Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности

Нательные камеры тоже уязвимы для хакеров


14.09.2018

Нательные камеры, интенсивно поступающие в последние годы на вооружение полиции разных стран, — вероятный объект для воздействия хакеров. Об этом журналу Wired рассказал Джош Митчелл, консультант компании Nuix. Злоумышленник в состоянии подключиться к камере, залогиниться, посмотреть изображение, отредактировать его, внести изменения в файловую структуру.

Уязвимости Джош Митчелл нашёл в пяти нательных камерах, выпущенных компаниями Vievu, Patrol Eyes, Fire Cam, Digital Ally и CeeSc. При этом он не исследовал на наличие уязвимостей камеры Axon, крупнейшего в США производителя этого вида продукции. Однако недавно эта компания приобрела компанию Vievu, и потому данный вопрос её в любом случае касается.

Все пять исследованных Митчеллом камер имеют уязвимости, связанные с тем, как в них проверяются обновления видеозаписей и ПО. В камерах не используются криптографические механизмы, которые призваны гарантировать законность обновлений прошивок и загрузок изображения. Видеозаписи не защищены цифровой подписью, которая удостоверяла бы, что они не подвергались изменениям. Без такой проверки атакующий может загрузить, отредактировать и перекачать видеоизображение, не оставив следов. Прошивки используются в камерах без верификации, что позволяет хакерам загружать в них вредоносный код под видом нормального обновления ПО.

Взломав защиту камеры, хакер может следить за самим офицером полиции, который её носит. Записанное камерой изображение может быть частично или полностью уничтожено, изменено или заменено. Камеры можно использовать для рассылки через полицейские сети вредоносного кода, например рансомварей, предназначенных для вымогания денег.

Через плохо защищённые нательные камеры умелый хакер может получить доступ ко всей сети полицейского отделения. Через камеру он сможет заразить эту сеть, введя в неё вредоносный код. Сеть злоумышленники будут выводить из строя просто так или с помощью рансомварей, то есть с требованием выкупа. Масштабы опасности хорошо видны, если вспомнить, как обстоит дело хотя бы с паролями по умолчанию в телекамерах видеонаблюдения.

Всем пяти производителям Митчелл сообщил о найденных уязвимостях. Первой ответила компания Axon — она заявила, что выпустит заплатку для уязвимостей в камерах Vievu.

Компания:  Нательные камеры

Возврат к списку


Последние публикации компании:

Новости
Статьи
Передний край

H.265 — МАРКЕТИНГОВЫЙ ТРЮК?

За прошедшие годы доминирующим видеокодеком в отрасли безопасности стал Н.264, но в последнее время ряд производителей и экспертов принялись весьма интенсивно «продавливать» Н.265. В связи с приходом нового кодека возникает ряд вопросов. Прежде всего общественность интересуется двумя: когда HEVC станет общеупотребительным и надолго ли всё это. Однако редакцию интересуют чуть более глубоко зарытые вещи: например, кто получит основные выгоды от перехода на новый стандарт кодирования, и не является ли это очередным маркетинговым трюком, позволяющим сдвинуть рыночный баланс в сторону определённых игроков.

АТАКА ДРОНОВ

В последние несколько лет активность вокруг беспилотников усилилась: цена, наконец, встала на одну доску с возможностями. В госструктурах появились консультанты с достаточно широким кругозором, и взоры начальства устремились в небо. Чтобы не нести громадные убытки от лесных пожаров, может быть, следует запустить по продуманному маршруту дрон с тепловизионной камерой? Собственно говоря, почему бы нет, если финансирование позволяет. Появились перспективы окупаемости беспилотников и в качестве бизнес-вложений.

ОПТИМИЗАЦИЯ БЮДЖЕТА РЕКЛАМЫ

Как вы, наверное, заметили, газета Security News отличается от множества отраслевых изданий прежде всего наличием определенных амбиций. Хорошо это или плохо — по большому счету, неважно. Важно то, что газета имеет собственную позицию, исходя из которой выработаны основы редакционной и коммерческой политики. В условиях рыночного коллапса, однако, такой подход может показаться избыточным. Отмечено, что новейшая тенденция к так называемому «сокращению непрофильных расходов» коснулась и объемов рекламы. Но мы по-прежнему остаемся достаточно разборчивыми и принципиальными в работе с рекламодателями.

Книжная полка


Профессиональное видеонаблюдение — 2, Герман Кругль

Профессиональное видеонаблюдение — 2, Герман Кругль




Системы защиты периметра

Системы защиты периметра




Охранные системы и технические средства физической защиты объектов

Охранные системы и технические средства физической защиты объектов




Видеоаналитика: Мифы и реальность

Видеоаналитика: Мифы и реальность



Hits 113809320
33267
Hosts 10481024
1591
Visitors 21939175
2356

14

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal
© ИА «Безопасность Сегодня», 2017-2025.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582