Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности

Нательные камеры тоже уязвимы для хакеров


14.09.2018

Нательные камеры, интенсивно поступающие в последние годы на вооружение полиции разных стран, — вероятный объект для воздействия хакеров. Об этом журналу Wired рассказал Джош Митчелл, консультант компании Nuix. Злоумышленник в состоянии подключиться к камере, залогиниться, посмотреть изображение, отредактировать его, внести изменения в файловую структуру.

Уязвимости Джош Митчелл нашёл в пяти нательных камерах, выпущенных компаниями Vievu, Patrol Eyes, Fire Cam, Digital Ally и CeeSc. При этом он не исследовал на наличие уязвимостей камеры Axon, крупнейшего в США производителя этого вида продукции. Однако недавно эта компания приобрела компанию Vievu, и потому данный вопрос её в любом случае касается.

Все пять исследованных Митчеллом камер имеют уязвимости, связанные с тем, как в них проверяются обновления видеозаписей и ПО. В камерах не используются криптографические механизмы, которые призваны гарантировать законность обновлений прошивок и загрузок изображения. Видеозаписи не защищены цифровой подписью, которая удостоверяла бы, что они не подвергались изменениям. Без такой проверки атакующий может загрузить, отредактировать и перекачать видеоизображение, не оставив следов. Прошивки используются в камерах без верификации, что позволяет хакерам загружать в них вредоносный код под видом нормального обновления ПО.

Взломав защиту камеры, хакер может следить за самим офицером полиции, который её носит. Записанное камерой изображение может быть частично или полностью уничтожено, изменено или заменено. Камеры можно использовать для рассылки через полицейские сети вредоносного кода, например рансомварей, предназначенных для вымогания денег.

Через плохо защищённые нательные камеры умелый хакер может получить доступ ко всей сети полицейского отделения. Через камеру он сможет заразить эту сеть, введя в неё вредоносный код. Сеть злоумышленники будут выводить из строя просто так или с помощью рансомварей, то есть с требованием выкупа. Масштабы опасности хорошо видны, если вспомнить, как обстоит дело хотя бы с паролями по умолчанию в телекамерах видеонаблюдения.

Всем пяти производителям Митчелл сообщил о найденных уязвимостях. Первой ответила компания Axon — она заявила, что выпустит заплатку для уязвимостей в камерах Vievu.

Компания:  Нательные камеры

Возврат к списку


Последние публикации компании:

Новости
Статьи
Передний край

ОПТИМИЗАЦИЯ БЮДЖЕТА РЕКЛАМЫ

Как вы, наверное, заметили, газета Security News отличается от множества отраслевых изданий прежде всего наличием определенных амбиций. Хорошо это или плохо — по большому счету, неважно. Важно то, что газета имеет собственную позицию, исходя из которой выработаны основы редакционной и коммерческой политики. В условиях рыночного коллапса, однако, такой подход может показаться избыточным. Отмечено, что новейшая тенденция к так называемому «сокращению непрофильных расходов» коснулась и объемов рекламы. Но мы по-прежнему остаемся достаточно разборчивыми и принципиальными в работе с рекламодателями.

КАК ПРАВИЛЬНО ВЫБРАТЬ КАБЕЛЬ

Сетевые кабели категорий 5e и 6 практически неотличимы друг от друга по внешнему виду. Однако в эксплуатации они ведут себя совершенно по-разному. В чём ключевые отличия и чем руководствоваться при выборе кабеля для конкретной системы видеонаблюдения? Основной проблемой при определении требуемой категории кабеля для установки на объекте является необходимость оценить будущее развитие этого объекта. Поверив на слово либо испытав представленный образец, можно с этим основательно «влететь»: от характеристик кабеля зависит главный параметр сетевой инфраструктуры — её пропускная способность.

АТАКА ДРОНОВ

В последние несколько лет активность вокруг беспилотников усилилась: цена, наконец, встала на одну доску с возможностями. В госструктурах появились консультанты с достаточно широким кругозором, и взоры начальства устремились в небо. Чтобы не нести громадные убытки от лесных пожаров, может быть, следует запустить по продуманному маршруту дрон с тепловизионной камерой? Собственно говоря, почему бы нет, если финансирование позволяет. Появились перспективы окупаемости беспилотников и в качестве бизнес-вложений.

Книжная полка


Системы защиты периметра

Системы защиты периметра




Руководство по подготовке операторов систем видеонаблюдения

Руководство по подготовке операторов систем видеонаблюдения




Охранные системы и технические средства физической защиты объектов

Охранные системы и технические средства физической защиты объектов




Руководство по составлению спецификаций на системы контроля доступа (СКУД)

Руководство по составлению спецификаций на системы контроля доступа (СКУД)



Hits 115818746
18174
Hosts 10861731
3562
Visitors 22533337
5723

66

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal
© ИА «Безопасность Сегодня», 2017-2026.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582