Злоумышленники могут проникнуть в нагрудные камеры полиции

Злоумышленники могут проникнуть в нагрудные камеры полиции

Злоумышленники могут проникнуть в нагрудные камеры полиции

Использование нагрудных видеокамер сотрудниками правоохранительных органов всегда вызывало множество вопросов. С одной стороны мы имеем отличное средство фиксирования всего, что происходит с офицером полиции во время его службы — это помогает объяснить действия сотрудника в спорных ситуациях. С другой стороны — огромное количество уязвимостей в программном обеспечении, которое используется в таких камерах.

Джош Митчелл, главный консультант в области кибербезопасности из Nuix, выступая на Def Con, рассказал о способах получения удаленного доступа к записям нательных камер полицейских.

Таким образом, злоумышленники могут изменить или удалить потенциальные доказательства, которые будут проходить по тому или иному делу.

Митчелл выбрал пять разных моделей камер, разработанных специально для правоохранительных органов: Axon's Vievu, Patrol Eyes, Fire Cam, Digital Ally и CeeSc. За исключением Digital Ally, во всех моделях присутствовали недостатки безопасности, которые позволили исследователю удалить видеоматериал, редактировать объекты и внести изменения в структуры файлов, а потом незаметно загрузить измененные кадры.

Помимо этого, специалист нашел проблемы безопасности, связанные с мобильными приложениями, программным обеспечением и облачными сервисами, которые используют нагрудные камеры. И это не говоря уже об очень слабых учетных данных по умолчанию.

Ни одно из протестированных устройств не использует криптографическую защиту, ни один видеофайл не имеет цифровую подпись. Если правоохранительные органы планируют использовать эти камеры для сбора доказательств, отсутствие цифровой подписи может стать серьезной проблемой.

Митчелл также обратил внимание и на другую проблему — за исключением модели CeeSc, все тестируемые камеры оснащены Wi-Fi, а вот замаскировать свои IP-адреса они категорически не в состоянии.

Это означает, что злоумышленник может отслеживать местоположение владельца, что является серьезной проблемой безопасности для полиции, особенно если в этом время проводится секретная операция.

Митчелл поделился своими выводами с разработчиками камер, которые в настоящее время оценивают риски и работают над устранением проблем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google срочно обновляет Chrome — в деле новая опасная 0-day

Google выпустила экстренное обновление для стабильной версии браузера Chrome из-за новой критической уязвимости — CVE-2025-6554. И это не просто теоретическая дыра: баг уже активно эксплуатируется хакерами.

Проблема связана с движком V8 — это та часть Chrome, которая отвечает за выполнение JavaScript.

Уязвимость — типовая путаница в типах данных (type confusion), что может позволить злоумышленнику выполнить произвольный код. Проще говоря, можно обмануть браузер и заставить его сделать то, чего пользователь не хотел — например, загрузить и запустить вредонос.

Обнаружил баг специалист из команды Google TAG (Threat Analysis Group) Клеман Лесинь 25 июня. Эксплойт уже гуляет по интернету, так что обновляться стоит как можно скорее.

Под ударом все платформы: Windows, macOS и Linux. Обновление уже начали выкатывать:

  • для Windows: версии 138.0.7204.96/.9;
  • для macOS: 138.0.7204.92/.93;
  • для Linux: 138.0.7204.96.

Технические подробности пока не раскрываются — Google ждёт, пока большинство пользователей получат патч. Это стандартная мера, чтобы не дать злоумышленникам дополнительной информации.

Так что если у вас Chrome — проверьте наличие обновлений и перезапустите браузер. Особенно если вы часто посещаете незнакомые сайты — такие уязвимости часто используются для скрытой загрузки вредоносов, обхода песочниц и других не самых приятных вещей.

Без паники, но с апдейтом — срочно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru