Videosurveillance met behulp van IP-bewakingscamera's behoort tot de standaard-procedures van het veilige slimme huis, kantoor en bedrijf. Maar als u online de eigendommen kan bewaken en onverlaten visueel detecteren, kan de cybercrimineel dat ook! Gewoon stiekem meekijken op onbeschermde PTZ/CCTV-netwerken tot visual hacking aan toe. Panasonic biedt met Secure Communication veilige methoden voor dataprotectie en videocommunicatie-platforms.
Panasonic Secure Communication
Het is al geruime tijd bekend dat videonetwerken met IP-camera’s en andere van ingebouwde camera’s voorziene apparatuur een belangrijk veiligheidsrisico is in het smart home en building. Gewoon lekker spioneren via de interne camera van de smarttv, tablet of smartphone. En daarnaast het steeds meer overnemen van niet afgeschermde IP-netwerken met PTZ- of CCTV-camera’s door criminelen. Deze vormen van cybercrime kunnen uiterst vervelende gevolgen voor de (privacy) en financiële (bedrijfsspionage, spoofing en snooping van bangegevens) hebben.
Beveiligen dus tegen hetgeen ook wel de ‘Devils Ivy Vulnerability’ wordt genoemd. Dat is een stukje programmacode (sSOAP is berucht) die het hackers mogelijk maakt om op afstand of via ‘The man in the middle’ voor de deur IP-camera-netwerken te infiltreren. Behalve beveiligingsnetwerken betreft het ook broadcastnetwerken op basis van PTZ-camera’s.
Panasonic biedt hiervoor met Secure Communicatie een adequate oplossing via safe protocollen en data-encryptie. Waar gaat het om?
Panasonic Secure Communication Solution
De Panasonic Secure Communication Solution biedt een gedegen cybersecurity tegen de volgende vormen van hacking en digitale criminaliteit: Snooping is het afkijken van wachtwoorden, inlogdata en andere gevoelige gegevens. Spoofing is het aan/inbrengen van valse videobeelden en andere data. Bijvoorbeeld het plaatsen van misleidende of beïnvloedende videoclips.
Bij videotempering en altering past de cybercrimineel de beelden aan. Bekend bij inbraken en overvallen waarbij de camera is overgenomen en ingevoegde normale situatiebeelden aan de bewakingscentrale laat zien.
Van een geheel andere orde is het in kaart brengen van het gedrag van degenen die naar beeldschermen kijken. Behalve schending van de privacy door de baas of een nieuwsgierige veiligheidsdienst en schandaalbladjournalist ook een interessant object voor de commercie. Dat laatste heet emotional tracking en targetting. Waar is de kijker op dit moment geïnteresseerd in, hoe is diens stemming of waar heeft deze behoefte aan? AI-software registreert gelaatsexpressie, bewegingen en oogfocus. Vervolgens krijg je als nietsvermoedende kijker daarbij ineens allemaal op persoonlijke maat geprofileerde aanbiedingen en commercials op het scherm.
Videohacking
Onder videohacking verstaan we het meekijken met gebruikers om inloggegevens te achterhalen, data te stelen of kijkersgedrag in kaart te brengen. In de meest simpele vorm het stiekem over de schouder meekijken naar het beeldscherm van de gebruiker. Behalve in slimme huizen ook een probleem bij het pinnen bij geldautomaten, in winkels en connected cars. Een andere benaming voor dit videohacking is videoleaking.
Veel moderner is het gebruik van bewakingscamera’s en de interne camera’s van computers, smartphones, tablets en smarttv’s. Een eenvoudige remedie is en blijft het afplakken van deze interne camera’s. Dat is uiteraard ongewenst bij (zakelijk) Skypen, videoconferencing en telewerken.
De aanpak
De effectieve bescherming tegen de genoemde activiteiten door cybercriminelen helpen de volgende maatregelen: Als eerst wees je er van bewust dat het kan en daadwerkelijk gebeurt. Handel daar dan ook naar.
De tweede stap betreft de IP-camera zelf. Die dient qua hardware en software beschermd te zijn tegen aftappen door onbevoegde derden. Let op, het beschermen van de transmissie over IP alleen is niet genoeg. De PTZ/CCTV-camera dient ook zelf goed afgeschermd te zijn! Panasonic bouwt deze protectie in meerdere cameramodellen in.
De encryptie, het onleesbaar versleutelen, van AV-data is de volgende stap. Panasonic voorziet met haar Secure Communication in zowel encryptie van de verzonden data als de communicatie zelf.
Daarop volgt de certificering en identificatie (verification and key) van de AV-data zelf. Zijn dit wel de originele gegevens en is daar niet mee geknoeid of is de bron/afzender suspect?
Conclusie
Kortom biedt de aanpak bij het Panasonic Secure Communicatie end to end-systeem een geslaagde combinatie van afscherming, encryptie en slimme detectie van geknoei met audiovisuele data. Daarnaast blijft het verstandig om een kwetsbaarheid assessment uit te (laten) voeren.
Panasonic | security.panasonic.com