Уразливості в програмному забезпеченні натільних відеокамер спостереження п'яти популярних брендів дозволяють хакерам видаляти або змінювати відеоматеріали, як стверджує консультант з безпеки Джош Мітчелл.

За словами консультанта з питань безпеки, програмне забезпечення, що використовується в багатьох поліцейських натільних відеокамерах спостереження популярних брендів, вразливе до хакерських атак, які можуть відбуватися з метою внесення змін у відзняте відео. Джош Мітчелл з охоронної фірми Nuix проаналізував п'ять моделей натільних відеокамер спостереження від компаній, які постачають їх поліції Сполучених Штатів. Він стверджує, що у всіх протестованих ним пристроїв є проблеми, які можуть дозволити хакерам відслідкувати їх місце розташування, повідомляє видання Wired.

Мітчелл також виявив, що уразливості в програмному забезпеченні всіх, крім одного, пристроїв, дозволяють видаляти або редагувати кадри, не залишаючи ніяких ознак того, що були внесені зміни. Крім того, Мітчелл стверджує, що деякі з моделей відеокамер, які для передачі даних використовують технологію Bluetooth або мобільний зв'язок, дозволяють хакерам транслювати їх відеоматеріали в режимі реального часу.

«Уразливості камер просто жахливі», - сказав Мітчелл. Він побоюється, що уразливості можуть поставити під загрозу життя співробітників правоохоронних органів. Багато камер використовують ідентифікатори, що дозволяють хакеру з антеною дальньої дії відстежувати місцезнаходження поліцейських, які їх носять.

Оскільки поліцейські включають свої натільні відеокамери перед певними операціями, злочинці можуть дізнатися про рейд, відстеживши місце і час активації обладнання. Крім того, в натільних пристроях відеоспостереження не використовується технологія шифрування, що підтверджує справжність відеофайлів. Отже, дізнатися, що відео піддалося будь-яким змінам, неможливо.

Мітчелл поділився своїми висновками з виробниками і наразі працює з деякими з них над вирішенням виявлених ним проблем безпеки.

Сучасні відеокамери спостереження (в тому числі, натільні) вимагають і сучасного підходу до їх експлуатації. Звичайно ж, і виробникам необхідно дотримуватися всіх норм забезпечення кіберзахисту обладнання при розробці і виробництві своєї продукції.

Джерело www.campussafetymagazine.com. Переклад виконала адміністратор сайту Олена Пономаренко.