Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

«Лаборатория Касперского» рассказала, как совершить «ограбление века»



Новости    Безопасность


«Лаборатория Касперского» рассказала, как совершить «ограбление века»


Взлом городских камер наблюдения может привести к «ограблениям века», сообщается в блоге «Лаборатории Касперского».

При проведении исследования эксперты обнаружили, что во многих городах инфраструктура камер видеонаблюдения основана на беспроводных технологиях, а не на проводных соединениях, как в прежние времена. Это позволяет городским властям экономить время и средства, однако современные беспроводные технологии не обеспечивают должного уровня безопасности.

Эксперты «Лаборатории Касперского» ездили по городу и смотрели, как установлено оборудование. В одной из таких поездок выяснилось, что блоки, используемые для обработки данных, не скрыты от посторонних глаз, на некоторых из них легко различить название и модель оборудования, что позволяет идентифицировать устройства и получить о них всю необходимую информацию.

«Почему так важно скрывать маркировку используемого оборудования? Объясню на примере. Если необходимо обеспечить защиту сервера и не допустить его взлома злоумышленниками, важно, чтобы выполняемый на нем код не был общедоступным. Почему? Получив этот код в свое распоряжение, специалист может подвергнуть его реверс-инжинирингу с целью поиска ошибок и уязвимостей. Как правило, уязвимость невозможно обнаружить, не имея доступа к коду, реализующему сервис. Именно поэтому такая, казалось бы, незначительная ошибка, как нескрытая маркировка устройства может привести к серьезным последствиям.»

«Получив доступ к такому же оборудованию, мы обнаружили, что, несмотря на слабую конфигурацию, проблема была вовсе не в оборудовании, выбранном департаментом полиции. В действительности, сеть с ячеистой структурой оказалась весьма сложным, но продуманным решением, в состав которого были включены модули, предназначенные для дополнительной защиты соединений, помимо стандартной защиты беспроводного соединения с внешней сетью. Нужен был только знающий специалист, который смог бы грамотно осуществить развертывание этой технологии и правильно настроить систему. К сожалению, изучив большое число пакетов данных, мы довольно быстро поняли, что эти модули шифрования не были настроены и вообще не использовались. Незашифрованные текстовые данные передавались по сети и были доступны любому, кто получил к ней доступ. Поскольку шифрование вообще не применялось, проблема расшифровки данных не стояла, и поэтому нам было достаточно просто воссоздать используемое ПО, чтобы получить возможность манипулировать данными, обрабатываемыми с его помощью.»

«Как мы часто видим в голливудских фильмах, если хакеры хотят воспользоваться в криминальных целях проблемами (например, такими, которые мы наглядно продемонстрировали своим исследованием), нельзя исключать никакие, даже самые опасные сценарии развития событий. Имея возможность осуществлять атаки класса man-in-the-middle, нацеленные на данные с видеокамер, злоумышленники легко сделают следующий шаг – заменят реальные видеопотоки на предварительно отснятый видеоматериал. При таком сценарии банда киберпреступников может заставить департамент полиции поверить, что в каком-то районе города совершается преступление. Преступники дождутся, пока туда будут отправлены наряды полиции, и совершат преступление в другом районе, где полицейских не будет. Это только один из возможных способов использования этих систем, при котором камеры видеонаблюдения фактически помогают преступникам, позволяя им действовать гораздо эффективнее, чем если бы этих камер вообще не было. К сожалению, это не просто голливудский сценарий. Мы успешно смоделировали эту ситуацию в нашей лаборатории на оборудовании, подобном тому, что использует полиция.»


Автор: Softodrom.ru
Дата:

19.04.2024 16:21

ФСБ поймала москвича, распространявшего вредоносное ПО через Telegram

В отношении задержанного возбуждено уголовное дело по ч. 2 ст. 273 УК РФ (создание, использование и распространение вредоносных компьютерных программ, совершенные из корыстной заинтересованности)


18.04.2024 13:45

Оформить Госключ теперь можно в МФЦ или отделениях банков

Раньше это было возможно только дистанционно — по загранпаспорту нового образца или подтвержденной биометрии


18.04.2024 12:55

Российские сервисы начали предупреждать о запрете авторизации через Apple и Google ID

Это связано с изменениями в законах «Об информации, информационных технологиях и защите информации» и «О связи»


17.04.2024 11:28

VK выплатила 236 млн рублей за найденные уязвимости

Bounty Pass — это программа VK, направленная на повышение вознаграждений исследователей и отказ от фиксированных сумм выплат. За ее основу взята концепция игровой индустрии Battle Pass


10.04.2024 10:51

США хотят запретить использование ПО «Лаборатории Касперского»

Власти США планируют запретить использование программного обеспечения российской «Лаборатории Касперского» для американских компаний и граждан


Популярное: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


15.01.2023 09:34

15 бесплатных антивирусов для компьютера на Windows

Софтодром составил подборку из 15 бесплатных антивирусных программ для компьютера на Windows


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 23:52

Как защитить файл или папку паролем в Windows

Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится


02.01.2024 09:16

Операторам ввели оборотные штрафы за неустановленное спецоборудование СОРМ

В настоящее время все работающие в РФ операторы связи обязаны сохранять в СОРМ интернет-трафик и телефонные разговоры пользователей



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1551 / 67):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта