Сегодня объективы смотрят на нас буквально из каждого угла: видеозвонок на двери, веб‑камера ноутбука в кабинете, IP‑видеоняня в детской, Smart TV с камерой и микрофоном в спальне, робот‑пылесос с навигационной камерой, ездящий по всему дому… Даже кошачья кормушка может подглядывать за вами! И каждая из таких камер запросто может превратиться в рабочий инструмент для вымогателей, шантажистов и просто любопытных недоброжелателей.
За примерами далеко ходить не надо: Южная Корея, конец 2025 года. Взломано не одно устройство, а сразу 120 000 IP‑камер. Полученные интимные видео и записи повседневной жизни людей преступники продавали по подписке в закрытых чатах.
В этой статье мы разбираемся, откуда именно приходит угроза и какие пять правил сильно снизят ваши шансы стать героем шоу для вуайеристов.
Реальные случаи слежки
«Клубничка» из гостиниц по подписке
Новости о найденных в номерах и арендуемых квартирах мини‑камерах, к сожалению, уже стали рутиной. Формально это отдельная категория устройств — «шпионские» камеры, замаскированные под розетки, датчики дыма или будильники (чуть ниже мы рассказываем, как их обнаружить).
Преступники не только публикуют видеозаписи со шпионских камер, но даже ведут с них прямые трансляции. Доступ к интимным видео, естественно, не бесплатный. В некоторых регионах злоумышленники создали под шпионские камеры целую инфраструктуру: одни люди устанавливают камеры, другие обрабатывают видео, третьи продают доступ через теневые сайты или мессенджеры. Как правило, о том, что в гостиничном номере оказалась скрытая камера, жертвы узнают случайно, натыкаясь на видео с собой на порносайтах.
Охота за автомобилистами
Еще один популярный вектор атаки — это взлом видеорегистраторов, которые умеют подключаться к Интернету. Соблазн взломать видеорегистратор для злоумышленника высок: камеры часто слабо защищены, а на записях четко видны номера машин, дорожные знаки и адреса на зданиях. Все видеозаписи также снабжены подробными метаданными: точная дата, GPS-метки и так далее.
Таким образом преступники могут вычислить частые маршруты жертвы, узнать, где припаркован ее автомобиль, или, например, подслушать разговоры с пассажирами. Материала достаточно и для полноценной слежки, и для кражи машины, и даже для шантажа, если у камеры есть функция записи разговоров и видео внутри салона.
Сталкинг
Не все украденные видеозаписи с камер — результат атаки профессиональных киберпреступников, которые хотят нажиться на полученных записях. Иногда веб-камеры атакуют сталкеры, целенаправленно преследующие конкретных, обычно знакомых людей. Например, в 2025 году стало известно о случае, когда мужчина годами шпионил за своими коллегами через домашние IP-камеры. Все жертвы — женщины, ничего не подозревавшие о слежке.
Другая реальная история: мужчина наблюдал за бывшей женой и дочкой через домофон и IP-камеры. Он не скрывал, что шпионит за собственной семьей, и даже присылал дочери скриншоты с веб-камеры. Из-за этого девушке даже пришлось переехать.
Почему это происходит
Пренебрежение правилами кибербезопасности
Это, пожалуй, основная причина взлома IP-камер. Большинство пользователей не меняют заводские пароли от роутеров, умных девайсов и связанных с ними приложений. Такие пароли — это, по сути, публичное достояние. Чаще всего они содержат простые сочетания вроде «admin/admin» или «root/1234», известны всему миру и перебираются буквально за считаные секунды — для взлома таких пар даже не понадобится умный алгоритм. Именно это совсем недавно позволило злоумышленникам взломать 120 000 камер в Южной Корее.
Недобросовестные производители камер
Даже если производители обещают, что данные с камер хранятся только локально, на практике это зачастую далеко от правды. Например, в 2022 году исследователи обнаружили, что одна из популярных линеек видеокамер отправляет снимки на сервер производителя каждый раз, когда в кадре появляется человек. Но и это не все: удаленный просмотр записей с камер был доступен по URL-адресу, который генерировался предсказуемым образом и который можно легко было подобрать.
Компания при этом утверждала, что ее камеры имеют сквозное шифрование, хранят записи исключительно на устройстве и не передают данные на внешние серверы. К слову, обещанное «надежное шифрование» было реализовано… с фиксированным ключом, одинаковым для всех пользователей! А сам ключ легко можно было найти в коде прошивки, опубликованном производителем.
В общем, если у устройства есть объектив и Wi‑Fi — будьте готовы к тому, что рано или поздно в его защите найдут серьезную дыру.
Растет популярность сервисов — поисковиков по уязвимым устройствам
Для доступа к камере злоумышленнику зачастую нужно лишь знать ее IP‑адрес и перебрать несколько типовых паролей. Существуют поисковики, которые индексируют не сайты, а устройства и их открытые порты: веб‑камеры, роутеры, промышленные контроллеры, медицинское оборудование — там есть все.
Если IP‑камера не требует логин и пароль или «защищена» заводскими «admin/admin», ее вполне могут найти и добавить в каталог OSINT-сервиса. Журналисты и исследователи таким образом находили открытые камеры в детских комнатах, офисах, операционных больниц, банках и магазинах.
И что делать?
Итак, что же можно сделать дома и в небольшом офисе даже без команды безопасников? Помогут пять простых советов.
1. Изучите производителя
Выбирая ту или иную модель IP-камеры, обязательно изучите, известны ли случаи взлома видеокамер этой марки (например, по запросу «взлом IP-камер имя производителя«). Затем зайдите на сайт производителя в раздел «Поддержка» и посмотрите дату последнего обновления прошивки как выбранной вами, так и более старых моделей. Если вы видите, что прошивки не обновлялись более полугода или обновления нерегулярны — стоит выбрать другую модель: большинство камер работают под управлением специализированных встраиваемых версий Linux, а только за первые шесть месяцев 2026 года в ядре Linux было зафиксировано более 2300 уязвимостей. Если производитель не обновляет прошивку регулярно, то в его камерах наверняка рано или поздно обнаружится «дырочка».
Присматривайтесь к моделям от крупных производителей, если вы не хотите получить букет уязвимостей и нулевую вероятность того, что их когда-либо закроют. Дешевые камеры от неизвестных компаний со скудным функционалом и слабой защитой в итоге могут влететь вам в копеечку.
2. Откажитесь от лишних функций
Чем меньше сторонних облачных хранилищ участвует в работе вашей системы видеонаблюдения, тем лучше. При выборе камеры всегда смотрите на наличие слота microSD или возможность подключения к домашним сетевым хранилищам (NAS), чтобы можно было хранить все записи локально. Желательно, чтобы камера умела работать только в локальной сети, без передачи данных в облако или на серверы производителя (просмотр по LAN или через защищенное соединение в ваш дом/офис).
При выборе других умных бытовых устройств подумайте, так ли вам нужна встроенная камера, например, в умном телевизоре, колонке, роботе-пылесосе или автоматической кормушке для питомца — каждое подобное устройство расширяет поверхность потенциальных атак.
После покупки IP-камеры изучите настройки — чаще всего они находятся в приложении от производителя или доступны через веб-интерфейс камеры — и выключите ненужные опции.
- Обратите внимание на функции, связанные с распознаванием человека, искусственным интеллектом, системными доступами, обнаружением других устройств в сети и облачным хранилищем. Все, что вы не используете, смело отключайте.
- В настройках сети стоит проверить, что протокол UPnP (Universal Plug and Play) выключен (или вовсе отсутствует как опция): он позволяет камере открывать доступ к самой себе другим устройствам по Интернету.
- Там же проверьте, что у вас отключена или отсутствует функция P2P-доступа к веб-камере, чтобы она не подключалась к внешним серверам и не была доступна из Интернета без вашего прямого контроля.
- Периодически просматривайте, кто залогинен в вашу учетную запись и не делитесь ли вы записями с кем-то еще. Если вы попросили друга последить за вашей собакой во время вашего отъезда и дали ему доступ к веб-камере, не забудьте затем удалить лишние сессии. А если вы недавно завершили отношения, то проверять доступы бывшего партнера следует особенно внимательно — подробнее об этом в нашем посте Цифровая гигиена после расставания: что проверить и отключить.
3. Измените настройки по умолчанию
Заводские пароли давным-давно известны всему миру. Если вы не меняли логин и пароль от роутера или IP-камеры, получить доступ к ним для злоумышленника будет делом пары секунд.
- Смените заводской логин и пароль от роутера на уникальные и длинные. Сделать это можно в веб-интерфейсе роутера (чуть ниже мы описываем, как его открыть). Для генерации и хранения сложных уникальных паролей мы рекомендуем использовать Kaspersky Password Manager.
- Если к вашей камере привязан аккаунт на сайте или приложение, обязательно придумайте для них сложный пароль и при возможности включите двухфакторную аутентификацию или аутентификацию с использованием ключей доступа. Кстати, и токены двухфакторной аутентификации, и ключи доступа тоже можно хранить в Kaspersky Password Manager и синхронизировать между всеми вашими устройствами.
- Обновите прошивку роутера и IP-камеры до последней версии, даже если вы только купили устройство, и сделайте это регулярной практикой. Массовые кампании по взлому IP-камер часто эксплуатируют давно известные уязвимости, которые можно устранить только после обновления.
4. Вынесите все камеры и умные устройства в отдельный сегмент Wi‑Fi
Мы рекомендуем сегментировать домашний Wi-Fi на подсети. С такими подсетями вы наверняка сталкивались в кафе: обычно там есть Wi-Fi для сотрудников и Wi-Fi для гостей. Все IP-камеры и прочие гаджеты умного дома лучше вынести в отдельную Wi-Fi-сеть и полностью отделить их от ноутбуков, телефонов и прочих рабочих гаджетов, а в идеале — полностью изолировать IP-камеры от других устройств, создав для них специальную Wi-Fi-сеть. Большинство современных роутеров позволяет создавать как минимум две Wi-Fi-сети — основную и «гостевую», а продвинутые модели могут одновременно поддерживать и больше двух Wi-Fi-сетей. В таком случае, даже если вашу камеру взломают, злоумышленник не сможет достучаться до других ваших устройств и добраться до секретных файлов.
Как открыть веб-интерфейс роутера
- Вбейте в адресную строку браузера IP-адрес роутера (обычно он указан на его корпусе снизу). Чаще всего домашние роутеры имеют IP-адреса 168.0.1, 192.168.1.1 или 10.0.0.1.
- Авторизуйтесь в открывшемся окне. Большинство роутеров имеют стандартные логин и пароль по умолчанию, и они также указаны на обратной стороне корпуса. Некоторые роутеры могут попросить вас самостоятельно задать пароль. Рекомендуем сделать его сложным и также сохранить в Kaspersky Password Manager: все заводские пароли уже давно известны злоумышленникам, и, если вы не поменяете пароль от роутера, они с легкостью смогут проникнуть в вашу домашнюю сеть.
- Откройте настройки и ищите разделы, связанные с сегментацией Wi-Fi или созданием подсетей/гостевых сетей.
Подробности по настройке лучше искать в инструкции к вашему роутеру или справочном разделе на сайте его производителя, а больше советов по защите умного дома — в нашем посте Как защитить умный дом.
5. Научитесь обнаруживать лишние камеры — и у себя, и в гостях
Последний блок советов — уже не про саму камеру, а про вашу гигиену безопасности. Возьмите за правило следить за списком клиентов на роутере: если видите неизвестное устройство со странным названием или MAC‑адресом — разбирайтесь, что это и почему оно подключено к вашей домашней сети. Наше защитное решение имеет отдельный компонент по мониторингу умного дома. Эта функция предупредит, если к вашей домашней проводной или беспроводной сети подключилось новое устройство, даст простые рекомендации по настройке безопасности домашней сети, а также распознает ненадежные пароли и слабое шифрование у роутеров.
В поездках мы рекомендуем проверять номера и съемные квартиры на предмет ведения скрытой съемки, а именно:
- осматривать места, откуда «удобно» снимать: вентиляционные решетки, датчики дыма, розетки, декоративные предметы;
- в темноте использовать смартфон как импровизированный оптический тестер: включить фонарик и камеру, плавно сканировать комнату и искать характерные блики от объектива;
- искать источники инфракрасного света, которые не видит человеческий глаз, через фронтальную камеру (так можно заметить ИК‑подсветку «ночного видения»).
Подробнее о том, какие еще существуют рабочие подходы к поиску шпионских камер, читайте в нашей статье Четыре способа обнаружить скрытые видеокамеры.
Что еще важно знать о слежке и камерах:
слежка
Советы