Rusijos žvalgybos tarnybos perėmė dalies prie interneto prijungtų stebėjimo kamerų kontrolę ir jas naudoja kariniams kroviniams bei Ukrainos karių judėjimui stebėti. Apie tokią tebevykstančią operaciją perspėja Nyderlandų civilinė ir karinė žvalgyba, rašo thehackernews.com.
Paskelbtame perspėjime Nyderlandų žvalgybos institucijos teigia, kad bent viena iš Rusijos žvalgybos tarnybų sistemingai ieško pažeidžiamų interneto kamerų Europoje ir Ukrainoje.
Kaip teigiama dokumente, Ukrainoje prieiga prie kamerų buvo naudojama ne tik stebėjimui.
Ji taip pat pasitelkta bandant nustatyti Ukrainos karių buvimo vietą ir sunaikinti jų naudojamą techniką.
Tuo metu Europos Sąjungos ir NATO valstybėse, anot žvalgybos, kameros naudojamos karinei žvalgybinei informacijai rinkti – stebimi karinių transporto priemonių maršrutai ir į Ukrainą gabenama ginkluotė.

Kaip tai daroma?
Anot Nyderlandų žvalgybos, įsilaužėliai pirmiausia internete ieško viešai pasiekiamų stebėjimo kamerų.
Tuomet nustatomas jų gamintojas ir programinės įrangos versija, o prie dalies įrenginių prisijungiama pasinaudojant nepakeistais gamykliniais slaptažodžiais, pasenusia programine įranga ar kitais saugumo trūkumais.
Perspėjime pabrėžiama, kad tokioms atakoms dažnai nereikia sudėtingų ar anksčiau nežinomų programinės įrangos pažeidžiamumų – pakanka elementarių saugumo spragų, kurių savininkai nėra pašalinę.
Perėmus prieigą, vaizdo įrašai analizuojami naudojant vaizdų atpažinimo sistemas, kurios automatiškai ieško karinės technikos ar gabenamos ginkluotės.

Tūkstančiai kamerų gali būti pažeidžiamos
Kibernetinio saugumo bendrovė „Censys”, išanalizavusi viešai pasiekiamus įrenginius, nustatė, kad Europos Sąjungoje, NATO valstybėse ir Ukrainoje yra daugiau kaip 87 tūkst. prie interneto prijungtų kamerų, kuriose veikia paslaugos su žinomais saugumo pažeidžiamumais.
Vien Ukrainoje tokių kamerų aptikta daugiau kaip 4 tūkst.
Vis dėlto bendrovė pabrėžia, kad tai nereiškia, jog į visas šias kameras jau buvo įsilaužta.
Skaičiai rodo tai, kad jose veikia programinės įrangos komponentai, turintys žinomų saugumo spragų, kuriomis teoriškai galima pasinaudoti.













Comments (0)