Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности / Новости индустрии

Оборудование для видеонаблюдения Hikvision опять пострадало от хакеров


29.09.2015

Компания Hikvision оказалась затронута инцидентом с вредоносным кодом, внедрённым хакерами в мобильный комплект разработчика Xcode от компании Apple.

Случилось так, что некоторые компании, в основном китайские, скачали инфицированную копию комплекта Xcode с онлайн-форума вместо того, чтобы взять проверенную напрямую у Apple. Далее компания Hikvision использовала программный код из этого комплекта в приложении iVMS4500, которое служит для просмотра на мобильных устройствах изображения из систем видеонаблюдения Hikvision. Затем она выложила приложение в сети и дала пользователям по всему миру возможность скачивать инфицированное ПО на свои мобильные устройства.

Вирус, которым было заражено приложение, передаёт на хакерские сервера персональную информацию пользователя. Он может также выполнять команды своего создателя, в том числе поддерживать подставной диалог, чтобы получить идентификационные данные пользователя, и считывать данные из буфера обмена, что позволяет хакеру завладеть паролем пользователя, если он не набирает его на клавиатуре, а вводит «копипастом».

Через комплект Xcode оказались заражены десятки программ от многих других разработчиков. Компания Apple 20 сентября сообщила, что почистила AppStore от этого ПО и работает над полным устранением проблемы.

Компания Hikvision рекомендовала пользователям удалить заражённое приложение и загрузить новое, нормальное. Она также сообщила, что создала «Центр реагирования по вопросам безопасности», и отметила, что быстро среагировала на произошедшее.

Действительно, Hikvision работает над защитой выпускаемых ею устройств. Примером могут служить недавние защитные меры при обновлении прошивки IP-камер. Всего за несколько дней до инцидента компания провела вебинар на тему кибербезопасности в системах IP-видеонаблюдения. Однако именно с этим производителем связано наибольшее число инцидентов по нарушению защищённости систем видеонаблюдения.

В начале 2014 года был обнаружен Интернет-червь, который инфицировал видеорегистраторы Hikvision. В ноябре 2014 года в видеорегистраторах Hikvision нашли уязвимость, связанную с переполнением буфера.

Наконец, полгода назад в китайской провинции Цзянсу, в Центре по чрезвычайным ситуациям, были взломаны устройства Hikvision. Сообщение об этом инциденте привело к кратковременному падению акций Hikvision на фондовом рынке и приостановке торгов по ним.

Объединяет между собой все эти случаи то, что они выгодны конкурентам компании.

Количество показов: 5987
Компания:  Hikvision

Возврат к списку


Последние публикации компании:

Новости
Статьи
Передний край

ВРЕМЯ УЯЗВИМОСТЕЙ

Обновление возможностей технических продуктов, подпитывающее рынок безопасности, почти на сто процентов зависит от развития технологий. Однако прогресс рождает и новые возможности для злоупотреблений. Поэтому в солидных компаниях, прежде чем выпускать на рынок заведомо инновационный продукт, на всякий случай принято проводить экспертизу на предмет того, каким образом можно употребить новинку во зло. Если этого не сделать, разыгравшаяся пользовательская фантазия рано или поздно приведёт к появлению новых угроз и опасностей, непосредственно вызванных этим продуктом...

ОБЛАКА, БЕЛОКРЫЛЫЕ ЛОШАДКИ

Хранение и обработка данных в сети Интернет за счёт ресурсов удалённых серверов, получившие название «облачных» сервисов, приобретают всё большую популярность в отрасли безопасности. Вынос устройств записи/обработки данных, а также функций управления системами за пределы охраняемого объекта и вообще за пределы какой-либо определённой территории позволяет клиенту сэкономить на приобретении аппаратных и программных средств, образующих систему безопасности, а также избежать лишних расходов на содержание персонала. Единственное, что несколько портит красивую картину облачного неба — отсутствие гарантий безопасности данных.

КАМЕРЫ ПОД ПРИЦЕЛОМ ЛАЗЕРОВ

Самый высокотехнологичный из способов борьбы с охранными камерами — интенсивный пучок света, направленный в объектив, вызывает избыточную засветку чувствительного элемента — яркость достигает предельного значения, и изображение оказывается полностью либо частично «залито» однородным пятном. Даже при весьма широком динамическом диапазоне с попавшим в кадр прожектором справятся далеко не все камеры. Сам прожектор, скорее всего, будет виден неплохо. А вот разглядеть под ним фигуру человека с автоматом «узи», связкой гранат, украденным из офиса ноутбуком и чертами лица недавно сбежавшего из психушки маньяка — весьма затруднительно.

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal

Книжная полка


IP-видеонаблюдение: наглядное пособие

IP-видеонаблюдение: наглядное пособие




Процедура работы с цифровыми изображениями в системах видеонаблюдения

Процедура работы с цифровыми изображениями в системах видеонаблюдения




Практическое руководство по обучению операторов систем видеонаблюдения

Эргономика поста видеонаблюдения




Руководство по составлению спецификаций на системы контроля доступа (СКУД)

Руководство по составлению спецификаций на системы контроля доступа (СКУД)



Hits 53750395
8530
Hosts 4792071
471
Visitors 8946855
870

44

© ИА «Безопасность Сегодня», 2017.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582