1307
СМИ: хакеры получили доступ к 15 тыс. частных камер наблюдения
В Москве есть как минимум 15 тыс. скомпрометированных частных камер, сообщил «Известиям» источник в хакерских кругах. Речь об устройствах в квартирах, магазинах, банках, торговых центрах и других частных организациях, а не о городской системе видеонаблюдения. Уязвимые частные камеры позволяет найти хакерский поисковик Shodan, они могут быть использованы для создания сервиса поиска людей и определения их местоположения по фотографии.
По словам независимого исследователя даркнета Олега Бахтадзе-Карнаухова, поисковые роботы Shodan работают круглосуточно, обновляя базу в режиме реального времени. Кроме того, поисковик показывает и число камер с уязвимостями. Хакер, используя наводку поисковика, может получить доступ к камерам или просто подключившись, или через уязвимости, сведения о которых предоставляет Shodan. Дальше, по словам эксперта, поток видео с камер можно провести через программы идентификации лиц — они продаются в Интернете. Есть возможность создать аналог ЕЦХД (единый центр хранения и обработки данных, куда попадают записи московской системы видеонаблюдения), отметил Бахтадзе-Карнаухов.
Он пояснил, что хакерские сообщества эволюционировали и могут сейчас осуществлять атаки, на которые раньше были способны только госслужбы.
Новая система не может быть создана с помощью камер, входящих в городскую систему видеонаблюдения и передающих изображения в ЕЦХД, сообщили в департаменте информационных технологий (ДИТ) Москвы. Там напомнили, что вопросы неправомерного доступа к видеоинформации находятся в компетенции правоохранительных органов.
По мнению компаний, отвечающих за информационную безопасность, если хакеры хотят продавать данные о перемещении человека, проще подкупать инсайдера с доступом к реальной системе, которую используют госорганизации. Писать свою систему с риском потерять доступ к камерам — слишком дорого, но реализуемо. Заготовки нейронных сетей можно найти в свободном доступе, главная сложность — обучить программу для своих нужд, это требует знаний и ресурсов, отметили эксперты.
Чаще всего данные «утекали» через сеть и бумажную документацию.
0 Comments