La vulnerabilidad en las cámaras de CCTV se puede utilizar para espiar a las personas

Especialistas de Positive Technologies hablaron sobre la vulnerabilidad descubierta en el sistema libre

Videovigilancia ZoneMinder. El agujero de seguridad descubierto permite a los atacantes espiar a los usuarios que tienen instalado este sistema.

Se observa que ZoneMinder está instalado comousuarios particulares y empresas. Esto indica un grave peligro para la piratería de la infraestructura del servicio de seguridad, empleados, la posibilidad de estudio encubierto de la estructura interna de los edificios. Para los usuarios comunes, esto está plagado de vigilancia e incluso reventa del acceso a la cámara en la web oscura o su inclusión en el agregador de sistemas de vigilancia con acceso abierto.

ZoneMinder se utiliza en EE. UU., Polonia, Italia, Alemania, Luxemburgo y Rusia. Así lo contó Ilya Yatsenko, un empleado de Positive Technologies, quien descubrió la vulnerabilidad.

En la escala de oportunidades para los piratas informáticos habló yOtro empleado de Positive Technologies, Vadim Solovyov, Jefe del Grupo de Análisis de Amenazas a la Seguridad de la Información. “A través de Shodan (un servicio para encontrar dispositivos conectados a Internet) en Rusia puedes ver alrededor de 50 servidores que ejecutan ZoneMinder. Cada servidor es una organización. Cada organización tiene docenas o incluso cientos de cámaras ”, dijo Soloviev.

Al mismo tiempo, se informa que ZoneMinder ya lanzó una nueva versión del sistema, corrigiendo esta vulnerabilidad.