www.Nedelia.lt

    Из-за "дыр" в безопасности китайских камер к ним легко подключиться дистанционно

    • Нравится
    • 0

    Из-за "дыр" в безопасности китайских камер к ним легко подключиться дистанционноВ безопасности камер видеонаблюдения китайских производителей Hikvision и Dahua имеются "дыры", позволяющие легко подключаться к ним дистанционно и осуществлять наблюдение, утверждает глава Национального центра кибернетической безопасности (НЦКБ) Литвы Ритис Райнис.


    После проведенного LRT расследования НЦКБ дал оценку кибербезопасности этих камер видеонаблюдения, использующихся в литовских ведомствах, а также занимающих большую часть рынка Европы, и установил четыре важных нарушения безопасности.



    О расследовании LRT здесь


    С полным анализом кибербезопасности камер видеонаблюдения китайских производителей „Hikvision“ ir „Dahua“ можно ознакомиться здесь


    По словам Р. Райниса, по умолчанию дистанционное управление этими камерами включено, однако огромные "дыры" в безопасности позволяют подключиться к ним посторонним лицам.


    Из-за "дыр" в безопасности китайских камер к ним легко подключиться дистанционно"У камер имеется дистанционное управление, пароли передаются по незакодированному каналу, сами пароли закодированы посредством слабых, очень старых алгоритмов. Безопасность такова, что пароли этих камер можно перенять из канала связи, считать, раскодировать, подключиться к камерам и делать, что угодно", - сказал Р. Райнис BNS.


    По его словам, если перенять пароль, то можно включать, выключать камеру, менять настройки.


    В целом в камерах выявлено 61 уязвимое место, из них, по словам Р. Райниса, 23 представляют "уровень высокой угрозы", то есть могут быть легко использованы в Ddos-атаках, во внедрении вредительского кода и для прочих вредоносных целей.


    Было установлено, что производитель Hikvision также собирает конкретную информацию о технических параметрах оборудования.
    Специалисты также установили, что программное обеспечение камер может быть обновлено только ручным способом, с сайта в Китае.


    "Однако этот IP-адрес направляет на сервер, находящийся в Российской Федерации, с которого и осуществляется процесс отправки", – сказал Р. Райнис, представляя результаты исследования позднее в Министерстве обороны.


    По утверждению НЦКБ, камеры используют 57 учреждений госсектора в Литве, 24 из них настроены на прямую связь с интернетом.


    Центр рекомендует учреждениям изолировать их в отдельной сети, у которой не будет доступа к публичному интернету, либо поменять необходимые настройки. Также рекомендуется установить требование скачивания программных обновлений из государств Евросоюза.


    "Мы полагаем, что хорошим решением было бы оборудовать сервер для скачивания обновлений в Литве", – сказал он.


    Р. Райнис также утверждает, что присылаемое программное обеспечение должно проходить дополнительную проверку.


    Эксперты в сфере кибербезопасности также рекомендуют использовать огнеупорные стены, блокировать приводы, которые камера не использует, что снизит возможность использовать камеру для кибератаки.


    При приобретении новых камер ведомствам рекомендуется включать требование того, чтобы поставщик поставил камеры с новейшими обновлениями программного обеспечения, в которых бы уже были исправлены пробелы в безопасности, а также ввести упомянутое требование наличия серверов для скачивания обновлений в Литве или хотя бы в странах ЕС. Для снижения риска рекомендуется, чтобы производители выключали ненужные функции камер.

    Слушайте в аудиоформате.

    Другие новости по теме

    Информация

    Комментировать статьи на сайте возможно только в течении 90 дней со дня публикации.



В Литве 2026/04/16
13 апрель

Пособие по безработице

Когда можно рассчитывать на пособие по безработице? Н. Н.

Подробнее
13 апрель

О домашнем травматизме

Моя соседка дважды за год упала в своей квартире. Ее дети, которые живут отдельно, ничего не знают об этом – многие пожилые люди, чтобы сохранить независимость, стесняются

Подробнее
13 апрель

Угнали новый автомобиль

Недавно ночью у соседа угнали новый автомобиль. Теперь мы по ночам дежурим на подземной парковке....

13 апрель

Токсикологи консультируют круглосуточно

Что делать при подозрении на отравление? М. Д....

13 апрель

Садимся на велосипед

Напомните, в каких случаях нужна специальная велосипедная табличка и как правильно перевозить...

20 март

Хумус – и не только

​ Хумус классический, ​ Хумус со свеклой, Суп с нутом и овощами, ​ Теплый салат с нутом и овощами,...

05 март

Еда без крайностей

​ Салат с нутом, томатами и фетой. ​ Теплый салат из чечевицы с овощами. ​ Томатный суп с фасолью....

27 февраль

Овощи, которые пережили зиму

Крем-суп из корня сельдерея, Суп из красной чечевицы, Теплый салат из свеклы с яйцом, Запеченная...

20 февраль

Рассыпался горох…

Суп с горохом и копченой курицей, Сэндвич с гороховым пюре, Гороховые котлеты, Запеканка с мясным...

13 февраль

Блины, блинчики

Блины на ряженке, Шоколадные блинчики, Закусочные блины с курицей и грибами, Блины с яблочным...

05 февраль

Любимая селедочка

Форшмак из сельди, Селедочное масло со специями, Тарталетки с тартаром из сельди, Теплый...

26 январь

Вот так фрукт!

Тыквенный смузи с помело, Тартар из лосося с помело, Вьетнамский салат, Индейка с салатом из...

19 январь

Для бодрости и здоровья

Овощные чипсы, Салат «Энергия», Картофельный суп с пекинской капустой, Кальмары с киноа, Хумус из...

12 январь

Готовим из грудки

​ Салат с курицей и виноградом, Суп с овощами и зеленью, Куриный суп с яйцом, Закуска кремом из...

29 декабрь

​ Главное блюдо

​ Утка с апельсинами, ​баранья нога с розмарином, индейка в прованских травах, запеченный лосось с...

22 декабрь

Кисло-сладкое наслаждение

​Салат с апельсином, авокадо и копченой скумбрией, теплый салат с уткой и красным апельсином,...

Интересные новости
Поиск по сайту
Фото новости
Новые статьи
13 апрель 🔴 ВНИМАНИЕ! 🔴 РОЗЫГРЫШ БИЛЕТОВ НА КОМЕДИЮ «УЖИН С ДУРАКОМ»!

30 июнь Объяснения Гинтаутаса Палуцкаса оппозицию не убедили: не может продолжать работу

30 июнь Мэр Каунаса сбил человека на пешеходном переходе

Мы в Facebook
Последние публикации

crosswords
Анекдоты
File engine/modules/fm_joke.php not found.
Гороскоп на неделю
Популярные новости
Для пользователя