Злоумышленники могут проникнуть в нагрудные камеры полиции

Злоумышленники могут проникнуть в нагрудные камеры полиции

Злоумышленники могут проникнуть в нагрудные камеры полиции

Использование нагрудных видеокамер сотрудниками правоохранительных органов всегда вызывало множество вопросов. С одной стороны мы имеем отличное средство фиксирования всего, что происходит с офицером полиции во время его службы — это помогает объяснить действия сотрудника в спорных ситуациях. С другой стороны — огромное количество уязвимостей в программном обеспечении, которое используется в таких камерах.

Джош Митчелл, главный консультант в области кибербезопасности из Nuix, выступая на Def Con, рассказал о способах получения удаленного доступа к записям нательных камер полицейских.

Таким образом, злоумышленники могут изменить или удалить потенциальные доказательства, которые будут проходить по тому или иному делу.

Митчелл выбрал пять разных моделей камер, разработанных специально для правоохранительных органов: Axon's Vievu, Patrol Eyes, Fire Cam, Digital Ally и CeeSc. За исключением Digital Ally, во всех моделях присутствовали недостатки безопасности, которые позволили исследователю удалить видеоматериал, редактировать объекты и внести изменения в структуры файлов, а потом незаметно загрузить измененные кадры.

Помимо этого, специалист нашел проблемы безопасности, связанные с мобильными приложениями, программным обеспечением и облачными сервисами, которые используют нагрудные камеры. И это не говоря уже об очень слабых учетных данных по умолчанию.

Ни одно из протестированных устройств не использует криптографическую защиту, ни один видеофайл не имеет цифровую подпись. Если правоохранительные органы планируют использовать эти камеры для сбора доказательств, отсутствие цифровой подписи может стать серьезной проблемой.

Митчелл также обратил внимание и на другую проблему — за исключением модели CeeSc, все тестируемые камеры оснащены Wi-Fi, а вот замаскировать свои IP-адреса они категорически не в состоянии.

Это означает, что злоумышленник может отслеживать местоположение владельца, что является серьезной проблемой безопасности для полиции, особенно если в этом время проводится секретная операция.

Митчелл поделился своими выводами с разработчиками камер, которые в настоящее время оценивают риски и работают над устранением проблем.

ARZip 2.0 ускорил создание архивов и уменьшил установщик в 20 раз

Компания ARinteg представила новую версию архиватора ARZip. В релизе 2.0 разработчики переработали производительность, уменьшили размер установочного пакета и добавили несколько новых функций для работы с архивами и интеграции с системами защиты данных.

Одно из главных изменений — ускорение создания архивов за счёт многопоточной обработки. В компании утверждают, что при использовании формата 7z/LZMA2 скорость упаковки файла размером 1,5 ГБ выросла примерно в десять раз по сравнению с ARZip 1.9.

Заодно сильно похудел и сам установочный пакет: теперь он занимает около 9,5 МБ — примерно в 20 раз меньше, чем раньше.

Интерфейс архиватора тоже обновили. Теперь создавать и открывать архивы можно в одном окне, а содержимое архива — просматривать без лишних переключений. Появилась возможность распаковывать только нужную часть архива и автоматически удалять исходные файлы после упаковки.

Поддерживается Drag&Drop: файлы и папки можно отправлять в архиватор простым перетаскиванием.

В ARZip 2.0 также добавили разграничение прав доступа для интеграции с DLP-системами, поддержку шифрования ZipCrypto, сохранение пользовательских настроек архивирования и выбор уровня сжатия.

Отдельно разработчики подчёркивают, что архиватор не использует внешние исполняемые файлы вроде 7ZIP.exe. По их словам, это снижает риск эксплуатации известных уязвимостей, которые ранее находили в WinRAR и 7-Zip.

По сути, ARZip 2.0 — это попытка сделать более современный и лёгкий архиватор с упором на скорость, интеграцию с корпоративной ИБ-инфраструктурой и минимизацию лишних зависимостей.

RSS: Новости на портале Anti-Malware.ru