Italiani spiati a loro insaputa? Succede davvero.
Un’altra indagine condotta da NordVPN rivela che le telecamere di sicurezza potrebbero trasmettere la vita delle persone a loro insaputa.
Un inquietante sito web chiamato Insecam trasmette, infatti, in streaming oltre 70.000 feed di telecamere di sicurezza, di cui 500 di provenienza italiana.
Come spiegato da Daniel Markuson, esperto di sicurezza informatica presso NordVPN: «Gli hacker non hanno nulla a che fare con questa minaccia. Il sito web trasmette in streaming telecamere che non sono protette da password o che hanno ancora le password predefinite. Così facendo, sostengono di evidenziare un serio problema di sicurezza che anche gli hacker possono sfruttare. In un modo o nell’altro, però, si tratta di una grave violazione della privacy».
Italiani spiati a loro insaputa: come è potuto succedere?
Tutte le telecamere mostrate in streaming sul sito web sono telecamere IP, quindi dispongono di una funzionalità integrata che consente al proprietario di accedere al feed tramite Internet da qualsiasi luogo. Se la telecamera non è protetta da una password, il suo feed può essere trovato su Google. Nonostante i link ai feed non siano indicizzati, quasi tutti includono parole come “live feed” o il modello della telecamera nel tag del titolo. Gli operatori di ricerca avanzati (ad esempio, “intitle:”) aiutano a trovare i collegamenti non indicizzati, che è come appaiono su siti web come Insecam.
Come affermato da Markuson: «“Cercare telecamere non protette da password non è illegale ed è per questo che Insecam viene ancora aggiornato quotidianamente».
Le telecamere IP possono anche essere compromesse quando gli hacker intercettano la connessione Internet domestica. In questo modo possono accedere al feed e utilizzarlo per ricattare il proprietario della telecamera.
Come proteggere la propria telecamera di sicurezza
Come puntualizzato da Markuson: «Chi ha scoperto che la propria telecamera viene trasmessa in streaming su un sito come Insecam, può richiedere ai titolari del sito di rimuovere il link di streaming. I titolari del sito promettono di rimuovere il collegamento e il feed se richiesto dai proprietari della telecamera», italiani spiati in primis.
Di seguito alcuni suggerimenti utili.
- Controlla le impostazioni della password della telecamera. Configura la tua telecamera IP in modo che richieda una password. La password deve essere complessa, univoca e composta da non meno di 12 caratteri. Secondo la ricerca di NordPass, spesso le persone non cambiano la password pre-impostata. Infatti, la password più diffusa negli Stati Uniti è “guest”, che è anche una password amministratore piuttosto comune.
- Abilita le funzioni di sicurezza della telecamera. Se hai acquistato una telecamera che crittografa i dati trasmessi via Internet, attiva questa funzione. E aggiorna sempre il dispositivo con le ultime patch di sicurezza.
- Nascondi il tuo traffico online con una connessione VPN configurata sul tuo router. Se configuri una VPN, per esempio NordVPN, sul router, puoi connettere e proteggere un numero indefinito di dispositivi utilizzando lo slot di uno solo dispositivo. Qualsiasi dispositivo che vi si colleghi, inclusa la videocamera di sicurezza domestica, sarà automaticamente privata su Internet.