防犯カメラがハッキングされた時の対処法と予防策|サイバーセキュリティ.com

防犯カメラがハッキングされた時の対処法と予防策

本コンテンツには広告を含み、本コンテンツを経由して商品・サービスの申込みがあった場合、提携している各掲載企業から送客手数料を受け取ることがあります。

防犯カメラは、住宅や店舗、オフィスの安全を守るために広く利用されています。しかし、インターネットへ接続するネットワークカメラでは、パスワードや機器設定に問題があると、第三者に映像を見られたり、録画を止められたりする可能性があります。

とくに、初期パスワードを変更していない機器、長期間アップデートされていないカメラ、外部から管理画面へ直接接続できる環境は注意が必要です。侵入されると、生活空間や店舗内の映像が漏えいするだけでなく、カメラの向きを変えられたり、録画データを削除されたりするおそれがあります。

また、異常に気づいてすぐにカメラやNVRを初期化すると、侵入時刻や接続元、設定変更を確認するための証拠が消える恐れがあります。被害拡大を止めながら、ログや設定を残して原因を確認する視点が重要です。

そこで本記事では、防犯カメラがハッキングされる主な手口、侵害を疑うサイン、今すぐ行うべき対処法、フォレンジック調査で侵入経路と被害範囲を確認する方法までを解説します。

防犯カメラがハッキングされる主な手口

防犯カメラのハッキングでは、初期パスワードの悪用、古いファームウェアの脆弱性、インターネット公開された管理画面などが侵入経路になります。

初期パスワードや安易なパスワードへの不正ログイン

防犯カメラやNVRの管理画面で、出荷時のユーザー名やパスワードを変更せずに使っていると、不正ログインを試される可能性があります。

「admin」「password」などの一般的な文字列や、メーカーごとに知られている初期設定を使っている場合は、外部から機械的に試行されることがあります。

短いパスワードや、別サービスと同じパスワードを使用している場合も注意が必要です。一つのサービスから認証情報が漏れると、防犯カメラのクラウドアカウントでも試される可能性があります。

古いファームウェアやOSの脆弱性悪用

防犯カメラやNVRには、機器を制御するためのファームウェアが搭載されています。更新されていない機器では、既知の脆弱性を悪用される可能性があります。

認証を回避して管理画面へ侵入されたり、外部から不正なプログラムを実行されたりする場合があります。サポートが終了した製品では、脆弱性が見つかっても修正されないことがあります。

ポート開放やUPnPによるインターネットへの露出

外出先から映像を見るため、ルーターでポート転送を設定している場合は、防犯カメラの管理画面がインターネットへ直接公開されている可能性があります。

UPnPが有効になっていると、機器側の操作で自動的に外部公開されることがあります。管理者が意識していなくても、インターネットから接続可能な状態になっている場合があります。

クラウドアカウントやスマホアプリの乗っ取り

クラウド録画やスマホアプリ連携を利用している場合は、端末だけでなくサービスのアカウントも攻撃対象になります。

パスワードの使い回し、多要素認証の未設定、フィッシングなどによってアカウントを奪われると、第三者が映像を閲覧したり、カメラ設定を変更したりする可能性があります。

ルーターやNVRを経由した侵入

防犯カメラ本体ではなく、接続先のルーターやNVRへ侵入されるケースもあります。

ルーターの管理画面やNVRの認証が突破されると、接続中のカメラや録画データへまとめてアクセスされる可能性があります。機器単体ではなく、ネットワーク全体を確認することが重要です。

防犯カメラ単体ではなくネットワーク全体を確認する

防犯カメラに異常がある場合でも、侵入経路がカメラ本体とは限りません。ルーター、NVR、クラウドアカウント、スマートフォンなどが関係している場合があります。

侵入元を確認せずにカメラだけ初期化すると、別の経路から再びアクセスされる可能性があります。

防犯カメラのハッキングが疑われる主なサイン

防犯カメラが侵害されると、映像の乱れ、設定変更、不審なユーザー追加、通信量の増加などの異常が現れることがあります。

映像が途切れる・画質が突然低下する

防犯カメラの映像が急に重くなったり、頻繁に途切れたりする場合は、通信障害や機器不具合が考えられます。

ただし、外部へ映像が送信されている場合や、第三者が同時にアクセスしている場合も通信負荷が増える可能性があります。発生時刻とネットワーク通信量をあわせて確認してください。

カメラの向きが勝手に変わる

PTZ機能を持つカメラで、操作していないのに向きやズームが変わる場合は注意が必要です。

巡回機能や自動追尾が有効になっている場合もあるため、設定を確認してください。心当たりのない遠隔操作履歴がある場合は、不正アクセスを疑う必要があります。

管理画面へログインできない

正しいパスワードを入力しても管理画面へログインできない場合は、認証情報が変更された可能性があります。

単なる入力ミスやアカウントロックの場合もありますが、設定変更通知や不審なログインが重なっている場合は、第三者に管理権限を奪われた可能性があります。

知らないユーザーや設定が追加されている

管理画面に見覚えのないユーザーが追加されている場合や、遠隔接続、DNS、ポート転送などが変更されている場合は注意が必要です。

利用者や保守業者が正規に追加した可能性もあるため、作業記録と照合してください。

カメラやNVRが頻繁に再起動する

カメラやNVRが頻繁に再起動する場合は、電源、温度、ストレージなどの不具合が考えられます。

一方で、不正プログラムの動作や設定変更によって再起動が発生する場合もあります。管理ログやファームウェア更新履歴を確認してください。

ネットワーク通信量が急増している

防犯カメラから外部への通信量が急増している場合は、映像の外部送信やボット化が起きている可能性があります。

クラウド録画や正規のアップデートでも通信量は増えるため、接続先、通信時間帯、使用ポートなどを確認することが重要です。

複数の異常が重なっている場合は侵害を疑う

映像が一度途切れたことや、機器が一度再起動したことだけでは、ハッキングと断定できません。

ただし、設定変更、未知ユーザー、不審な外部通信などが同時に確認された場合は、不正アクセスが継続している恐れがあります。

機器を初期化する前に、画面、ログ、設定内容を記録することが重要です。

防犯カメラがハッキングされた可能性がある場合の対処法

ハッキングが疑われる場合は、外部接続の遮断、証拠の記録、アカウント保護、機器更新の順で対応します。

防犯カメラをネットワークから切り離す

不正アクセスが続いている可能性がある場合は、防犯カメラやNVRをネットワークから切り離します。

有線接続ではLANケーブルやPoE接続を外し、無線接続ではWi-Fiやルーター側で対象機器を遮断します。録画への影響もあるため、代替の監視方法を確保してから対応してください。

ネットワークから切り離す手順
  1. 現在の映像と設定画面を記録します。
  2. 対象カメラとNVRの接続構成を確認します。
  3. LANケーブルやPoE接続を切り離します。
  4. 無線接続の場合はルーター側で対象機器を遮断します。
  5. 代替の監視手段を準備します。

ログや設定画面を記録する

管理画面のログイン履歴、ユーザー一覧、設定変更、接続先IPなどを記録します。

すぐに削除や初期化を行うと、侵入経路や被害範囲を確認するための情報が失われる可能性があります。

保存しておきたい情報
  1. 管理画面のユーザー一覧を保存します。
  2. ログイン履歴と接続元IPを保存します。
  3. 設定変更履歴を記録します。
  4. ファームウェアのバージョンを記録します。
  5. 異常に気づいた日時を整理します。

関連するパスワードを変更する

防犯カメラだけでなく、NVR、ルーター、クラウドサービス、スマホアプリのパスワードも見直します。

パスワード変更は、侵害が疑われるネットワーク上ではなく、安全な別端末や別回線から行うことが望ましいです。

認証情報を保護する手順
  1. 安全な端末から各サービスへアクセスします。
  2. 初期パスワードや使い回しを廃止します。
  3. 長く推測されにくいパスワードへ変更します。
  4. クラウドアカウントの多要素認証を有効にします。
  5. ログイン中の端末やセッションを確認します。

ファームウェアと不要機能を確認する

メーカーの公式サイトで、利用中の機種に最新のファームウェアが提供されているか確認します。

UPnP、Telnet、不要なリモート管理、使用していないサービスなどは無効にしてください。

機器設定を安全にする手順
  1. メーカーと型番を確認します。
  2. 公式サイトで最新ファームウェアを確認します。
  3. 更新前に現在の設定とログを保存します。
  4. 不要な遠隔管理やUPnPを無効にします。
  5. 更新後に管理設定を再確認します。

ルーター・NVR・クラウドアカウントを確認する

防犯カメラへの侵入は、ルーターやNVR、クラウドアカウントが起点になっている場合があります。

管理者アカウント、DNS、ポート転送、接続履歴などに不審な変更がないか確認してください。

関連機器とアカウントを確認する手順
  1. ルーターの管理ログを確認します。
  2. ポート転送とUPnP設定を確認します。
  3. NVRのユーザーと接続履歴を確認します。
  4. クラウドアカウントのログイン履歴を確認します。
  5. 心当たりのない端末やセッションを解除します。

必要に応じて初期化や機器交換を行う

不審な設定が残っている場合や、機器の安全性を確認できない場合は、証拠保全後に工場出荷状態へ戻して再構成します。

サポートが終了した製品や、安全な更新が提供されていない製品は、買い替えも検討してください。

安全に再構成する手順
  1. 必要なログと設定を保存します。
  2. 証拠調査の必要性を確認します。
  3. 工場出荷状態へ初期化します。
  4. 最新ファームウェアを適用します。
  5. 新しいパスワードと安全なネットワーク設定で再構成します。

被害範囲が分からない場合は防犯カメラのフォレンジック調査会社に相談する

カメラをネットワークから切り離しても、いつ侵入されたのか、誰が映像を見たのか、録画データが持ち出されたのかまでは判断できない場合があります。

フォレンジック調査では、防犯カメラ、NVR、ルーター、関連端末に残るログや設定を確認し、不正ログイン、設定変更、外部通信、録画データへのアクセスなどを分析します。

初期化やログ削除を急ぐと、侵入の痕跡が消える恐れがあります。店舗やオフィスで映像漏えいや録画改ざんが疑われる場合は、現在の状態を保ったまま専門会社へ相談することが重要です。

防犯カメラがハッキングされた場合に想定される被害

防犯カメラが侵害されると、映像の覗き見だけでなく、録画停止、設定改ざん、ネットワークへの横展開などにつながる可能性があります。

映像や録画データの覗き見

侵入者が防犯カメラの映像へアクセスすると、住宅内部、店舗、オフィスなどの様子を継続的に見られる可能性があります。

生活パターンや店舗情報の把握

映像から在宅時間、従業員の動き、レジや金庫の位置などを把握されると、空き巣や内部不正の計画に悪用される可能性があります。

カメラ操作や録画の無力化

PTZ機能を遠隔操作されると、撮影方向を意図的に変えられる可能性があります。画質低下や録画停止によって、必要な場面を記録できなくなることもあります。

録画データの削除や改ざん

NVRやクラウド録画へアクセスされると、録画データを削除されたり、保存期間や上書き設定を変更されたりする可能性があります。

ボット化や他システムへの攻撃

防犯カメラがマルウェアへ感染すると、外部への攻撃や大量通信に使われることがあります。

社内ネットワークへの侵入拡大

防犯カメラと業務端末が同じネットワークに接続されている場合は、侵害されたカメラが別の端末へ攻撃する踏み台になる可能性があります。

映像が正常でも侵害されている可能性がある

防犯カメラの映像が通常どおり表示されていても、第三者が別の接続経路から閲覧している可能性があります。

映像の見た目だけで判断せず、ログイン履歴、通信先、ユーザー一覧なども確認することが重要です。

防犯カメラのハッキングを防ぐための対策

防犯カメラを安全に運用するには、認証、機器更新、ネットワーク分離、遠隔接続、ログ監視を組み合わせて対策します。

初期パスワードを変更する

防犯カメラ、NVR、ルーター、クラウドアカウントの初期パスワードは、設置時に必ず変更します。

パスワードを安全に管理する手順
  1. 初期ユーザー名とパスワードを確認します。
  2. 長く推測されにくいパスワードへ変更します。
  3. 機器やサービスごとに異なるパスワードを設定します。
  4. 利用していない管理者アカウントを無効にします。
  5. 定期的にユーザー一覧を見直します。

多要素認証を有効にする

クラウド録画やスマホアプリに多要素認証がある場合は、有効にしてください。

クラウドアカウントを守る手順
  1. クラウドサービスのセキュリティ設定を開きます。
  2. 多要素認証を有効にします。
  3. 登録メールアドレスと電話番号を確認します。
  4. ログイン通知を有効にします。
  5. 利用中の端末やセッションを定期的に確認します。

ファームウェアを定期的に更新する

防犯カメラやNVR、ルーターの更新情報を定期的に確認します。

機器を最新に保つ手順
  1. 機器のメーカーと型番を台帳化します。
  2. 現在のファームウェア版を確認します。
  3. メーカーの更新情報を定期的に確認します。
  4. 影響を確認して更新を適用します。
  5. サポート終了機器は交換計画を立てます。

カメラ用ネットワークを分離する

防犯カメラを業務用パソコンや重要サーバーと同じネットワークへ接続すると、侵害時に被害が広がる可能性があります。

ネットワークを分離する手順
  1. 防犯カメラとNVRを一覧化します。
  2. カメラ専用のネットワークへ分離します。
  3. 業務LANへの通信を必要最小限に制限します。
  4. 管理端末からだけアクセスできるようにします。
  5. 分離後の通信ログを確認します。

ポート開放とUPnPを見直す

インターネットから管理画面へ直接接続できる構成は、攻撃対象になりやすくなります。

遠隔接続を安全にする手順
  1. ルーターのポート転送設定を確認します。
  2. 不要なポート開放を削除します。
  3. UPnPを無効にします。
  4. 外部接続はVPN経由に限定します。
  5. 管理画面への接続元を制限します。

ログと通信量を定期的に確認する

不審なログインや外部通信を早期に見つけるには、ログと通信量の定期確認が必要です。

定期点検で確認する項目
  1. 管理画面のログイン履歴を確認します。
  2. ユーザーと権限を確認します。
  3. 外部通信先と通信量を確認します。
  4. 録画停止や再起動の履歴を確認します。
  5. 設定変更を管理台帳と照合します。

サポート体制のある製品を選ぶ

機器選定時は、価格だけでなく、更新実績、脆弱性対応、サポート期間などを確認します。

機器選定で確認するポイント
  1. メーカーの更新実績を確認します。
  2. 脆弱性対応方針を確認します。
  3. サポート終了時期を確認します。
  4. 多要素認証やログ機能を確認します。
  5. 国内の問い合わせ窓口を確認します。

対策後も定期的な点検を続ける

設置時に安全な設定を行っても、ファームウェア、アカウント、ネットワーク構成は時間とともに変化します。

定期的に設定、ログ、ユーザー、通信状況を見直し、不審な変化を早期に検知することが重要です。

防犯カメラの侵入経路と被害範囲をフォレンジック調査で確認する方法

不審な設定変更や映像異常が確認された場合は、防犯カメラ、NVR、ルーター、関連端末の記録を時系列で調べます。

防犯カメラとNVRのログを確認する

ログイン時刻、接続元IP、利用アカウント、機器の再起動などを確認し、不審な操作が始まった時期を整理します。

管理画面の設定変更とユーザー追加を確認する

管理者アカウント、ユーザー追加、パスワード変更、録画設定、遠隔接続設定などに不審な変更がないかを確認します。

ルーターの通信履歴と接続元を確認する

ポート転送、UPnP、DNS、外部接続先などを確認し、インターネットから機器へ到達できる状態だったかを調べます。

録画データへのアクセスや削除を確認する

録画ファイルの閲覧、コピー、削除、上書き設定の変更などが行われていないかを確認します。

侵入から発見までの時系列を整理する

最初の不正ログイン、設定変更、外部通信、映像異常、発見までを時系列で整理し、被害範囲と再発防止策を検討します。

おすすめのフォレンジック調査会社

DDF

公式サイトデジタルデータフォレンジック

編集部が厳選したおすすめのフォレンジック調査会社は、デジタルデータフォレンジックです。

デジタルデータフォレンジックは、累計4万7千件以上の豊富な相談実績を持ち、全国各地の警察・捜査機関からの相談実績も409件以上ある国内有数のフォレンジック調査サービスです。

24時間365日の相談窓口があり、緊急時でも安心です。相談から見積りまで無料で対応してくれるので、フォレンジック調査の依頼が初めてという方もまずは気軽に相談してみることをおすすめします。

まとめ

防犯カメラのハッキングでは、初期パスワード、古いファームウェア、ポート開放、クラウドアカウントの乗っ取りなどが主な侵入経路になります。

映像の途切れ、カメラの向きの変化、管理画面へのログイン不能、未知ユーザーの追加、不審な外部通信などが確認された場合は、ネットワークから切り離し、ログや設定を記録してください。

再発防止には、初期パスワードの変更、多要素認証、定期更新、ネットワーク分離、ポート開放の見直し、ログ監視が重要です。侵入時刻や録画データへのアクセス状況が分からない場合は、初期化を急がず、フォレンジック調査を検討することが大切です。

  • 中小企業の情報瀬キィリティ相談窓口[30分無料]
  • 情報処理安全確保支援士(登録セキスペ)募集
  • サイバー保険比較
  • 【企業専用】セキュリティ対策無料相談