Perché è sbagliato aprire le porte su ip cams? In che modo una VPN lo risolve?

0

Ho eseguito un paio di webcam da casa che posso visualizzare quando sono lontano da casa, aprendo le porte sul mio router. Sono strongmente protetti da password.

Un forum IPCam che ho letto dice che non dovresti mai aprire mai le porte, ma dovresti invece usare una VPN. Il forum spiega che gli hacker possono penetrare queste porte e installare / eseguire codice dannoso. Ma non dettagliano come gli hacker fanno questo o se le password risolvono il problema oppure no.

Il mio nuovo router (installazione presto) ha una VPN integrata quindi non dovrebbe essere un problema impostarlo. Voglio solo sapere il "perché".

Grazie!

    
posta William Kelley 27.10.2017 - 02:42
fonte

1 risposta

2

Le telecamere IP, come molti dispositivi IoT, non erano state progettate pensando alla sicurezza. Come ci ha mostrato la botnet Mirai, molti operano con protocolli non sicuri (telnet) e hanno credenziali hard coded o credenziali predefinite che non costringono l'utente a cambiare. Accoppia questo con il fatto che molti non riceveranno mai un aggiornamento del firmware finché sono online, e il tempo di sostituzione su un dispositivo del genere può arrivare a 10 anni e hai un incubo nella sicurezza.

Una VPN consente alle telecamere di funzionare dietro il firewall, il che significa che non stai esponendo direttamente le tue telecamere a Internet. Si utilizza la VPN per ottenere "oltre" il firewall in modo da poter accedere alle risorse locali, come le telecamere in questa istanza.

Molte macchine fotografiche e altri dispositivi IoT amano anche decidere da sole quali porte aprire e chiudere, quindi per questo motivo raccomanderei anche di disabilitare UPnP sul nuovo router e di proteggerti ulteriormente dalla malvagità.

    
risposta data 27.10.2017 - 02:47
fonte

Leggi altre domande sui tag