Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

«Лаборатория Касперского» рассказала, как совершить «ограбление века»



Новости    Безопасность


«Лаборатория Касперского» рассказала, как совершить «ограбление века»


Взлом городских камер наблюдения может привести к «ограблениям века», сообщается в блоге «Лаборатории Касперского».

При проведении исследования эксперты обнаружили, что во многих городах инфраструктура камер видеонаблюдения основана на беспроводных технологиях, а не на проводных соединениях, как в прежние времена. Это позволяет городским властям экономить время и средства, однако современные беспроводные технологии не обеспечивают должного уровня безопасности.

Эксперты «Лаборатории Касперского» ездили по городу и смотрели, как установлено оборудование. В одной из таких поездок выяснилось, что блоки, используемые для обработки данных, не скрыты от посторонних глаз, на некоторых из них легко различить название и модель оборудования, что позволяет идентифицировать устройства и получить о них всю необходимую информацию.

«Почему так важно скрывать маркировку используемого оборудования? Объясню на примере. Если необходимо обеспечить защиту сервера и не допустить его взлома злоумышленниками, важно, чтобы выполняемый на нем код не был общедоступным. Почему? Получив этот код в свое распоряжение, специалист может подвергнуть его реверс-инжинирингу с целью поиска ошибок и уязвимостей. Как правило, уязвимость невозможно обнаружить, не имея доступа к коду, реализующему сервис. Именно поэтому такая, казалось бы, незначительная ошибка, как нескрытая маркировка устройства может привести к серьезным последствиям.»

«Получив доступ к такому же оборудованию, мы обнаружили, что, несмотря на слабую конфигурацию, проблема была вовсе не в оборудовании, выбранном департаментом полиции. В действительности, сеть с ячеистой структурой оказалась весьма сложным, но продуманным решением, в состав которого были включены модули, предназначенные для дополнительной защиты соединений, помимо стандартной защиты беспроводного соединения с внешней сетью. Нужен был только знающий специалист, который смог бы грамотно осуществить развертывание этой технологии и правильно настроить систему. К сожалению, изучив большое число пакетов данных, мы довольно быстро поняли, что эти модули шифрования не были настроены и вообще не использовались. Незашифрованные текстовые данные передавались по сети и были доступны любому, кто получил к ней доступ. Поскольку шифрование вообще не применялось, проблема расшифровки данных не стояла, и поэтому нам было достаточно просто воссоздать используемое ПО, чтобы получить возможность манипулировать данными, обрабатываемыми с его помощью.»

«Как мы часто видим в голливудских фильмах, если хакеры хотят воспользоваться в криминальных целях проблемами (например, такими, которые мы наглядно продемонстрировали своим исследованием), нельзя исключать никакие, даже самые опасные сценарии развития событий. Имея возможность осуществлять атаки класса man-in-the-middle, нацеленные на данные с видеокамер, злоумышленники легко сделают следующий шаг – заменят реальные видеопотоки на предварительно отснятый видеоматериал. При таком сценарии банда киберпреступников может заставить департамент полиции поверить, что в каком-то районе города совершается преступление. Преступники дождутся, пока туда будут отправлены наряды полиции, и совершат преступление в другом районе, где полицейских не будет. Это только один из возможных способов использования этих систем, при котором камеры видеонаблюдения фактически помогают преступникам, позволяя им действовать гораздо эффективнее, чем если бы этих камер вообще не было. К сожалению, это не просто голливудский сценарий. Мы успешно смоделировали эту ситуацию в нашей лаборатории на оборудовании, подобном тому, что использует полиция.»


Автор: Softodrom.ru
Дата:

26.11.2024 21:32

В МВД выявили новую мошенническую схему взлома iPhone

Мошенники массово взламывают айфоны под видом установки удаленных из App Store приложений


26.11.2024 02:16

Разработчиков антивирусов предложили штрафовать за утечки данных

Минэкономразвития и ФСТЭК предлагают распространить оборотные штрафы за утечки персональных данных на поставщиков решений в области информационной безопасности


21.11.2024 20:13

Роскомнадзор раскрыл, какую информацию о VPN запретит в России

С 30 ноября в России вступают в силу новые ограничения, касающиеся распространения информации о VPN


06.11.2024 20:44

VK впервые проводит месяц борьбы с кибербуллингом

VK запускает «Месяц борьбы с кибербуллингом» — информационную кампанию, посвященную борьбе с травлей в интернете и за его пределами


23.10.2024 19:52

Роскомнадзор пригрозил блокировкой звонков в мессенджерах

В России будет разработан комплекс требований к иностранными мессенджерам


Популярное: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


15.01.2023 09:34

15 бесплатных антивирусов для компьютера на Windows

Софтодром составил подборку из 15 бесплатных антивирусных программ для компьютера на Windows


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 23:52

Как защитить файл или папку паролем в Windows

Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится


20.06.2008 22:23

Самые популярные антивирусы в России по версии Comcon

Компания Comcon провела исследование распространения антивирусных решений среди российских пользователей



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1587 / 103):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта