اگر شما کاربر دستگاه های DVR و NVR هایک ویژن هستید باید چند نکته بسیار مهم را در مورد جلوگیری از هک شدن دستگاه رکوردر خود رعایت نمایید.در غیر اینصورت با هک شدن دستگاه DVR شما تصاویر دوربین های مدار بسته شما نیز رصد و هک می شوند که قطعا برای شما به هیچ وجه خوشایند نیست.
بیشترین حملات هک روی DVR ها و NVR هایی صورت گرفته است که از نرم افزار Firmware قدیمی استفاده می کردند و نرم افزارهای مروبط به سال 2015 و ما قبل آن در خطر حمله های هک قرار دارند.
یکی از مهم ترین عوامل در هک شدن دستگاه های DVR استفاده از کلمه عبور پیش فرض می باشد و برای هایک ویژن نیز کلمه عبور پیش فرض 12345 در نرم افزار های قدیمی DVR ها وجود داشت.
با بروز رسانی نرم افزارهای جدید هایک ویژن به محض پیکربندی اولیه دستگاه در همان ابتدای امر از شما می خواهد که کلمه عبور خود را تعویض کنید و همچنین در رکوردرهایی که از نرم افزار جدید استفاده می کنند نیاز به تعیین کلمه عبور قوی دارند که ترکیبی از حروف و اعداد می باشد.
این خطرات هک برای برندهای OEM هایک ویژن نیز وجود دارد که برندهایی از قبیل Raster  و vertina و Interlogix   و ... نیز از این قاعده مثتثنی نیستند.
و اما از کجا بفهمیم که رکوردر دوربین مدار بسته هایک ویژن ما هک شده است ؟
بیشتر گزارشاتی که مبنی بر هک دوربین مدار بسته هایک ویژن ارائه شده اند منوط به دستگاه هایی بودن که رمز عبور آنها پیش فرض بوده و از رمز 12345 استفاده می کردند.
کاربران این دستگاه ها هنگام ورود به سیستم با پیغام خطای کلمه عبور اشتباه است مواجه می شندن که در نهایت با مشاهده لیست کاربران سیستم اکانتی بنام system در لیست کاربران ایجاد شده بود که تا قبل از هک شدن تصاویر آنها وجود نداشت.
این کاربران می بایست وارد سایت هایک ویژن شده و در خواست ریست کردن کلمه عبور خود را ثبت کنند و از این رو با مواجه شدن درخواست های بسیاری مبنی بر تغییر کلمه عبور پیش فرض دتسگاه کمپانی هایک ویژن متوجه این حملات شده و بیانیه ای صادر کرد که خلاصه آن به شرح زیر می باشد :
اخیرا متوجه فعالیت های خرابکاری یک نرم افزار اختصاصی بودیم که روی پورت های انتقال تصویر هایک ویژن فعالیت می کردند و روی پورتها و کلمات عبور پیش فرض دستگاه کار می کنند و تنها روی فریم ور های قدیمی جستجوی طعمه های خود را انجام می دادند.
طعمه ها نیز کسانی بودند که پورتهای پیش فرض (پورت 8000) را برای انتقال تصویر استفاده کرده بودند و کلمه عبور پیش فرض دستگاه خود را تغییر نداده بودند.

برای جلوگیری از این حملات ضمن تغییر کلمه عبور خود ، فریم ور DVR را بروز رسانی کنید و از کلمه عبور پیش فرض استفاده نکنید.

resource