To ελάττωμα στις κάμερες ασφαλείας που επιτρέπει στους χάκερ να τις ελέγχουν – Το πείραμα σε ένα σκοτεινό στούντιο

Related

Τεχνητή νοημοσύνη: 12 κορυφαία AI app που μπορείτε να αξιοποιήσετε σήμερα!

Τα μοντέλα AI αναπτύσσονται με ταχύτατους ρυθμούς, επηρεάζοντας σημαντικά τον τρόπο με τον οποίο επικοινωνούμε και εργαζόμαστε. Στις γραμμές που ακολουθούν, θα εξερευνήσουμε ένα ευρύ φάσμα πλατφορμών και AI app, ειδικά σχεδιασμένων, ώστε να παρέχουν ιδέες και υποστήριξη σε καλλιτέχνες, προγραμματιστές, τεχνικούς και διακοσμητές, καθώς και στον μέσο χρήστη που επιδιώκει να βελτιστοποιήσει την παραγωγικότητά…

Underwonder: Τηλεοπτική πρεμιέρα για τη νέα σειρά ντοκιμαντέρ της COSMOTE TV που «βουτά» στα υποβρύχια σπήλαια της Ελλάδας

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «Underwonder». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

BEWISE: Συνεργάτης εμπιστοσύνης για την SYMEONIDES FASHION HOUSE και την υλοποίηση τεχνολογικών Microsoft λύσεων

Η BEWISE, ο μοναδικός Έλληνας συνεργάτης που κατέχει και τα 6 Microsoft Designations, συνεχίζει να ενισχύει την αποτελεσματικότητα της επιχείρησής σας μέσω των καινοτόμων εργαλείων της Microsoft. Στο πλαίσιο αυτό, η BEWISE έχει υλοποιήσει ολοκληρωμένο έργο ψηφιακού μετασχηματισμού στη SYMEONIDES FASHION HOUSE (MARKS & SPENCER) στην Κύπρο, βασισμένο εξ’ ολοκλήρου σε Microsoft cloud BizApps τεχνολογίες. …

Η Samsung ξεκινά επίσημα την Ολυμπιακή και Παραολυμπιακή καμπάνια της στην τελική ευθεία για το Παρίσι 2024

Με λιγότερες από 100 ημέρες πριν από το Παρίσι 2024, η Samsung Electronics Co., Ltd., Παγκόσμιος Ολυμπιακός και Παραολυμπιακός Συνεργάτης, εγκαινίασε επίσημα την καμπάνια “Open always wins” – η οποία γιορτάζει τις κοινές αξίες του brand με τους επερχόμενους Ολυμπιακούς και Παραολυμπιακούς Αγώνες για την ευρύνοια και ανακοίνωσε τα εγκαίνια της Olympic™️ rendezvous @ Samsung…

Μάιος στην COSMOTE TV

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» και τον 2ο κύκλο του «Anne Rice’s Interview With The Vampire» Νέα επεισόδια για το «The Outlaws» και το «Evil» 29 Απριλίου 2024 Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος…

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» | ΕΙΔΗΣΕΙΣ 247

Καλώς ήρθατε στο eidisis247 (ειδήσεις 247) , ένα ειδησεογραφικό site όπου για 7 ήμερες και 24 ώρες το 24ωρο ενημερώνεται με τις τελευταίες ειδήσεις από όλη την Ελλάδα και τον κόσμο . Επικοινωνήστε μαζί μας: eidisis24@gmail.com Facebook @2021 - eidisis247.gr. All Right Reserved. Designed and Developed by eidisis247 Τελευταία Νέα Ελλαδα Πολιτική Οικονομία Κοινωνία Α.Μ.Θ.…

WHAT’S UP (Cosmote): Συνεχίζονται τα events του “YOU. MADE BY YOU.”

Σε Θεσσαλονική, Λάρισα και Πάτρα. Το πρωτότυπο βιωματικό πρόγραμμα αυτογνωσίας του WHAT’S UP, “YOU. MADE BY YOU.”, συνεχίζεται με επόμενους σταθμούς τη Θεσσαλονίκη (18/5), τη Λάρισα (25/5) και την Πάτρα (1/6). Οι εγγραφές για τα events ξεκίνησαν και οι ενδιαφερόμενοι μπορούν να δηλώσουν συμμετοχή εδώ.Το πρόγραμμα, που εντάσσεται στις δράσεις της COSMOTE για την στήριξη…

Η τεχνητή νοημοσύνη στην υπηρεσία του πελάτη

H τεχνητή νοημοσύνη έχει γίνει πλέον μέρος της καθημερινότητάς μας αλλάζοντας σημαντικά τον τρόπο που εργαζόμαστε, ενώ παράλληλα προσφέρει λύσεις που αυξάνουν την αποδοτικότητα και περιορίζουν το ανθρώπινο λάθος. Υπό αυτό το πρίσμα, η τεχνητή νοημοσύνη αξιοποιείται από τις πλέον καινοτόμες εταιρείες παγκοσμίως στον κλάδο του online gaming, ώστε να αναβαθμίσει την εμπειρία διασκέδασης των…

Στις 5 Μαΐου στην Cosmote TV αποκαλύπτονται τα μυστικά της Λίμνης Βουλιαγμένης

Την Κυριακή του Πάσχα στις 21:00 στην Cosmote History προβάλλεται το πρώτο επεισόδιο, της μοναδικής σειρά ντοκιμαντέρ, με επιστημονικό, εκπαιδευτικό και ψυχαγωγικό χαρακτήρα, η οποία αποκαλύπτει ανεξερεύνητα υποβρύχια σπήλαια της Ελλάδας μέσα από την ανθρώπινη σπηλαιοκατάδυση. Το πρώτο επεισόδιο της σειράς εστιάζει στη Λίμνη της Βουλιαγμένης, που αποτελεί ένα παγκόσμιο γεωλογικό φαινόμενο και σημείο αναφοράς.…

Έφτιαξαν Escape Room στη Μαλαισία για το Galaxy S24 και όλα βασίζονται στο Galaxy AI!

Αν σκοπεύετε να επισκεφτείτε την εντυπωσιακή Κουάλα Λουμπούρ της Μαλαισίας, τότε να ξέρετε ότι μπορείτε να απολαύσετε την τελευταία συναρπαστική εμπειρία που προσφέρει η Samsung και είναι….. το Escape Room! Η εμπειρία, που ονομάζεται AI-Volution, δημιουργήθηκε στο εμπορικό κέντρο Semua House και η Samsung την περιγράφει ως εξής: Φανταστείτε τον εαυτό σας να βυθίζεται στην καρδιά της δράσης,…

Η JBL τα σπάει και το Πάσχα!

Το Πάσχα πλησιάζει και φέρνει μαζί του αξέχαστες οικογενειακές στιγμές, ανοιξιάτικες εξορμήσεις και μεγάλα γλέντια. Ποιο είναι το κοινό σημείο όλων; Η κατάλληλη μουσική! Ηχεία, ακουστικά, ηχομπάρες ή partyboxes είναι εδώ για να συνοδεύσουν τις πασχαλινές σου αναμνήσεις. Οι ήχοι του Πάσχα, που είναι γνώριμοι σε όλους μας, γίνονται ακόμη πιο δυνατοί. Η μουσική γίνεται…

Η σειρά compact φωτογραφικών εκτυπωτών Canon SELPHY γιορτάζει την 20η της επέτειο

Η Canon ανακοίνωσε ότι η σειρά compact φωτογραφικών εκτυπωτών SELPHY, τα μοντέλα της οποίας δίνουν τη δυνατότητα στους χρήστες να εκτυπώνουν πανεύκολα φωτογραφίες υψηλής ποιότητας και να απολαμβάνουν τη διαδικασία της εκτύπωσης με πολλούς τρόπους, θα γιορτάσει την 20η επέτειό της το 2024. Η σειρά SELPHY δημιουργήθηκε το 2004 ως απάντηση στην αυξημένη ζήτηση για…

Οι ειδικοί της Kaspersky αναφέρουν: Πάνω από δύο κρίσιμα περιστατικά κυβερνοασφάλειας την ημέρα το 2023

Η συχνότητα των περιστατικών υψηλής σοβαρότητας με άμεση ανθρώπινη εμπλοκή ξεπέρασε τα δύο ανά ημέρα το 2023, σύμφωνα με την ομάδα Kaspersky Managed Detection and Response (MDR). Στο τελευταίο MDR Analyst Report, παρατήρησαν αυτή την τάση σε όλους τους κλάδους με τον χρηματοπιστωτικό, τον ΙΤ, τον κυβερνητικό και τον βιομηχανικό τομέα να βρίσκονται στην κορυφή…

Πασχαλινές διακοπές γεμάτες φαντασία με το Vodafone TV

Φέτος το Πάσχα, το Vodafone TV φέρνει τη μαγεία στο σπίτι, προσκαλώντας όλη την οικογένεια να απολαύσει μια πλούσια συλλογή από ταινίες κινουμένων σχεδίων, σειρές και ντοκιμαντέρ για κάθε ηλικία, μέσα από την πλατφόρμα που συνδυάζει με μοναδικό τρόπο το περιεχόμενο της HBO και τον κατάλογο του Disney+ και δημιουργεί αξέχαστες στιγμές για όλη την…

“YOU. MADE BY YOU.”: Το βιωματικό πρόγραμμα αυτογνωσίας για νέους του WHAT’S UP συνεχίζεται σε Θεσσαλονίκη, Λάρισα και Πάτρα

Το πρωτότυπο βιωματικό πρόγραμμα αυτογνωσίας του WHAT’S UP, “YOU. MADE BY YOU.”, συνεχίζεται με επόμενους σταθμούς τη Θεσσαλονίκη (18/5), τη Λάρισα (25/5) και την Πάτρα (1/6). Οι εγγραφές για τα events ξεκίνησαν και οι ενδιαφερόμενοι μπορούν να δηλώσουν συμμετοχή εδώ.  Το πρόγραμμα, που εντάσσεται στις δράσεις της COSMOTE για την στήριξη της κοινωνίας, απευθύνεται σε…

Share

Πόσο πιθανό πιστεύετε πως είναι οι κάμερες ασφαλείας των δημόσιων κτηρίων ή ακόμα και αυτές που υπάρχουν στους ιδιωτικούς χώρους να παρακολουθούνται από τον οποιοδήποτε επίδοξο χάκερ; Μπορεί να ακούγεται τρομακτικό, αλλά κάνοντας έρευνα για το ζήτημα αυτό, φαίνεται πως όντως υπάρχουν κενά ασφαλείας.

Το πείραμα για να ερευνηθεί το θέμα, έγινε σε ένα σκοτεινό στούντιο μέσα στο Broadcasting House του BBC στο Λονδίνο. Ένας άνδρας κάθεται στο φορητό του υπολογιστή και πληκτρολογεί τον κωδικό του. Χιλιάδες μίλια μακριά, ένας χάκερ παρακολουθεί ό,τι πληκτρολογεί. Στη συνέχεια, ο υπάλληλος του BBC παίρνει το κινητό του τηλέφωνο και πληκτρολογεί τον κωδικό πρόσβασης. Ο χάκερ το έχει τώρα και αυτό.

Ένα ελάττωμα ασφαλείας στην κάμερα παρακολούθησης, η οποία είναι κατασκευασμένη από μια κινεζική εταιρεία, την καθιστά πλέον ευάλωτη σε επιθέσεις. «Αυτή η συσκευή τώρα μου ανήκει – μπορώ να κάνω ό,τι θέλω», λέει ο χάκερ. «Μπορώ να την απενεργοποιήσω… ή μπορώ να τη χρησιμοποιήσω για να παρακολουθώ τι συμβαίνει στο BBC».

Ευτυχώς για τον άνθρωπο που παρακολουθείται, ο χάκερ συνεργάζεται με το BBC, καθώς είναι μέρος μιας σειράς πειραμάτων του, για να δοκιμάσει την ασφάλεια ορισμένων καμερών παρακολούθησης κινεζικής κατασκευής.

Πέρυσι, η ομάδα εκστρατείας για την προστασία της ιδιωτικής ζωής, Big Brother Watch, προσπάθησε να μάθει πόσες από τις κάμερες που βρίσκονται στους δρόμους του Λονδίνου παρακολουθούνται. Οι ειδικοί σε θέματα ασφάλειας φοβούνται ότι οι κάμερες έχουν τη δυνατότητα να χρησιμοποιηθούν ως δούρειος ίππος για να προκαλέσουν χάος στα δίκτυα υπολογιστών, γεγονός που με τη σειρά του θα μπορούσε να πυροδοτήσει πολιτικές αναταραχές.

Ο καθηγητής Fraser Sampson, επίτροπος του Ηνωμένου Βασιλείου για τις κάμερες παρακολούθησης, προειδοποιεί ότι οι κρίσιμες υποδομές της χώρας είναι ευάλωτες. Σε αυτές συμπεριλαμβάνονται ο εφοδιασμός με ηλεκτρική ενέργεια, τα δίκτυα μεταφορών και η πρόσβαση σε τρόφιμα και νερό. «Όλα αυτά τα πράγματα βασίζονται σε μεγάλο βαθμό στην παρακολούθηση. Αν έχετε τη δυνατότητα να παρέμβετε σε αυτό, μπορείτε να δημιουργήσετε χάος, ακόμα και εξ αποστάσεως», λέει.

Ο Charles Parton, πρώην διπλωμάτης που εργάστηκε στο Πεκίνο, συμφωνεί: «Όλοι έχουμε δει στα νιάτα μας το “Italian Job”, όπου ολόκληρο το Τορίνο σταματά μέσω του συστήματος φωτεινών σηματοδοτών. Λοιπόν, αυτό μπορεί να ήταν μυθοπλασία τότε, τώρα, όμως, δεν θα ήταν».

Τι αναφέρουν κινέζικες κατασκευάστριες εταιρείες καμερών

Από πλευράς της, η Hikvision, μια από τις κινέζικες εταιρείες που κατασκευάζουν κάμερες παρακολούθησης ισχυρίζεται πως είναι μια ανεξάρτητη εταιρεία και δεν αποτελεί απειλή για την εθνική ασφάλεια του Ηνωμένου Βασιλείου. «Η Hikvision δεν έχει ποτέ διεξάγει, ούτε πρόκειται να διεξάγει, οποιεσδήποτε δραστηριότητες που σχετίζονται με την κατασκοπεία για οποιαδήποτε κυβέρνηση στον κόσμο», δήλωσε, προσθέτοντας ότι «τα προϊόντα της υπόκεινται σε αυστηρές απαιτήσεις ασφαλείας και συμμορφώνονται με τους ισχύοντες νόμους και κανονισμούς στο Ηνωμένο Βασίλειο, καθώς και σε κάθε άλλη χώρα και περιοχή στην οποία δραστηριοποιούμαστε».

Η κάμερα που δοκιμάστηκε στο πείραμα, περιέχει μια ευπάθεια που ανακαλύφθηκε το 2017. Ο διευθυντής της αμερικανικής IPVM, μια από τις κορυφαίες αρχές στον κόσμο για την τεχνολογία επιτήρησης, Conor Healy, το περιγράφει ως «μια πίσω πόρτα που η Hikvision ενσωμάτωσε στα δικά της προϊόντα».

Η Hikvision λέει ότι οι συσκευές της δεν προγραμματίστηκαν σκοπίμως με αυτό το ελάττωμα και επισημαίνει ότι κυκλοφόρησε μια ενημερωμένη έκδοση υλικολογισμικού για την αντιμετώπισή του σχεδόν αμέσως μετά την ενημέρωσή της για το ζήτημα. Προσθέτει ότι το πείραμα δεν είναι αντιπροσωπευτικό των συσκευών που λειτουργούν σήμερα. Ωστόσο, ο Conor Healy λέει ότι περισσότερες από 100.000 κάμερες που βρίσκονται online παγκοσμίως, εξακολουθούν να είναι ευάλωτες σε αυτό το ζήτημα.

Πώς αποκαλύφθηκε το κενό ασφαλείας

Καθώς αρχίζει το πείραμα του χάκινγκ, ο Conor και ο ερευνητής μηχανικός της IPVM, John Scanlan, κάθονται πίσω από φορητούς υπολογιστές στα κεντρικά γραφεία τους στην Πενσυλβάνια. Ο Healy και ο Scanlan ξεκινούν εντοπίζοντας την κάμερα μέσα στο BBC και στη συνέχεια επιτίθενται στην ασφάλειά της. Ύστερα, ο Healy μετράει πόσος χρόνος χρειάζεται για να πάρει τον έλεγχό της. Μόλις 11 δευτερόλεπτα αργότερα, ο Scanlan ανακοινώνει: «Έχουμε πρόσβαση σε αυτή την κάμερα τώρα».

Τώρα μπορούν να δουν μέσα στο στούντιο – συμπεριλαμβανομένου του υπαλλήλου του BBC στο φορητό του υπολογιστή. «Αν κάνουμε κοντινό ζουμ στο πληκτρολόγιο, μπορούμε να δούμε καθαρά τα πλήκτρα που πατάει για να βάλει τον κωδικό του», λέει ο Scanlan. «Είναι σαν ένας κλειδαράς να σας δίνει ένα κλειδί για το σπίτι σας, αλλά κρυφά να φτιάχνει ένα κύριο κλειδί για όλες τις κλειδαριές της γειτονιάς… αυτό έκαναν ουσιαστικά οι μηχανικοί της Hikvision».

Στη συνέχεια, οι χάκερ ξεκινούν τη δεύτερη δοκιμή τους, προσπαθώντας να αποκτήσουν πρόσβαση στις κάμερες μιας άλλης κινέζικης εταιρείας, της Dahua, διεισδύοντας στο λογισμικό που τις ελέγχει. Δύο δοκιμαστικές κάμερες είχαν εγκατασταθεί στα κεντρικά γραφεία της IPVM. Εάν οι χάκερς επιτύχουν, θα μπορούσαν να εισβάλλουν σε ένα ολόκληρο δίκτυο καμερών παρακολούθησης.

Σύντομα βρίσκουν την ευπάθεια του λογισμικού. «Ορίστε, είμαστε μέσα», λέει ο Healy. Τώρα που βρίσκονται μέσα στο σύστημα, μπορούν να κρυφακούσουν ό,τι γίνεται μέσω μιας κάμερας. «Αυτό που πολλοί άνθρωποι δεν συνειδητοποιούν σχετικά με αυτές τις κάμερες, είναι ότι οι περισσότερες διαθέτουν μικρόφωνα», εξηγεί ο Healy. Και ενώ οι χρήστες συχνά τα απενεργοποιούν, είναι εύκολο για τους χάκερ να τα ενεργοποιήσουν ξανά.

Η Dahua, όπως αναφέρεται στο bbc.com, λέει ότι όταν ενημερώθηκε για την ευπάθεια στα τέλη του περασμένου έτους «διεξήγαγε αμέσως μια ολοκληρωμένη έρευνα» και διόρθωσε γρήγορα το πρόβλημα μέσω «ενημερώσεων υλικολογισμικού». Προσθέτει: «Αυτοί οι ισχυρισμοί είναι αναληθείς και δίνουν μια άκρως παραπλανητική εικόνα της Dahua Technology και των προϊόντων της».

- -