Оборудование, закупленное на средства Евросоюза в рамках программы модернизации дорог на 30 миллионов евро, оказалось уязвимым по всем фронтам. Эксперты Risky Bulletin предполагают, что под брендом NERO R-ONE скрываются комплексы CORDON PRO.M от петербургского производителя «Симикон». Поставку устройств в Словакию осуществила компания с кипрской регистрацией, что сейчас стало объектом пристального внимания местных властей.
Помимо критической возможности удаленного управления через SMS, в прошивке камер обнаружили отсутствие защиты веб-интерфейса: для подключения к трансляции достаточно лишь IP-адреса. Механизм Secure Boot, который должен блокировать установку подозрительного софта, также не справился со своими задачами. Министерство внутренних дел Словакии уже отключило все установленные комплексы, а к проверке безопасности привлекут независимых специалистов. Есть подозрения, что аналогичные уязвимые системы могли быть установлены и в других странах Восточной Европы, включая Хорватию.
Комментарии (0)
Пока нет комментариев. Будьте первым!