Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности

Нательные камеры тоже уязвимы для хакеров


14.09.2018

Нательные камеры, интенсивно поступающие в последние годы на вооружение полиции разных стран, — вероятный объект для воздействия хакеров. Об этом журналу Wired рассказал Джош Митчелл, консультант компании Nuix. Злоумышленник в состоянии подключиться к камере, залогиниться, посмотреть изображение, отредактировать его, внести изменения в файловую структуру.

Уязвимости Джош Митчелл нашёл в пяти нательных камерах, выпущенных компаниями Vievu, Patrol Eyes, Fire Cam, Digital Ally и CeeSc. При этом он не исследовал на наличие уязвимостей камеры Axon, крупнейшего в США производителя этого вида продукции. Однако недавно эта компания приобрела компанию Vievu, и потому данный вопрос её в любом случае касается.

Все пять исследованных Митчеллом камер имеют уязвимости, связанные с тем, как в них проверяются обновления видеозаписей и ПО. В камерах не используются криптографические механизмы, которые призваны гарантировать законность обновлений прошивок и загрузок изображения. Видеозаписи не защищены цифровой подписью, которая удостоверяла бы, что они не подвергались изменениям. Без такой проверки атакующий может загрузить, отредактировать и перекачать видеоизображение, не оставив следов. Прошивки используются в камерах без верификации, что позволяет хакерам загружать в них вредоносный код под видом нормального обновления ПО.

Взломав защиту камеры, хакер может следить за самим офицером полиции, который её носит. Записанное камерой изображение может быть частично или полностью уничтожено, изменено или заменено. Камеры можно использовать для рассылки через полицейские сети вредоносного кода, например рансомварей, предназначенных для вымогания денег.

Через плохо защищённые нательные камеры умелый хакер может получить доступ ко всей сети полицейского отделения. Через камеру он сможет заразить эту сеть, введя в неё вредоносный код. Сеть злоумышленники будут выводить из строя просто так или с помощью рансомварей, то есть с требованием выкупа. Масштабы опасности хорошо видны, если вспомнить, как обстоит дело хотя бы с паролями по умолчанию в телекамерах видеонаблюдения.

Всем пяти производителям Митчелл сообщил о найденных уязвимостях. Первой ответила компания Axon — она заявила, что выпустит заплатку для уязвимостей в камерах Vievu.

Компания: 

Возврат к списку


Последние публикации компании:

Новости
Статьи
Передний край

ЭПОХА СТАРТАПОВ

Крупные корпорации, как известно, в рыночном смысле несколько неповоротливы и инертны. А данные о высокой эффективности операций, почерпнутые из отчётов перед акционерами, зачастую выглядят не слишком правдоподобно. На этапе становления рынка крупным компаниям всегда легче: уже сложилась репутация, установилась клиентская база, выработаны навыки ведения переговоров. Когда рыночный пирог поделен «крупняком», мелким игрокам остаётся лишь подбирать крошки.

ВРЕМЯ УЯЗВИМОСТЕЙ

Обновление возможностей технических продуктов, подпитывающее рынок безопасности, почти на сто процентов зависит от развития технологий. Однако прогресс рождает и новые возможности для злоупотреблений. Поэтому в солидных компаниях, прежде чем выпускать на рынок заведомо инновационный продукт, на всякий случай принято проводить экспертизу на предмет того, каким образом можно употребить новинку во зло. Если этого не сделать, разыгравшаяся пользовательская фантазия рано или поздно приведёт к появлению новых угроз и опасностей, непосредственно вызванных этим продуктом...

10 ПРОБЛЕМ ОБЛАКОВ

Специалисты провели опрос заказчиков, проявивших интерес к системам облачного видеонаблюдения, и на основе полученных данных сформулировали своеобразный хит-парад проблематики, которая встаёт перед клиентами в ходе эксплуатации таких систем. Это далеко не исчерпывающий список, однако на начальном этапе освоения облачных технологий этого должно хватить. Не ведитесь на рекламу и не оставляйте в своих представлениях «белых пятен». Тот, кто во всём разберётся, первым двинется дальше.

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal


Тепловизор Wisenet

Решение по подсчёту посетителей и построению тепловых карт в розничной торговле
Решение по подсчёту посетителей и построению тепловых карт в розничной торговле
В торговом центре статистика прихода покупателей и картина их распределения по торговому залу очень важны. Получать эти данные позволяет мощный функционал панорамной камеры объективом «рыбий глаз», которую выпускает компания Hanwha Techwin.

Настройка камеры видеонаблюдения с помощью смартфона
Настройка камеры видеонаблюдения с помощью смартфона
Экономить рабочее время инсталлятора позволяет настройка угла обзора камеры видеонаблюдения через смартфон. Такая возможность реализована в новых IP-камерах серии Wisenet X от компании Hanwha Techwin.

Интеллектуальный поиск в архиве — мгновенное обнаружение объекта по его признакам
Интеллектуальный поиск в архиве - мгновенное обнаружение объекта по его признакам
Поиск в видеоархиве может быть быстрым и точным, если он выполняется с помощью технологии «Суммированное изображение». Она позволяет на многодневной, многоканальной видеозаписи практически мгновенно находить объекты по их словесному описанию.

Автосопровождение движущегося объекта — интеллектуальная функция PTZ-камеры
Автосопровождение движущегося объекта - интеллектуальная функция PTZ-камеры
Первостепенная задача при охране любой территории — проследить за появившимся на ней человеком или автомобилем. Делать это без участия оператора позволяет функция автосопровождения, которой снабжены передовые PTZ-камеры. Компания Hanwha Techwin встраивает такую функцию в камеры, которые она выпускает под маркой Samsung..

Две карты памяти в одной камере видеонаблюдения
Две карты памяти в одной камере видеонаблюдения
В системах видеонаблюдения теперь можно устанавливать две карты памяти в одной камере. Поддержка двух карт общей ёмкостью до 512 Гбайт реализована в новых камерах серии Wisenet X от компании Hanwha Techwin. Это позволяет повысить объём локального архива или сделать запись дублированной для большей надёжности.



Hits 59854560
8169
Hosts 5309068
1254
Visitors 10039665
2245

45

© ИА «Безопасность Сегодня», 2017.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582