Около 6,3 тыс. камер видеонаблюдения на электростанциях, промышленных предприятиях, заправках и в системах «умных» домов в России оказались уязвимы, сообщает «Ъ» со ссылкой на Avast (данные поисковой системы по интернету вещей Shodan.io). Они имеют открытые IP-адреса, доступ к которым может получить любой желающий.
«К системе большинства таких камер можно получить доступ без имени пользователя и пароля, либо пароль к ним установлен по умолчанию»,— пояснили в Avast.
Доступ к ряду камер, в том числе в банках, сегодня защищён самыми простыми паролями, которые легко подобрать, подтверждают и в компании «Интернет Розыск». На базе камер с открытым IP можно организовать нелегальную систему видеонаблюдения или аналитики, а если дополнить её модулями распознавания лиц, то и вовсе получится система тотальной слежки.
Если уязвимые камеры видеонаблюдения установлены дома, то их взлом грозит потерей частной жизни, говорят другие собеседники издания. Данные, собираемые с камер как коммерческих, так и государственных организация, можно отнести к персональным. По ним можно определять геолокацию человека. Такая информация, по мнению экспертов, может продаваться в рекламных целях.
По данным Shodan.io, Россия находится на пятом месте по числу камер видеонаблюдения с открытым IP. Выше располагаются Вьетнам, Тайвань, Южная Корея и США. Во всем мире около 124 тыс. камер имеют такую уязвимость.
Также Россия сейчас занимает третье место в мире по числу установленных камер видеонаблюдения, по данным Telecom Daily. При этом данные с городских камер уже неоднократно утекали. В сентябре прошлого года «РосКомСвобода» в суде потребовала от властей Москвы остановить работу уличной системы по распознаванию лиц, поскольку в даркнете легко можно купить подробные данные о передвижениях людей. До этого мы провели собственный мониторинг чёрного рынка данных, чтобы понять, насколько улучшилась ситуация с утечками персональных данных с камер «Безопасного города» и системы распознавания лиц Москвы. Мы выяснили, что чиновники так и не остановили утечки данных с московских камер.
Главное за неделю в области права.
23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.