Сотни камер контроля скорости в РФ оказались доступны через сеть

20 июнь 2024 09:40 #116541 от ICT
Эксперт из "Лаборатории Касперского" Владимир Дащенко обнаружил, что сотни камер контроля скорости на дорогах в России уязвимы и доступны через интернет. Он провел исследование по собственной инициативе после получения штрафа с одной из таких камер. Редакция "Вестей.net" проверила эту информацию и убедилась, что доступ к видеопотоку с камер в различных регионах, включая Тульскую и Ивановскую области, а также Подмосковье, возможен без паролей и специальных навыков. Дащенко объяснил, что видеоинтерфейс камер можно мониторить без авторизации. Некоторые камеры позволяют взаимодействовать с устройством, что может включать изменение настроек, отключение питания или видеопотока. Координаты камер можно выяснить с помощью настроек по умолчанию, которые доступны в открытой документации в интернете. К тому же, камеры имеют публичные IP-адреса, что делает их легко обнаружимыми через поисковые системы. Специализированные поисковые механизмы, сканирующие IP-адреса в интернете, выясняют, какие устройства подключены и как с ними взаимодействовать. По словам Дащенко, обнаруженные общедоступные устройства — только малая часть, и их может быть тысячи. Проблема касается не только России, но и соседней Белоруссии и стран Ближнего Востока. Примечательно, что домашние бытовые камеры иногда лучше защищены, так как они находятся за сетевыми маршрутизаторами и без статичных IP-адресов. В "Лаборатории Касперского" отмечали аналогичные уязвимости дорожных камер еще восемь лет назад, что указывает на системную проблему безопасности в сфере "интернета вещей". Средства защиты существуют, но их необходимо корректно внедрять и настраивать, чтобы избежать таких уязвимостей. Техническое задание от заказчика может не содержать четких требований по выделению устройств в отдельные подсети или созданию виртуальной частной сети (VPN), необходимой для мониторинга и настройки. Однако, отметил Дащенко, для обеспечения безопасности устройства допустимо внедрение различных общеизвестных практик. В частности, применимы такие меры, как доступ по сертификатам или ограничение доступа определенными диапазонами IP-адресов. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Google и Facebook оказались вне зоны контроля Роскомнадзора12.55Среда, 02 сентября 2015
    Анонсы онлайн-трансляций московских событий с камер видеонаблюдения доступны по подписке12.51Вторник, 20 сентября 2016
    Высокие скорости LTE от «МегаФона» доступны более чем 50 странах мира12.21Суббота, 20 июня 2015
    "Автодория" внедряет новый метод зонального контроля скорости11.64Среда, 26 августа 2015
    5G-сеть от Verizon дает гигабитные скорости10.67Понедельник, 20 мая 2019
    Британская сеть 5G от EE обеспечивает скорости до 980 Мбит/с10.67Вторник, 18 июня 2019
    Звонки через Wi-Fi стали доступны жителям Якутии10.53Среда, 09 октября 2019
    Владельцам карты «Билайн» доступны покупки через Samsung Pay10.42Среда, 25 июля 2018
    "МегаФон" испытал сеть 5G, установив новый российский рекорд скорости передачи данных10.12Четверг, 01 июня 2017
    «Элвис-НеоТек» представила видеосистему для контроля проходов через металлодетектор9.74Вторник, 31 мая 2016

    Мы в соц. сетях