Злоумышленники могут проникнуть в нагрудные камеры полиции

Злоумышленники могут проникнуть в нагрудные камеры полиции

Злоумышленники могут проникнуть в нагрудные камеры полиции

Использование нагрудных видеокамер сотрудниками правоохранительных органов всегда вызывало множество вопросов. С одной стороны мы имеем отличное средство фиксирования всего, что происходит с офицером полиции во время его службы — это помогает объяснить действия сотрудника в спорных ситуациях. С другой стороны — огромное количество уязвимостей в программном обеспечении, которое используется в таких камерах.

Джош Митчелл, главный консультант в области кибербезопасности из Nuix, выступая на Def Con, рассказал о способах получения удаленного доступа к записям нательных камер полицейских.

Таким образом, злоумышленники могут изменить или удалить потенциальные доказательства, которые будут проходить по тому или иному делу.

Митчелл выбрал пять разных моделей камер, разработанных специально для правоохранительных органов: Axon's Vievu, Patrol Eyes, Fire Cam, Digital Ally и CeeSc. За исключением Digital Ally, во всех моделях присутствовали недостатки безопасности, которые позволили исследователю удалить видеоматериал, редактировать объекты и внести изменения в структуры файлов, а потом незаметно загрузить измененные кадры.

Помимо этого, специалист нашел проблемы безопасности, связанные с мобильными приложениями, программным обеспечением и облачными сервисами, которые используют нагрудные камеры. И это не говоря уже об очень слабых учетных данных по умолчанию.

Ни одно из протестированных устройств не использует криптографическую защиту, ни один видеофайл не имеет цифровую подпись. Если правоохранительные органы планируют использовать эти камеры для сбора доказательств, отсутствие цифровой подписи может стать серьезной проблемой.

Митчелл также обратил внимание и на другую проблему — за исключением модели CeeSc, все тестируемые камеры оснащены Wi-Fi, а вот замаскировать свои IP-адреса они категорически не в состоянии.

Это означает, что злоумышленник может отслеживать местоположение владельца, что является серьезной проблемой безопасности для полиции, особенно если в этом время проводится секретная операция.

Митчелл поделился своими выводами с разработчиками камер, которые в настоящее время оценивают риски и работают над устранением проблем.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru