению с ручным.
- Использовать «официальные» зеркала из поиска. Настоящие ресурсы не публикуются в поиске. Только через официальную ссылку или через приложение.
Рабочее зеркало Крáкен tor, как зайти на сайт через Tor Чек-лист защиты
- ✓ Обновлена прошивка до версии 4.1.0 или выше
- ✓ Двухфакторная аутентификация включена
- ✓ Порты 5000–5005 закрыты в роутере
- ✓ Используется сложный пароль (не «admin» или «123456»)
- ✓ Нет подключения к общедоступным Wi-Fi
- ✓ Облачное хранение отключено, если не нужно
Вопросы и ответы
- Как зайти на Крáкен?, Доступ только через официальную ссылку. Никакие «зеркала» не являются безопасными. Обманчивые ссылки могут украсть данные.
- Что такое Крáкен 20at?, Это не часть системы EZVIZ. Ссылка на криптовалютную платформу. Не путать с уязвимостью Крáкен.
- Ссылка на Крáкен торговая площадка?, Только через официальный ресурс. Любой другой URL, фишинг.
- Какой крáкен сайт?, Никакой. Уязвимость называется «Крáкен» по аналогии с браузером, но это не сайт. Это уязвимость в протоколе RTSP.
- Как проверить, подвержена ли моя камера уязвимости?, Проверьте версию прошивки в настройках камеры. Если она ниже 2.0.10, и включен RTSP, камера уязвима.
- Что делать?, Обновите прошивку через официальное приложение EZVIZ или сайт производителя. Отключите RTSP, если не используется.
ссылка на Крáкен kr2web in