Camerele de supraveghere Dahua, unele dintre cele mai răspândite camere IP din lume, inclusiv în case, magazine și blocuri din România, au fost ținta unei campanii ample de hacking, potrivit unui raport publicat pe 19 august 2026. Peste 14.500 de camere au fost compromise în doar 35 de zile, iar cercetătorii avertizează că multe dintre ele sunt încă vulnerabile.
Cum au fost sparte camerele de supraveghere Dahua
Cercetătorii firmei de securitate Hunt.io au documentat campania, desfășurată între 17 iunie și 22 iulie 2026, în care atacatorii au folosit trei metode paralele. Camerele de supraveghere Dahua cu parole slabe sau implicite au fost sparte prin atacuri de tip „încercare-eroare” automatizată (brute-force), pe un port de rețea specific folosit de aceste dispozitive – peste 12.300 de camere au fost afectate astfel. Alte aproape 2.000 de camere au fost sparte cu ajutorul unui instrument dedicat, care exploatează o vulnerabilitate mai veche și lasă conturi ascunse pe dispozitiv, prin care atacatorii pot reveni oricând. Restul camerelor au fost accesate printr-o metodă care ocolește protecțiile normale de rețea ale locuinței.
Ce au făcut atacatorii cu camerele de supraveghere Dahua
Odată compromise, camerele de supraveghere Dahua au fost folosite pentru a capta imagini live, pentru a extrage date din aplicația de gestionare a camerelor și pentru a trimite informațiile obținute către atacatori, printr-un canal de mesagerie criptată. Focusul principal al campaniei a fost în Ucraina și Rusia, dar scanarea inițială a dispozitivelor vulnerabile a fost una globală, ceea ce înseamnă că orice cameră conectată la internet, indiferent de țară, putea fi descoperită automat de atacatori.
De ce contează pentru cineva din România
Camerele de supraveghere Dahua și mărcile similare, mai ieftine, sunt extrem de populare în România – la case, curți, magazine de cartier, dar și ca „baby monitor” pentru supravegherea copiilor. Foarte mulți oameni le instalează și le conectează la internet fără să schimbe parola implicită sau fără să actualizeze vreodată programul intern al camerei (firmware-ul), exact genul de greșeală exploatată în această campanie. Practic, o cameră nesecurizată nu doar că poate fi văzută de străini, dar poate deveni și un punct de acces către restul rețelei de acasă, inclusiv laptopuri sau telefoane conectate la același wi-fi.
Vestea despre camerele de supraveghere Dahua ar trebui să fie un motiv bun pentru orice român care are o cameră conectată la internet să verifice, chiar acum, ce parolă folosește și dacă mai primește actualizări de la producător.
Cum îți protejezi camera dacă ai una similară camerelor de supraveghere Dahua
Schimbă imediat parola implicită a camerei cu una unică și complexă, diferită de parola de wi-fi. Verifică în setările camerei dacă există conturi necunoscute sau funcții de acces la distanță (P2P) pe care nu le folosești, și dezactivează-le dacă nu sunt necesare. Instalează cea mai recentă actualizare de firmware oferită de producător, direct din aplicația oficială. Dacă nu ești sigur cum să faci asta, o poți raporta sau cere sfaturi la Directoratul Național de Securitate Cibernetică (DNSC), care publică recomandări pentru securizarea dispozitivelor conectate la internet.
O altă măsură simplă, dar eficientă: separă camerele conectate la internet pe o rețea wi-fi distinctă de cea folosită pentru laptopuri, telefoane sau calculatoare de lucru, dacă routerul tău permite acest lucru (funcție numită de obicei „rețea pentru oaspeți”). Astfel, chiar dacă o cameră ar fi compromisă, atacatorul nu ar avea acces direct la restul dispozitivelor din casă.
De ce sunt atât de vizate camerele de supraveghere Dahua și dispozitivele similare
Camerele conectate la internet, inclusiv camerele de supraveghere Dahua, fac parte dintr-o categorie mai largă de dispozitive numite generic „internetul lucrurilor” (IoT) – practic orice aparat casnic conectat la wi-fi, de la camere, până la becuri inteligente sau robot-aspiratoare. Multe dintre aceste dispozitive sunt proiectate pentru ușurință de instalare, nu neapărat pentru securitate maximă din start, iar utilizatorii rareori schimbă setările implicite. Asta le face ținte atractive pentru atacatori, care pot scana automat internetul, la scară globală, în căutarea unor astfel de dispozitive nesecurizate.
Producătorii, inclusiv Dahua, publică periodic actualizări de securitate tocmai pentru a repara vulnerabilitățile descoperite, dar aceste actualizări nu se instalează automat pe toate camerele – depinde de fiecare utilizator să le aplice manual, ceea ce înseamnă că multe camere de supraveghere Dahua vechi rămân vulnerabile ani de zile după ce o problemă a fost deja reparată oficial de producător.
Întrebări frecvente despre camerele de supraveghere Dahua
Toate camerele Dahua sunt vulnerabile? Nu neapărat – camerele de supraveghere Dahua actualizate la ultima versiune de firmware și cu parole puternice sunt semnificativ mai greu de compromis decât cele lăsate cu setările din fabrică.
Cum știu dacă camera mea a fost afectată? Semne posibile includ mișcări ciudate ale camerei, activitate de rețea neobișnuită sau imposibilitatea de a te loga cu parola ta obișnuită. În caz de dubiu, cel mai sigur e o resetare completă și schimbarea parolei.
Merită să opresc complet accesul de la distanță al camerei? Dacă nu ai nevoie să vezi imaginile de pe telefon când ești plecat, dezactivarea accesului de la distanță reduce semnificativ riscurile, exact tipul de vulnerabilitate exploatat la camerele de supraveghere Dahua.
Alte mărci de camere sunt la fel de expuse ca și camerele de supraveghere Dahua? Da, orice cameră IP conectată la internet, indiferent de marcă, poate fi vulnerabilă dacă rămâne cu parola implicită sau cu firmware neactualizat, deci recomandările practice de mai sus sunt valabile universal, fie că vorbim de camere Dahua, Hikvision sau alte mărci populare vândute în magazinele din România.
Cât timp durează să securizez o cameră IP? De obicei durează sub zece minute – schimbarea parolei, verificarea conturilor și actualizarea firmware-ului sunt pași simpli, făcuți direct din aplicația de telefon a producătorului, fără cunoștințe tehnice avansate.
Chiar dacă pare puțin timp pierdut, verificarea periodică a camerelor conectate la internet ar trebui să devină un obicei, la fel ca actualizarea telefonului sau a calculatorului. Campania de hacking care a vizat camerele de supraveghere Dahua arată clar că dispozitivele lăsate nesupravegheate luni sau ani de zile devin, în timp, ținte ușoare pentru atacatori care caută constant noi victime la scară globală, prin scanări automate ale internetului.
Vezi mai multe știri aici.