Безпека під загрозою: камери в Україні передають дані на сервери китайського виробника
Журналісти проєкту “Схеми” вивчили, що системи відеоспостереження в Україні транслюють дані на сервери, під контролем китайського виробника.
В Україні, за інформацією журналістів, використовують сотні тисяч камер відеоспостереження від китайських компаній Hikvision та Dahua.
Ризики використання китайських камер відеоспостереження в Україні: журналісти виявили загрози
Журналісти проєкту “Схеми” здійснили експеримент з камерами відеоспостереження 2015, 2019 і 2023 років та виявили, що старіші моделі є більш вразливими, передаючи інформацію на сервери китайського виробника та легше стають об’єктом хакерських атак.
Нова модель, випущена у вересні 2023 року, вважається більш захищеною, проте все ще відправляє відеопотік на сервери виробника при підключенні до хмарного сховища через Інтернет.
Частина інформації йде на сервер Chinanet у Китаї, що може становити безпекові ризики, особливо у контексті відносин між Китаєм і росією. Фахівці наголошують на необхідності уникати використання підключених до Інтернету пристроїв у власних мережах та підкреслюють ризики збереження можливості доступу виробника до таких пристроїв.
Як хакер за 15 хвилин отримав доступ до камер відеоспостереження Hikvision
Спеціаліст з “Лабораторії комп’ютерної криміналістики” успішно відтворив процес вторгнення в систему однієї з камер відеоспостереження від компанії Hikvision. Цей процес зайняв близько 15 хвилин.
“За допомогою спеціального програмного забезпечення ми спостерігаємо, як хакер може швидко отримати доступ до камер відеоспостереження. Якщо у камери відсутні належні заходи безпеки, такі як складні паролі, відкрите підключення до Інтернету чи незахищені роутери, зловмисник може не лише відстежувати події, зафіксовані камерою, але і зберігати цю інформацію для подальших дій”, – пояснює IT-фахівець Сергій Денисенко.
Інцидент стався 2 січня 2024 року, в день масованої російської атаки на українські міста. За повідомленням СБУ, виявлено камери в столиці, які були встановлені на приватних будинках і транслювали роботу української ППО та локації критичної інфраструктури. За даними правоохоронців, ці камери зовнішнього спостереження були скомпрометовані російськими спецслужбами.
За інформацією, отриманою від джерел в правоохоронних органах, одна з камер була виробництва Hikvision 2016 року, яка використовувала “рідне” китайське програмне забезпечення. Ці пристрої були вилучені спецслужбами.
