Ranjivost u CCTV kamerama može se koristiti za špijuniranje ljudi

Stručnjaci Positive Technologies govorili su o otkrivenoj ranjivosti u besplatnom sustavu

ZoneMinder video nadzor. Otkrivena sigurnosna rupa omogućuje napadačima da špijuniraju korisnike koji imaju instaliran ovaj sustav. Diskutirajte

Napominje se da je ZoneMinder instaliran kaoprivatnih korisnika i poduzeća. To ukazuje na ozbiljnu opasnost za hakiranje infrastrukture sigurnosne službe, zaposlenika, mogućnost tajnog proučavanja unutarnje strukture zgrada. Za obične korisnike to je ispunjeno nadzorom, pa čak i preprodajom pristupa kameri na mračnom webu ili njegovim uključivanjem u agregator nadzornih sustava s otvorenim pristupom.

ZoneMinder se koristi u SAD-u, Poljskoj, Italiji, Njemačkoj, Luksemburgu i Rusiji. To je rekao Ilya Yatsenko, zaposlenik Positive Technologies, koji je otkrio ranjivost.

O ljestvici prilika za hakere govorio je iJoš jedan zaposlenik Positive Technologies, Vadim Solovyov, voditelj Grupe za analizu prijetnji informacijskoj sigurnosti. “Kroz Shodan (servis za pronalaženje uređaja spojenih na internet) u Rusiji možete vidjeti oko 50 poslužitelja na kojima radi ZoneMinder. Svaki poslužitelj je organizacija. Svaka organizacija ima desetke ili čak stotine kamera “, rekao je Solovjev.

Istodobno, izvještava se da je ZoneMinder već objavio novu verziju sustava, ispravljajući ovu ranjivost.