Apie aptiktą laisvosios sistemos pažeidžiamumą kalbėjo „Positive Technologies“ specialistai
Pažymima, kad ZoneMinder įdiegtas kaipprivatūs vartotojai ir įmonės. Tai rodo rimtą pavojų įsilaužti į saugos tarnybos infrastruktūrą, darbuotojus, galimybę slaptai tirti pastatų vidinę struktūrą. Paprastiems vartotojams tai kupina stebėjimo ir net prieigos prie kameros tamsiajame žiniatinklyje perpardavimo arba jos įtraukimo į stebėjimo sistemų su atvira prieiga agregatorių.
ZoneMinder naudojamas JAV, Lenkijoje, Italijoje, Vokietijoje, Liuksemburge ir Rusijoje. Tai papasakojo pažeidžiamumą atradęs „Positive Technologies“ darbuotojas Ilja Jacenko.
Programišių galimybių skalėje kalbėjo irKitas „Positive Technologies“ darbuotojas – Informacijos saugumo grėsmių analizės grupės vadovas Vadimas Solovjovas. „Per Shodan (prie interneto prijungtų įrenginių paieškos paslaugą) Rusijoje galite pamatyti apie 50 serverių, kuriuose veikia ZoneMinder. Kiekvienas serveris yra organizacija. Kiekviena organizacija turi dešimtis ar net šimtus kamerų “, - sakė Solovjovas.
Kartu pranešama, kad ZoneMinder jau išleido naują sistemos versiją, ištaisydama šį pažeidžiamumą.