Злоумышленники могут проникнуть в нагрудные камеры полиции

Злоумышленники могут проникнуть в нагрудные камеры полиции

Злоумышленники могут проникнуть в нагрудные камеры полиции

Использование нагрудных видеокамер сотрудниками правоохранительных органов всегда вызывало множество вопросов. С одной стороны мы имеем отличное средство фиксирования всего, что происходит с офицером полиции во время его службы — это помогает объяснить действия сотрудника в спорных ситуациях. С другой стороны — огромное количество уязвимостей в программном обеспечении, которое используется в таких камерах.

Джош Митчелл, главный консультант в области кибербезопасности из Nuix, выступая на Def Con, рассказал о способах получения удаленного доступа к записям нательных камер полицейских.

Таким образом, злоумышленники могут изменить или удалить потенциальные доказательства, которые будут проходить по тому или иному делу.

Митчелл выбрал пять разных моделей камер, разработанных специально для правоохранительных органов: Axon's Vievu, Patrol Eyes, Fire Cam, Digital Ally и CeeSc. За исключением Digital Ally, во всех моделях присутствовали недостатки безопасности, которые позволили исследователю удалить видеоматериал, редактировать объекты и внести изменения в структуры файлов, а потом незаметно загрузить измененные кадры.

Помимо этого, специалист нашел проблемы безопасности, связанные с мобильными приложениями, программным обеспечением и облачными сервисами, которые используют нагрудные камеры. И это не говоря уже об очень слабых учетных данных по умолчанию.

Ни одно из протестированных устройств не использует криптографическую защиту, ни один видеофайл не имеет цифровую подпись. Если правоохранительные органы планируют использовать эти камеры для сбора доказательств, отсутствие цифровой подписи может стать серьезной проблемой.

Митчелл также обратил внимание и на другую проблему — за исключением модели CeeSc, все тестируемые камеры оснащены Wi-Fi, а вот замаскировать свои IP-адреса они категорически не в состоянии.

Это означает, что злоумышленник может отслеживать местоположение владельца, что является серьезной проблемой безопасности для полиции, особенно если в этом время проводится секретная операция.

Митчелл поделился своими выводами с разработчиками камер, которые в настоящее время оценивают риски и работают над устранением проблем.

Роскомнадзор аннулировал почти 2 тыс. лицензий операторов связи

Роскомнадзор устроил чистку на телеком-рынке: регулятор аннулировал 1967 лицензий операторов связи. Формальная причина — нарушение требований к отчётности. Речь идёт о случаях, когда операторы либо вообще не сдавали обязательные сведения о своей работе, либо передавали неполные или недостоверные данные.

Такие основания действительно предусмотрены законом «О связи». Больше всего аннулированных лицензий, по приведённым данным, пришлось на Москву и Подмосковье.

Дальше идут Санкт-Петербург и Ленинградская область, Краснодарский край, Иркутская и Свердловская области.

Среди компаний, которые сильнее других попали под раздачу, называются «Бридж Телеком», «Озон Телеком», «Информационный центр», «Аффло», «Инфоспектр», «Экосистем», «Ладья», «Медиа-Групп “Регион”» и «Ресурстранзит» — у каждой аннулировали по семь лицензий. Чуть ниже в этом списке — ТЛК и «Синтез Телеком».

И всё это происходит на фоне обсуждения куда более жёсткой реформы. По данным «Известий», Минцифры и участники рынка уже обсуждают новые правила выдачи лицензий на услуги связи.

Среди идей — разделение лицензий на три типа, рост стоимости входа на рынок до 1-50 млн рублей в зависимости от категории, отказ в выдаче лицензий индивидуальным предпринимателям, а также более суровые санкции за повторные грубые нарушения.

Если эти предложения дойдут до реализации, телеком-рынок может стать более агрессивным для небольших и региональных игроков, а нынешнее аннулирование лицензий вполне может оказаться не разовой историей, а частью более широкой тенденции: рынок связи в России постепенно делают более жёстко регулируемым и более дорогим для входа.

RSS: Новости на портале Anti-Malware.ru