В Словакии нашли уязвимости в 279 дорожных камерах — доступ к данным с них могли получить в России
© Национальное ууправление безопасности Словакии
Национальное управление кибербезопасности и информационной безопасности Словакии (NBU) выявило критические уязвимости в партии из 279 новых дорожных камер модели NERO R-ONE. Как сообщает издание Tom’s Hardware, устройства содержат скрытые механизмы удалённого доступа и позволяют просматривать видеопоток без аутентификации. Проект модернизации, частично финансируемый из фондов ЕС на сумму около 30 млн евро, был приостановлен, а оборудование деактивировано.
Происхождение оборудования и цепочка поставок
По данным журналистов, камеры NERO R-ONE являются ребрендинговой версией российских комплексов фотовидеофиксации «Кордон ПРО.М», производимых санкт-петербургской компанией «Симикон». Крупная партия оборудования была закуплена через кипрскую компанию-однодневку с использованием поддельных сертификатов соответствия.
Подталкивала ведомство к расследованию местная политическая оппозиция. Действующее правительство страны во главе с Робертом Фицо первоначально опровергало информацию о российском происхождении камер и наличие угроз информационной безопасности.
Технические уязвимости и механизмы несанкционированного доступа
Экспертиза NBU выявила несколько критических дефектов в архитектуре и программном обеспечении устройств, представляющих серьёзную угрозу:
— SMS-активируемый бэкдор: В прошивке камер обнаружен жёстко заданный (hardcoded) список российских телефонных номеров. Отправка SMS-сообщения с одного из этих номеров открывает злоумышленнику доступ к командной оболочке (shell) и сетевым интерфейсам устройства, позволяя полностью контролировать его работу.
— Отсутствие аутентификации: Веб-интерфейс управления камерой содержит уязвимость, позволяющую любому пользователю, знающему IP-адрес устройства, получить доступ к трансляции видеопотока в реальном времени без ввода логина и пароля.
— Неэффективность Secure Boot: Механизм безопасной загрузки (Secure Boot), призванный предотвращать запуск неавторизованного или модифицированного ПО на этапе включения устройства, в данных камерах не функционирует должным образом.
Реакция властей и региональные риски
МВД Словакии уже деактивировало все установленные камеры данного типа на территории страны. Для подтверждения выводов NBU и оценки масштабов инцидента планируется привлечь независимых IT-аудиторов.
Эксперты в области кибербезопасности предупреждают, что аналогичные скрытые уязвимости могут присутствовать в системах дорожного контроля, закупленных другими странами Восточной Европы. В частности, под подозрение попадают инфраструктурные проекты в Хорватии, где также использовалось оборудование схожего происхождения.
Читайте также: Игорь Бедеров: «Переход на российское оборудование не гарантирует киберустойчивости»
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Trassir выпустил удаленные рабочие места для операторов видеонаблюдения на Astra Linux
Бульвар на улице Чичерина в Калуге оборудуют видеонаблюдение
Выставка-форум Hi-Tech Building возвращается в Санкт-Петербург
На защиту школ Карелии от огня и атак направили более 1,5 млрд рублей
Умные камеры в Салехарде будут предупреждать вандалов на остановках
ГК «Урбантех» представила модульный комплекс фотовидеофиксации «Азимут 5»


