В безопасности камер видеонаблюдения китайских производителей Hikvision и Dahua имеются "дыры", позволяющие легко подключаться к ним дистанционно и осуществлять наблюдение, утверждает глава Национального центра кибернетической безопасности (НЦКБ) Литвы Ритис Райнис.
После проведенного LRT расследования НЦКБ дал оценку кибербезопасности этих камер видеонаблюдения, использующихся в литовских ведомствах, а также занимающих большую часть рынка Европы, и установил четыре важных нарушения безопасности.
О расследовании LRT здесь
С полным анализом кибербезопасности камер видеонаблюдения китайских производителей „Hikvision“ ir „Dahua“ можно ознакомиться здесь
По словам Р. Райниса, по умолчанию дистанционное управление этими камерами включено, однако огромные "дыры" в безопасности позволяют подключиться к ним посторонним лицам.
"У камер имеется дистанционное управление, пароли передаются по незакодированному каналу, сами пароли закодированы посредством слабых, очень старых алгоритмов. Безопасность такова, что пароли этих камер можно перенять из канала связи, считать, раскодировать, подключиться к камерам и делать, что угодно", - сказал Р. Райнис BNS.
По его словам, если перенять пароль, то можно включать, выключать камеру, менять настройки.
В целом в камерах выявлено 61 уязвимое место, из них, по словам Р. Райниса, 23 представляют "уровень высокой угрозы", то есть могут быть легко использованы в Ddos-атаках, во внедрении вредительского кода и для прочих вредоносных целей.
Было установлено, что производитель Hikvision также собирает конкретную информацию о технических параметрах оборудования.
Специалисты также установили, что программное обеспечение камер может быть обновлено только ручным способом, с сайта в Китае.
"Однако этот IP-адрес направляет на сервер, находящийся в Российской Федерации, с которого и осуществляется процесс отправки", – сказал Р. Райнис, представляя результаты исследования позднее в Министерстве обороны.
По утверждению НЦКБ, камеры используют 57 учреждений госсектора в Литве, 24 из них настроены на прямую связь с интернетом.
Центр рекомендует учреждениям изолировать их в отдельной сети, у которой не будет доступа к публичному интернету, либо поменять необходимые настройки. Также рекомендуется установить требование скачивания программных обновлений из государств Евросоюза.
"Мы полагаем, что хорошим решением было бы оборудовать сервер для скачивания обновлений в Литве", – сказал он.
Р. Райнис также утверждает, что присылаемое программное обеспечение должно проходить дополнительную проверку.
Эксперты в сфере кибербезопасности также рекомендуют использовать огнеупорные стены, блокировать приводы, которые камера не использует, что снизит возможность использовать камеру для кибератаки.
При приобретении новых камер ведомствам рекомендуется включать требование того, чтобы поставщик поставил камеры с новейшими обновлениями программного обеспечения, в которых бы уже были исправлены пробелы в безопасности, а также ввести упомянутое требование наличия серверов для скачивания обновлений в Литве или хотя бы в странах ЕС. Для снижения риска рекомендуется, чтобы производители выключали ненужные функции камер.
Я собираюсь отдать свой автомобиль на утилизацию. Какие документы мне нужно подать? Вячеслав
ПодробнееПравда ли, что как только часть людей уйдет из пенсионных фондов второй ступени, оставшимся увеличат обязательные взносы? Марта
ПодробнееИногда я слышу такое название «паллиативная помощь на дому». Хочу узнать, кому она положена. Я...
В каком случае долги списываются, а когда для списания долгов нет срока давности? Мартин...
Слышал, в начале октября приняты какие-то изменения для части получателей выплат из «Содры». Кого...
Международная обстановка сейчас такова, что нужно быть готовым к различным сценариям развития событий. По телевидению и в интернете часто появляются...
ПодробнееКлассический чизбургер, веганский гамбургер, рыбный бургер, бургер с окороком, бургеры из индейки,...
Грибной суп из маслят, грибной суп из маслят, суп с кукурузой, лисичками и сливками, суп из...
Миндальное печенье без муки, пикантное печенье, лимонное фигурное печенье, банановое печенье,...
Простой брусничный соус, мясной салат с брусникой, камамбер с бруснично-имбирным чатни,...
Испанская тортилья с картофелем и луком, картофельные вафли с сыром, суп-пюре из картофеля, салат...
Мексиканская закуска из кукурузы, вареная кукуруза с маслом и специями, салат с кукурузой и...
Оладьи из кабачка с куриным филе, кабачковые оладьи с беконом, оладьи из кабачков с творожным...
Салат с овсянкой и курицей, овсяный овощной суп-пюре, овсянка с запеченной грушей и орехами,...
Салат с уткой, сливами и ореховой заправкой, куриные грудки со сливами, пряные сливы в маринаде,...
Ягодный крамбл с мороженым, блонди с мороженым, баноффи с мороженым, трайфл с мороженым и малиной,...
Варенье из черной смородины, джем из дыни и персиков с ванилью, джем из крыжовника с лаймом, джем...
Террин с кабачками и шпинатом, террин с курицей и грибами, террин с лососем и брокколи, террин с...
Если в Литве громко смеются на свадьбе, хохочут на корпоративе или безудержно веселятся на выпускном, то наверняка мероприятие ведет какой-то известный...
ПодробнееОВЕН Приспосабливайся! Период очень важен для преодоления кризисов. А кризисы всегда вынуждают меняться и приспосабливаться. Именно это поможет вам...
Подробнее