To ελάττωμα στις κάμερες ασφαλείας που επιτρέπει στους χάκερ να τις ελέγχουν – Το πείραμα σε ένα σκοτεινό στούντιο

Related

Διαθέσιμα σε COSMOTE και ΓΕΡΜΑΝΟ τα νέα iPad Pro, iPad Air- Business Voice

Τα νέα iPad Pro (Μ4) και iPad Air (Μ2), μαζί με τα κορυφαία αξεσουάρ Apple Pencil Pro και Magic Keyboard, ήρθαν στην Ελλάδα και είναι διαθέσιμα στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ και online. Κατασκευασμένα με premium υλικά και πανίσχυρους επεξεργαστές, τα νέα iPad είναι ακόμα πιo γρήγορα και αποδοτικά, με αναβαθμισμένες λειτουργίες, ισχυρές επιδόσεις και…

3 στον αέρα Podcast S07E35: Google I/O 2024, OpenAI, Cosmote, Vodafone και…έλεγχοι στους δρόμους

Προσθήκη σχολίου (0 σχόλια) Στο ετήσιο συνέδριο προγραμματιστών της Google, είναι αφιερωμένο το σημερινό μας podcast, με τον Τίμο να βρίσκεται στα κεντρικά της εταιρείας για να παρακολουθήσει από κοντά το Google I/O 2024. Λίγο μετά την κεντρική παρουσίαση, σχολιάζουμε μαζί τις κυριότερες ανακοινώσεις, στο επίκεντρο των οποίων βρίσκεται φυσικά το AI και το γλωσσικό…

Τα νέα iPad Pro, iPad Air, Apple Pencil Pro και Magic Keyboard διαθέσιμα σε COSMOTE και ΓΕΡΜΑΝΟ

Τα νέα iPad Pro (Μ4) και iPad Air (Μ2), μαζί με τα κορυφαία αξεσουάρ Apple Pencil Pro και Magic Keyboard, ήρθαν στην Ελλάδα και είναι διαθέσιμα στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ και online στα www.cosmote.gr και www.germanos.gr. Κατασκευασμένα με premium υλικά και πανίσχυρους επεξεργαστές, τα νέα iPad είναι ακόμα πιo γρήγορα και αποδοτικά, με αναβαθμισμένες λειτουργίες, ισχυρές επιδόσεις και μπαταρία που διαρκεί όλη μέρα. Τα νέα iPad Pro και iPad Air «τρέχουν» με ταχύτητες 5G, καθώς είναι…

STEM δράσεις στη μεγαλύτερη προσκοπική εκδήλωση στην Ελλάδα, από το πρόγραμμα Generation Next του Ιδρύματος Vodafone

Το πρόγραμμα Ανάπτυξης Ψηφιακών Δεξιοτήτων Generation Next του Ιδρύματος Vodafone, που συνδέει νέες και νέους από όλη την Ελλάδα με νέες τεχνολογίες και ψηφιακές δεξιότητες με στόχο ένα καλύτερο μέλλον, βρέθηκε στην 39η Πανελλήνια Ανιχνευτική Πολιτιστική Ενημέρωση (ΠΑΠΕ). Πρόκειται για την μεγαλύτερη συνάντηση με πολιτιστικό, εκπαιδευτικό και καλλιτεχνικό χαρακτήρα που διοργανώνεται κάθε χρόνο από το…

Νέα μοντέλα της σειράς G4 από την AGON by AOC

 Η AGON by AOC – μία από τις πρωτοπόρες μάρκες οθονών gaming και αξεσουάρ πληροφορικής παγκοσμίως – παρουσιάζει τις τελευταίες προσθήκες στη σειρά G4 από το καταξιωμένο χαρτοφυλάκιο AOC GAMING, τα μοντέλα 23,8″ (60,5 cm) 24G4XE και 27″ (68,6 cm) 27G4XE. Η νέα σειρά G4, η οποία λανσαρίστηκε φέτος, με εντυπωσιακή σχεδίαση που έχει πηγή…

H TCL ανακοινώνει τις νέες προσθήκες στη σειρά 50: Με προηγμένα χαρακτηριστικά 5G και Premium χαρακτηριστικά για όλους

Η σειρά 50 της TCL ολοκληρώνεται με την ανακοίνωση της διαθεσιμότητας του νέου μοντέλου – TCL 50 5G – σχεδιασμένου για να προσφέρει εξαιρετική συνδεσιμότητα, ανώτερη ποιότητα οθόνης και βελτιστοποιημένη εμπειρία χρήστη. Επιπλέον, το TCL 50 5G είναι συσκευή Android Enterprise Recommended (AER), υπογραμμίζοντας την αφοσίωση της TCL στην αξιοπιστία και την ασφάλεια στην κινητή…

Γιορτάστε τη Διεθνή Ημέρα Οικογένειας με μια ταινία στη νέα LG NANO82T6B

Καθώς οι οικογένειες σε όλον τον κόσμο ετοιμάζονται να γιορτάσουν τη Διεθνή Ημέρα Οικογένειας, η LG Electronics παρουσιάζει έναν ακόμη τρόπο, για να έρθετε κοντά με τους αγαπημένους σας: την τηλεόραση LG NANO82T6B. Φέτος, οι οικογένειες μπορούν να συνδυάσουν τον πολύτιμο χρόνο που περνούν με τη μαγεία του κινηματογράφου, από την άνεση του σαλονιού τους.…

HUAWEI Pura 70 Pro: Ξεκίνησαν οι προπαραγγελίες για το “βασιλιά” της φωτογραφίας

Ξεκίνησαν στην Ελλάδα οι προπαραγγελίες για το πολυαναμενόμενο HUAWEI Pura 70 Pro από την νέα σειρά HUAWEI Pura 70 series!  Με κάθε HUAWEI Pura 70 Pro παίρνετε δώρο τα ασύρματα ακουστικά HUAWEI FreeBuds Pro 3. Τα HUAWEI Pura 70 Series φέρνουν την επανάσταση για άλλη μία φορά στην τεχνολογία φωτογράφισης με smartphone με το HUAWEI Pura 70 Ultra να κατακτάει την υψηλότερη βαθμολογία στην ιστορία του DXOMARK και να αποκαλείται δικαιωματικά ο «Βασιλιάς της φωτογραφίας»! Τα HUAWEI Pura 70 Series  φέρνουν πρωτοποριακά χαρακτηριστικά…

Νωρίς-νωρίς το Pixel 8a λαμβάνει την πρώτη του ενημέρωση λογισμικού με μια νέα δυνατότητα AI

Χθες ήταν η πρώτη μέρα του #Google I/O 2024 και εν μέσω της αναταραχής των ανακοινώσεων, εντελώς σιωπηλά, το Pixel 8a έλαβε την πρώτη του ενημέρωση λογισμικού περίπου 190 MB φέρνει ορισμένες αναμενόμενες βελτιώσεις στο πιο πρόσφατο Pixel μεσαίας κατηγορίας της Google. Πρώτο και σημαντικότερο όλων είναι πως η νέα ενημέρωση εγκαθιστά την πιο πρόσφατη…

Ενδιαφέρον και για Cosmote TV και για Nova!

ΠΟΙΟΙ ΕΙΜΑΣΤΕ Οι Τυπολογίες ξεκίνησαν στις 3 Οκτωβρίου 1993 στην εφημερίδα «Το Παρόν». Επί 27 χρόνια καταγράφουν την επικαιρότητα τα όσα συμβαίνουν στα ελληνικά ΜΜΕ με 3 διαφορετικούς τρόπους. Με την έντυπη έκδοση της Κυριακής στην εφημερίδα «Το Παρόν» «Το Παρόν» , την ηλεκτρονική έκδοση στο www.typologies.gr και την παρουσία στο twitter (@typologies), και στη…

Αθλητικές μεταδόσεις: Πού θα δείτε τα Ολυμπιακός – ΑΕΚ και ΠΑΟΚ – Παναθηναϊκός που μπορεί να κρίνουν τον τίτλο

Τα δύο μεγάλα παιχνίδια ανάμεσα σε Ολυμπιακό – ΑΕΚ και ΠΑΟΚ – Παναθηναϊκό ξεχωρίζουν από τις τηλεοπτικές μεταδόσεις της ημέρας καθώς τα αποτελέσματα τους μπορεί να κρίνουν τον τίτλο για τη φετινή σεζόν. Η ποδοσφαιρική δράση συνεχίζεται την Τετάρτη (15/5) αλλά είναι λογικό τα δύο παιχνίδια που ξεχωρίζουν να είναι οι δύο σπουδαίες αναμετρήσεις για…

Kaspersky: Διπλασιάστηκαν οι εκμεταλλεύσεις ευπαθειών σε περιβάλλοντα Linux από τους κυβερνοεγκληματίες

• Ο αριθμός των επιθέσεων με exploits αυξήθηκε μέχρι το τέλος του 2023-2024 σε σύγκριση με τις αρχές του περασμένου έτους, διαπιστώνει η Kaspersky.  Αν και υπήρξε μια μικρή μείωση το 2024, η τάση συνεχίζεται λόγω της αυξανόμενης δημοτικότητας των συστημάτων Linux.  Το 2023, οι καταχωρήσεις κρίσιμων ευπαθειών αυξήθηκαν κατά 3 φορές σε σύγκριση με…

Η Vodafone διακρίθηκε με βαθμολογία ‘Α’ του διεθνούς οργανισμού CDP

Η Vodafone κατέκτησε ηγετική θέση στην κορυφαία ετήσια Λίστα ‘Α’ του μη κερδοσκοπικού οργανισμού CDP- Carbon Disclosure Project για την εταιρική διαφάνεια και την απόδοσή της στην αντιμετώπιση της κλιματικής αλλαγής. O οργανισμός CDP αξιολόγησε και διέκρινε τη Vodafone για τις ενέργειες της για τη μείωση των εκπομπών, τον μετριασμό των κλιματικών κινδύνων και την…

Οι αθλητικές μεταδόσεις της ημέρας (15-05-2024)

Τα παιχνίδια για την προτελευταία αγωνιστική των πλέι οφ της Super League ξεχωρίζουν από το πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές: 10:10 ΕΡΤ Sports 2 ΔΕΗ Διεθνής Ποδηλατικός Γύρος Ελλάδας – 1Α ΕΤΑΠ Ποδηλασία 16:00 COSMOTE SPORT 6 HD ATP Masters 1000 2024 Ρώμη 17:15 ΕΡΤ3 Ολυμπιακός – ΑΕΚ Betsson…

Οι αθλητικές μεταδόσεις της ημέρας

Οι αναμετρήσεις για την προτελευταία αγωνιστική των πλέι οφ της Super League ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας.Αναλυτικά το πρόγραμμα:10:10 ΕΡΤ Sports 2 ΔΕΗ Διεθνής Ποδηλατικός Γύρος Ελλάδας – 1Α ΕΤΑΠ Ποδηλασία16:00 COSMOTE SPORT 6 HD ATP Masters 1000 2024 Ρώμη17:15 ΕΡΤ3 Ολυμπιακός – ΑΕΚ Betsson Basket League18:00 COSMOTE SPORT 8 HD…

Share

Πόσο πιθανό πιστεύετε πως είναι οι κάμερες ασφαλείας των δημόσιων κτηρίων ή ακόμα και αυτές που υπάρχουν στους ιδιωτικούς χώρους να παρακολουθούνται από τον οποιοδήποτε επίδοξο χάκερ; Μπορεί να ακούγεται τρομακτικό, αλλά κάνοντας έρευνα για το ζήτημα αυτό, φαίνεται πως όντως υπάρχουν κενά ασφαλείας.

Το πείραμα για να ερευνηθεί το θέμα, έγινε σε ένα σκοτεινό στούντιο μέσα στο Broadcasting House του BBC στο Λονδίνο. Ένας άνδρας κάθεται στο φορητό του υπολογιστή και πληκτρολογεί τον κωδικό του. Χιλιάδες μίλια μακριά, ένας χάκερ παρακολουθεί ό,τι πληκτρολογεί. Στη συνέχεια, ο υπάλληλος του BBC παίρνει το κινητό του τηλέφωνο και πληκτρολογεί τον κωδικό πρόσβασης. Ο χάκερ το έχει τώρα και αυτό.

Ένα ελάττωμα ασφαλείας στην κάμερα παρακολούθησης, η οποία είναι κατασκευασμένη από μια κινεζική εταιρεία, την καθιστά πλέον ευάλωτη σε επιθέσεις. «Αυτή η συσκευή τώρα μου ανήκει – μπορώ να κάνω ό,τι θέλω», λέει ο χάκερ. «Μπορώ να την απενεργοποιήσω… ή μπορώ να τη χρησιμοποιήσω για να παρακολουθώ τι συμβαίνει στο BBC».

Ευτυχώς για τον άνθρωπο που παρακολουθείται, ο χάκερ συνεργάζεται με το BBC, καθώς είναι μέρος μιας σειράς πειραμάτων του, για να δοκιμάσει την ασφάλεια ορισμένων καμερών παρακολούθησης κινεζικής κατασκευής.

Πέρυσι, η ομάδα εκστρατείας για την προστασία της ιδιωτικής ζωής, Big Brother Watch, προσπάθησε να μάθει πόσες από τις κάμερες που βρίσκονται στους δρόμους του Λονδίνου παρακολουθούνται. Οι ειδικοί σε θέματα ασφάλειας φοβούνται ότι οι κάμερες έχουν τη δυνατότητα να χρησιμοποιηθούν ως δούρειος ίππος για να προκαλέσουν χάος στα δίκτυα υπολογιστών, γεγονός που με τη σειρά του θα μπορούσε να πυροδοτήσει πολιτικές αναταραχές.

Ο καθηγητής Fraser Sampson, επίτροπος του Ηνωμένου Βασιλείου για τις κάμερες παρακολούθησης, προειδοποιεί ότι οι κρίσιμες υποδομές της χώρας είναι ευάλωτες. Σε αυτές συμπεριλαμβάνονται ο εφοδιασμός με ηλεκτρική ενέργεια, τα δίκτυα μεταφορών και η πρόσβαση σε τρόφιμα και νερό. «Όλα αυτά τα πράγματα βασίζονται σε μεγάλο βαθμό στην παρακολούθηση. Αν έχετε τη δυνατότητα να παρέμβετε σε αυτό, μπορείτε να δημιουργήσετε χάος, ακόμα και εξ αποστάσεως», λέει.

Ο Charles Parton, πρώην διπλωμάτης που εργάστηκε στο Πεκίνο, συμφωνεί: «Όλοι έχουμε δει στα νιάτα μας το “Italian Job”, όπου ολόκληρο το Τορίνο σταματά μέσω του συστήματος φωτεινών σηματοδοτών. Λοιπόν, αυτό μπορεί να ήταν μυθοπλασία τότε, τώρα, όμως, δεν θα ήταν».

Τι αναφέρουν κινέζικες κατασκευάστριες εταιρείες καμερών

Από πλευράς της, η Hikvision, μια από τις κινέζικες εταιρείες που κατασκευάζουν κάμερες παρακολούθησης ισχυρίζεται πως είναι μια ανεξάρτητη εταιρεία και δεν αποτελεί απειλή για την εθνική ασφάλεια του Ηνωμένου Βασιλείου. «Η Hikvision δεν έχει ποτέ διεξάγει, ούτε πρόκειται να διεξάγει, οποιεσδήποτε δραστηριότητες που σχετίζονται με την κατασκοπεία για οποιαδήποτε κυβέρνηση στον κόσμο», δήλωσε, προσθέτοντας ότι «τα προϊόντα της υπόκεινται σε αυστηρές απαιτήσεις ασφαλείας και συμμορφώνονται με τους ισχύοντες νόμους και κανονισμούς στο Ηνωμένο Βασίλειο, καθώς και σε κάθε άλλη χώρα και περιοχή στην οποία δραστηριοποιούμαστε».

Η κάμερα που δοκιμάστηκε στο πείραμα, περιέχει μια ευπάθεια που ανακαλύφθηκε το 2017. Ο διευθυντής της αμερικανικής IPVM, μια από τις κορυφαίες αρχές στον κόσμο για την τεχνολογία επιτήρησης, Conor Healy, το περιγράφει ως «μια πίσω πόρτα που η Hikvision ενσωμάτωσε στα δικά της προϊόντα».

Η Hikvision λέει ότι οι συσκευές της δεν προγραμματίστηκαν σκοπίμως με αυτό το ελάττωμα και επισημαίνει ότι κυκλοφόρησε μια ενημερωμένη έκδοση υλικολογισμικού για την αντιμετώπισή του σχεδόν αμέσως μετά την ενημέρωσή της για το ζήτημα. Προσθέτει ότι το πείραμα δεν είναι αντιπροσωπευτικό των συσκευών που λειτουργούν σήμερα. Ωστόσο, ο Conor Healy λέει ότι περισσότερες από 100.000 κάμερες που βρίσκονται online παγκοσμίως, εξακολουθούν να είναι ευάλωτες σε αυτό το ζήτημα.

Πώς αποκαλύφθηκε το κενό ασφαλείας

Καθώς αρχίζει το πείραμα του χάκινγκ, ο Conor και ο ερευνητής μηχανικός της IPVM, John Scanlan, κάθονται πίσω από φορητούς υπολογιστές στα κεντρικά γραφεία τους στην Πενσυλβάνια. Ο Healy και ο Scanlan ξεκινούν εντοπίζοντας την κάμερα μέσα στο BBC και στη συνέχεια επιτίθενται στην ασφάλειά της. Ύστερα, ο Healy μετράει πόσος χρόνος χρειάζεται για να πάρει τον έλεγχό της. Μόλις 11 δευτερόλεπτα αργότερα, ο Scanlan ανακοινώνει: «Έχουμε πρόσβαση σε αυτή την κάμερα τώρα».

Τώρα μπορούν να δουν μέσα στο στούντιο – συμπεριλαμβανομένου του υπαλλήλου του BBC στο φορητό του υπολογιστή. «Αν κάνουμε κοντινό ζουμ στο πληκτρολόγιο, μπορούμε να δούμε καθαρά τα πλήκτρα που πατάει για να βάλει τον κωδικό του», λέει ο Scanlan. «Είναι σαν ένας κλειδαράς να σας δίνει ένα κλειδί για το σπίτι σας, αλλά κρυφά να φτιάχνει ένα κύριο κλειδί για όλες τις κλειδαριές της γειτονιάς… αυτό έκαναν ουσιαστικά οι μηχανικοί της Hikvision».

Στη συνέχεια, οι χάκερ ξεκινούν τη δεύτερη δοκιμή τους, προσπαθώντας να αποκτήσουν πρόσβαση στις κάμερες μιας άλλης κινέζικης εταιρείας, της Dahua, διεισδύοντας στο λογισμικό που τις ελέγχει. Δύο δοκιμαστικές κάμερες είχαν εγκατασταθεί στα κεντρικά γραφεία της IPVM. Εάν οι χάκερς επιτύχουν, θα μπορούσαν να εισβάλλουν σε ένα ολόκληρο δίκτυο καμερών παρακολούθησης.

Σύντομα βρίσκουν την ευπάθεια του λογισμικού. «Ορίστε, είμαστε μέσα», λέει ο Healy. Τώρα που βρίσκονται μέσα στο σύστημα, μπορούν να κρυφακούσουν ό,τι γίνεται μέσω μιας κάμερας. «Αυτό που πολλοί άνθρωποι δεν συνειδητοποιούν σχετικά με αυτές τις κάμερες, είναι ότι οι περισσότερες διαθέτουν μικρόφωνα», εξηγεί ο Healy. Και ενώ οι χρήστες συχνά τα απενεργοποιούν, είναι εύκολο για τους χάκερ να τα ενεργοποιήσουν ξανά.

Η Dahua, όπως αναφέρεται στο bbc.com, λέει ότι όταν ενημερώθηκε για την ευπάθεια στα τέλη του περασμένου έτους «διεξήγαγε αμέσως μια ολοκληρωμένη έρευνα» και διόρθωσε γρήγορα το πρόβλημα μέσω «ενημερώσεων υλικολογισμικού». Προσθέτει: «Αυτοί οι ισχυρισμοί είναι αναληθείς και δίνουν μια άκρως παραπλανητική εικόνα της Dahua Technology και των προϊόντων της».

- -