В системе управления придомовыми шлагбаумами в Москве нашли уязвимость
Новости Безопасность
В популярной системе управления преимущественно придомовыми шлагбаумами компании «АМ Видео» была обнаружена опасная уязвимость. Об этом РБК рассказал сооснователь компании в сфере кибербезопасности Postuf Бекхан Гендаргеноевский.
Он пояснил, что основная часть — около 85% — шлагбаумов, которые управляются этой системой, сконцентрированы в Москве, еще 10% расположены в Московской области, остальные находятся в других регионах. Речь идет о трети всех установленных шлагбаумов в Москве, более 1500 штук.
«Уязвимость заключается в недостатке системы авторизации в веб-приложении, которая позволяет при минимальных правах доступа с демонстрационного аккаунта получать информацию о любых объектах системы, что открывает возможность управлять ими, — рассказал эксперт. — Получение данных через уязвимость производится методом брутфорса (в данном случае — подбор ID камер, шлагбаумов путем поочередного перебора возможных комбинаций. — прим. ред.)».
После того как РБК обратился за комментарием к «АМ Видео», компания оперативно устранила уязвимость (в Postuf подтвердили устранение ошибки). «Мы оперативно организовали работу, своевременно устранили найденную уязвимость. Благодарим компанию, которая ее обнаружила. Не ошибается тот, кто не работает. Без ошибок и проблем никакая компания существовать не может», — сказал РБК учредитель «АМ Видео» Антон Уткин.
|
|
|