Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Книжная полка профессионала в безопасности
Газета "Security News" / Зарубежные новости по системам безопасности / Events

Федеральная торговая комиссия наказала производителя IP-камер TRENDnet


26.02.2014

Принято окончательное решение о наказании компании TRENDnet за то, что сетевые камеры этой марки оказались не защищёнными от взлома, что позволило хакерам перехватывать видеопотоки с пользовательских камер.

Основными покупателями IP-камер TRENDnet, продающимися под торговой маркой SecurView («безопасный просмотр»), являются предприятия малого и среднего бизнеса. В рекламных материалах компании говорится о том, что камеры могут использоваться для мониторинга «детей дома, пациентов в больнице, офисов, банков и многого другого». Несмотря на то, что доступ пользователей к живым видеопотокам с камер был защищён паролем, Федеральная торговая комиссия США установила, что хакеры при этом «имели и реализовывали возможность доступа с использованием найденной в камерах уязвимости» — то есть, подробности частной жизни пользователей оказались доступны посторонним лицам.

Один из хакеров обнаружил, что доступ к приватным видеопотокам может осуществляться вообще без пароля: для этого достаточно было узнать IP-адрес камеры и набрать его в строке Интернет-браузера. Опубликовав эту информацию в сети, хакер вызвал публикацию более чем семи сотен IP-адресов камер, используемых частными владельцами. В жалобе, поступившей в комиссию, говорится о том, что просмотр видеопотоков, доступ к которым оказался открытым, позволил неограниченному кругу лиц наблюдать подробности частной жизни пользователей, в том числе находящихся в детских комнатах детей и выполняющих обычные жизненные процедуры взрослых.

В самой компании TRENDnet о найденной уязвимости камер узнали в январе 2012 года, когда один из клиентов компании, напуганный новостями о проблеме, обратился в службу технической поддержки. Несмотря на то, что компания впоследствии выпустила обновление софта, в котором «дырки в обороне» были прикрыты, по заключению торговой комиссии, производитель виновен в том, что «не были предприняты соответствующие меры безопасности» — это и привело к утечкам персональной видеоинформации.

Реакция TRENDnet оказалась сдержанной: не подтверждая и не опровергая обвинения, компания приняла протокол комиссии к исполнению. В соответствии с документом, компания обязана внедрить полноценную программу обеспечения безопасности пользовательских данных, исключающую риски утечки. Плюс к этому, в ближайшие два десятилетия производителю предстоит каждые два года отдавать свою программу на независимую экспертизу. Руководство TRENDnet также обязали известить всех пользователей своих камер и софта о том, что имеется необходимость срочного обновления прошивок и версий ПО, и в ближайшие два года оказывать пользователям бесплатную техническую поддержку по данным вопросам.

Количество показов: 1466
Компания: 

Возврат к списку


Последние публикации компании:

Новости
Статьи
Передний край

ЭПОХА СТАРТАПОВ

Крупные корпорации, как известно, в рыночном смысле несколько неповоротливы и инертны. А данные о высокой эффективности операций, почерпнутые из отчётов перед акционерами, зачастую выглядят не слишком правдоподобно. На этапе становления рынка крупным компаниям всегда легче: уже сложилась репутация, установилась клиентская база, выработаны навыки ведения переговоров. Когда рыночный пирог поделен «крупняком», мелким игрокам остаётся лишь подбирать крошки.

H.265 — МАРКЕТИНГОВЫЙ ТРЮК?

За прошедшие годы доминирующим видеокодеком в отрасли безопасности стал Н.264, но в последнее время ряд производителей и экспертов принялись весьма интенсивно «продавливать» Н.265. В связи с приходом нового кодека возникает ряд вопросов. Прежде всего общественность интересуется двумя: когда HEVC станет общеупотребительным и надолго ли всё это. Однако редакцию интересуют чуть более глубоко зарытые вещи: например, кто получит основные выгоды от перехода на новый стандарт кодирования, и не является ли это очередным маркетинговым трюком, позволяющим сдвинуть рыночный баланс в сторону определённых игроков.

ОБЛАКА, БЕЛОКРЫЛЫЕ ЛОШАДКИ

Хранение и обработка данных в сети Интернет за счёт ресурсов удалённых серверов, получившие название «облачных» сервисов, приобретают всё большую популярность в отрасли безопасности. Вынос устройств записи/обработки данных, а также функций управления системами за пределы охраняемого объекта и вообще за пределы какой-либо определённой территории позволяет клиенту сэкономить на приобретении аппаратных и программных средств, образующих систему безопасности, а также избежать лишних расходов на содержание персонала. Единственное, что несколько портит красивую картину облачного неба — отсутствие гарантий безопасности данных.

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal

Книжная полка


Видеоаналитика: Мифы и реальность

Видеоаналитика: Мифы и реальность




Руководство по применению камер видеонаблюдения

Руководство по применению камер видеонаблюдения




Отбор и прием на работу операторов видеонаблюдения

Отбор и приём на работу операторов видеонаблюдения




Книга "Проектирование и оценка систем физической защиты", М. Гарсиа

Бестселлер "Проектирование и оценка систем физической защиты"



Hits 44909792
9711
Hosts 4208760
649
Visitors 7680619
1426

35

© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582