はじめに(まずはご安心ください)
突然、見知らぬ人物から「あなたのカメラ映像がインターネットで公開されています」という連絡を受け、驚きや不審な思いを抱かれていることとお察しいたします。
まずはご安心ください。私はあなたを攻撃しようとしているハッカーではありません。
OSINT(オシント)と呼ばれる公開情報を活用した調査手法を通じて、セキュリティ上の不備を通知している善意の活動者です。
この記事で、今まさに何が起きているのか、なぜこのようなことが起きているのか、そして今後どのように対処すべきかをご説明します。
1. いま、何が起きているのですか?
現在、あなたが管理しているネットワークカメラの映像は、インターネットを通じて世界中の誰もがリアルタイムで閲覧できる状態にあります。
本来、カメラ映像は持ち主であるあなただけが見られるべきものです。しかし、現在の設定では悪意の有無にかかわらず、第三者があなたのプライベートな空間やお店、施設の様子を自由に覗き見ることができてしまいます。
私は、この状況があなたの意図したものではないと考え、プライバシーの侵害や犯罪への悪用といったトラブルを未然に防ぐためにご連絡を差し上げました。
2. なぜ、このようなことが起きているのですか?
「外部に公開した覚えはまったくない」と思われるかもしれませんが、多くの場合、以下のいずれかが原因で意図せず「公開状態」になっています。
初期設定のパスワードのまま使っているため
機器の購入時に設定されている初期設定のパスワードをそのまま使用しているケースです。
これらは「名簿」のようにネット上に出回っており、攻撃者やスキャナーにすぐに見破られてしまいます。
ネット上の「通り道」が全開になっているため
外出先からスマホなどでカメラ映像を確認するために、ルーターの設定で「ポート開放」や「UPnP機能」を利用しているケースです。 これは、インターネット側からカメラへの自由な出入りを許可してしまっている状態です。
多くの場合、カメラ側の便利な機能によって、あなたの知らないうちに自動でこの設定が有効になっている可能性もあります。
カメラに「弱点(脆弱性やバグ)」があるため
カメラ本体のソフトウェアに潜む「弱点(バグ)」だけでなく、認証を迂回できてしまうなどの悪い仕様(設計上の不備)により、パスワードを知らなくても映像が盗み見られてしまうことがあります。
特に古い機種や、長期間ファームウェアの更新を行っていない機器ではリスクが大きいです。
3. なぜ特定されたのですか?
ネット上には、公開状態にある機器を24時間自動で探し出し、リストに載せている「専用の検索サイト」が存在します。
上記のような問題を抱えたカメラは、このサイトに自動で登録されてしまいます。私はそのリストからあなたのカメラを発見し、報告しました。
私があなたに連絡できたのは、そのサイトに載っていた情報のほかに、カメラ映像から得られるヒントを組み合わせ、設置場所を特定したからです。
- IPアドレスやホスト名から割り出されるおおよその位置情報
- 映像に写っている建物や看板などの風景、ランドマーク
- 車のナンバープレートや道路標識・路面表示
- 写っている人の服装やユニフォーム
- 時間帯ごとの天候や、日光が差し込む角度
これらの 「誰でも見られる公開情報」 を組み合わせることで、設置場所を推測し、あなたに辿り着きました。
私が場所を特定できたということは、他の誰かも同じように特定できてしまう状態にあることを意味します。
4. これから、どうすればよいのですか?
プライバシーを守るため、以下のステップで設定を確認・変更することをおすすめします。
① ネットワーク設定を変更し、外部からのアクセスを遮断する
ルーターの設定で「ポート開放」や「UPnP」をオフにし、インターネット側から直接カメラにアクセスできないようにしてください。外出先から見たい場合は、専用の安全な接続方法(VPNなど)への切り替えが必要です。
② パスワードを複雑なものに変え、ソフトを最新にする
初期設定のパスワードは今すぐ変更してください。
また、メーカーが配布している最新のソフトウェアに更新することで、カメラの「弱点」をふさぐことができます。
③ カメラを物理的に取り外す・電源を切る(緊急時)
設定変更に時間がかかるが、今すぐ覗き見を止めたいという場合は、カメラのLANケーブルを抜くか、電源を切ってください。
※防犯上のリスク(録画が止まる等)があるため、安全に配慮した上で行ってください。
④ 設置業者やメーカーに相談する
自分での設定が難しい場合は、設置した業者やメーカーへ 「ネットから映像が誰でも見れると指摘を受けた。外部から見えないように安全な設定に直してほしい」 と相談してください。
相談の際は、私がご報告時にお伝えした情報を一緒にお伝えするとスムーズに対応してもらえるはずです。
最後に
私たちは、インターネットがより安全な場所になることを願って活動しています。
この通知が、あなたのプライバシーと大切な資産を守るきっかけになれば幸いです。
【OSINT活動者の皆様へ】
本記事は、報告を受けた機器管理者の不安を解消し、迅速な対策につなげるための共通リソースとして作成しています。
機器管理者への報告時に、説明を補足する資料として自由にご活用ください。