Добавить новость
ru24.net
Разное на 123ru.net
Май
2017

Смерть приватности: как камеры слежения становятся игрушкой хакеров

Андрей Сошников
Русская служба Би-би-си



Чтобы защитить личную жизнь от вмешательства любопытных глаз, нужно всего лишь не лениться

Хакеры взломали камеры слежения в частной московской клинике и продавали возможность незримо поприсутствовать у операционного стола или гинекологического кресла по цене двух чашек кофе.

Русская служба Би-би-си пресекла групповой сеанс вуайеризма и убедилась, что в интернете можно приобрести доступ к десяткам тысяч камер. Особенно популярны на этом «рынке» публичные дома, сауны, гостиницы: клиенты этих заведений в большинстве случаев даже не догадываются, что становятся объектами скрытой видеосъемки с помощью слабозащищенных устройств.



Клиника пластической хирургии недалеко от центра Москвы обещает посетителям безопасность и обслуживание премиум-класса: её сайт гордо сообщает о звездных клиентах.

В перечне услуг клиники — косметические процедуры и операции практически на любой части тела. Поэтому происходящее в ее кабинетах привлекло вуайеристов, которые с начала 2017 года подглядывали за персоналом и посетителями через восемь подключенных к интернету электронных камер (IP-камер).

Видео и звук с таких камер хранятся в течение трех дней. Просматривать записи можно с любого устройства, подключенного к интернету, — нужно лишь получить пароль.

Доступ к камерам продавал хакер Кутеж (прозвище изменено на похожее по смыслу) за 300 рублей. По его словам, пароль от камер он выменял у других хакеров, хотя и сам не брезгует взломами.

«Сейчас любой школьник может найти в интернете средства для взлома IP-камер, — говорит Кутеж. — Их эффективность будет крайне мала, мы же используем совершенно другие средства, которые в тысячи раз эффективней и есть только у нас».



По данным Би-би-си, клиентов клиники не предупреждали о столь близкой съемке

В прейскуранте Кутежа, помимо медицинских учреждений, — публичные дома, комнаты для виртуального секса, женские раздевалки и частные дома по всему миру. Недавно Кутеж опубликовал в своей закрытой группе во «ВКонтакте» снимки со 100 тыс. камер, большинство из которых для посетителей подобных групп не представляют особого интереса (читай — не демонстрируют обнаженки). Доступ к таким камерам хакер раздает бесплатно.

Маленький бизнес


Корреспондент Би-би-си обратился в клинику, чтобы рассказать о том, что доступ к камерам получили злоумышленники.

Преступные группы занимаются взломом камер с целью последующего вымогательства. Начиная с площадок для виртуального секса, где может весить запись (люди, которые обращаются с такой проблемой, порой пугают своей известностью).

Илья Сачков, гендиректор Group-IB

Ответивший на звонок администратор некоторое время отрицал, что в кабинетах установлены камеры.

Однако позже руководство клиники последовало рекомендации сменить пароли на камерах. Теперь лишь сотрудники клиники могут наблюдать за всем, что происходит в кабинетах.

Кутеж считает свою деятельность «немного аморальной, но только лишь в том, что это дает возможность кому-то заниматься аморальными вещами».
«Маленький бизнес» Кутежа — так он описал его Би-би-си, — ориентирован не только на вуайеристов, но и на любителей пранков (розыгрышей).



Хакер Кутеж (имя изменено на похожее по смыслу) утверждает, что у него есть пароли от более чем 100 тыс. камер

Небольшой процент IP-камер оснащен динамиками для обратной связи, которыми пранкеры пользуются сполна. Один из таких пранков, осуществленный «коллегами» Кутежа, имел международное значение.

Динамик-предатель


В администрации Красноперекопска — города на севере Крыма — 23 ноября 2016 года готовились к видеоконференции с главой республики и руководителями соседних муниципалитетов.

Перед камерой в зале заседаний расположился 51-летний глава администрации Игорь Яцишин и двое его подчиненных. Еще двое чиновников остались за кадром.

Администрация «самого лучшего города на Земле» (согласно слогану на его официальном сайте) готовилась отчитаться по вопросу освоения бюджетных средств.

«А деньги мы должны брать с платы за проживание в общежитиях, что у нас с этим?» — шепотом прокомментировала выступление на экране одна из чиновниц.
Ответа не последовало. Вместо этого за спинами у чиновников раздалось громовое пение: «Вчера приснился сон прекрасный / Москва сгорела целиком. / Пожар на площади на Красной, / И тлеет бывший избирком».

За первым куплетом песни «Москва» группы «Ленинград» последовал второй и еще более политизированный третий. IP-камера с динамиком, стоявшая прямо за президиумом, исполняла концерт по заявкам взломавшего ее хакера.

Сотрудник администрации попытался отключить динамик на камере, но лишь перенаправил объектив на потолок. В этот момент впервые с 2014 года в зале заседаний администрации Красноперекопска зазвучал державный гимн Украины.

Прежде чем музыкальная диверсия была пресечена, в зале прозвучали «Выборы» того же «Ленинграда».

Видеоролик с таким сюжетом посмотрели на YouTube более 300 тыс. раз за 2,5 месяца. На момент публикации администрация Красноперекопска не ответила на запрос Би-би-си.

Новый Большой брат


Если взлом камер путем перебора паролей является преступлением, то как быть с устройствами, владельцы которых просто не установили защиту?
Два легальных интернет-сервиса позволяют искать такие камеры.

Поисковик Shodan, названный в честь главной злодейки из игры System Shock, вычисляет местоположение IP-камер, их примерный уровень защиты и наличие ли веб-интерфейса, с которым можно взаимодействовать. Он работает и с другими устройствами «интернета вещей», демонстрируя находки на всемирной карте.



Поисковик Shodan называют самым опасным интернет-сервисом в мире

Censys работает по схожему принципу, обнаруживая бреши в устройствах. Поисковик создали в стенах Мичиганского университета, а его аппаратная часть предоставлена Google. С одной стороны, поисковик помогает закрыть брешь в защите, с другой — рассказывает, как эту брешь найти.

Би-би-си спросила у специалистов, как обезопаситься от нового Большого брата.

Илья Сачков, генеральный директор компании Group-IB:

Преступные группы занимаются взломом камер с целью последующего вымогательства. Начиная с площадок для виртуального секса, где может вестись запись (таких кейсов масса и люди, которые обращаются с такой проблемой, порой пугают своей известностью), и заканчивая записями в общественных местах, саунах, ресторанах, клубах, где происходит разное…

Камеры могут использоваться для DDoS-атак [атак на сайты группой зараженных компьютеров], фактически IP-камера — это компьютер с хорошим интернет-каналом. Еще одна цель подобных взломов — это разведка инфраструктуры предприятия, которая попадает в поле зрения камеры.

В целом профессионалам-злоумышленникам IP-камеры не очень интересны. Это популярно у хакеров школьного периода (начинающих, не обязательно школьного возраста), потому что это наглядно, можно показать сверстникам, но сильно не монетизируется и легко расследуется. Постепенно такие хакеры переходят на более профессиональные взломы.

Денис Легезо, антивирусный эксперт «Лаборатории Касперского»:

Пока для взлома IP-камер не требуется каких-то сложных действий: при том количестве устройств, которые «смотрят» в открытую сеть с паролями по умолчанию, атакующим даже нет необходимости искать уязвимости в таких устройствах. Достаточно автоматически перебирать сетевые адреса и известные логины-пароли. Но скоро это изменится: громкие случаи DDoS-атак с использованием зараженных IP-камер и других устройств «интернета вещей» уже наглядно продемонстрировали масштаб угрозы, — и регуляторы, и производители вскоре начнут предпринимать действия по усилению защиты подобных устройств.

Владельцам IP-камер советуем обязательно читать документацию на свои устройства, отключать функции, которыми вы не пользуетесь, выбирать надежные пароли для административного доступа, следить краем глаза за объявлениями о новых найденных уязвимостях и оперативно устанавливать новые прошивки.
В целом полезно мониторить происходящее в локальной сети, но, понятно, что среднему пользователю заниматься этим неинтересно и сложно.

Источник: yana-storm.livejournal.com



Moscow.media
Частные объявления сегодня





Rss.plus



Несостоявшийся дуэт финалиста шоу “Голос” Сергея АРУТЮНОВА и его наставника Басты. И почему АРУТЮНОВ только сейчас раскрыл, что на самом деле он является исполнителем хита “На Заре 2020”?

Отделение СФР по Москве и Московской области предостерегает: не поддавайтесь на уловки мошенников!

Несостоявшийся дуэт финалиста шоу “Голос” Сергея АРУТЮНОВА и его наставника Басты. И почему АРУТЮНОВ только сейчас раскрыл, что на самом деле он является исполнителем хита “На Заре 2020”?

Несостоявшийся дуэт финалиста шоу “Голос” Сергея АРУТЮНОВА и его наставника Басты. Раскрыто имя вокалиста, исполняющего хит “На Заре 2020”


Nensi Dojaka, коллекция весна-лето 2025

Коллекция Nanushka весна-лето 2025

Россиян завалили прямыми рейсами и дешевыми турами в Дубай: на зиму уже раздают скидки по 45%

Экстремалы в деле: команда Marins Park Hotel Екатеринбург приняла участие в «Гонке Героев»


Premier League clubs showing frustration over secretive Manchester City trial

Types of Bearings and Their Applications: A Look into the Bearing Industry

25 Undefeated Boxers Who Were DESTROYED! Shocking Knockouts You Won't Believe

Frustrated Hamilton had to "yank" steering wheel in Azerbaijan GP


Патриаршие пруды или

Несостоявшийся дуэт финалиста шоу “Голос” Сергея АРУТЮНОВА и его наставника Басты. Раскрыто имя вокалиста, исполняющего хит “На Заре 2020”

Студёно...

В Костромской области завершен ремонт 10 км трассы Рождественское – Конево


Гайд по goodbyeDPI с графическим интерфейсом: установка и настройка для быстрой загрузки YouTube

Microsoft's recyclobot uses machine learning and computer vision to open and recycle 90% of hard drive components

Google results insist a Bugsnax sequel is coming out next month, but there's one small problem: Its devs aren't making one

EVE players are in revolt over CCP's blockchain plans: 'None of us want this crypto slop'



Онлайн автомобильный отчет vindetective как профессиональный инструмент

«Ростелеком контакт-центр» снизил затраты на КДП на 5,5 млн рублей за счет внедрения HRlink

Многодетные из Северного округа победили в интеллектуальной игре "Познавайка"

Соцфонд проиндексирует пенсии работающим пенсионерам в феврале




Соцфонд проиндексирует пенсии работающим пенсионерам в феврале

Суд Зубцова отправил курьера мошенников в колонию общего режима

Свыше 30 тысяч пассажиров воспользовались речными маршрутами Подмосковья с мая

Научный фестиваль WOW! HOW? отпразднует десятый день рождения


Пробные пуски тепла проведут в жилых домах Химок с 18 по 28 сентября

Экс-игрок «Ливерпуля» перейдет в клуб четвертой лиги Франции, пишут СМИ

Дмитрию Нагиеву вызвали скорую помощь во время спектакля: что случилось

Вратарь "Зенита" Одоевский: меня не удивил переход Соболева из "Спартака"


Кудерметова вышла во второй круг турнира WTA в Сеуле

Хромачёва и Данилина выиграли турнир WTA в Гвадалахаре в парном разряде

Россиянка Хромачева выиграла турнир в Гвадалахаре в парном разряде

Блинкова и Шериф стали победительницами парного разряда турнира WTA-250 в Монастире


Startech.Awards 2024: в Москве наградили лидеров среди технологических компаний

Футболиста и быка изобразит краснодарский художник на фасаде многоэтажки

Станция "Потапово" разгрузит Калужское шоссе на 10%

Юрист Сивакова: неработающим пенсионерам полагается региональная доплата


Музыкальные новости

Песни Адриано Челентано прозвучат в исполнении Ульяновского государственного духового оркестра «Держава»

При поддержке Фонда президентских грантов продолжается реализация социального проекта "Интеграция в общество детей и подростков с ментальными особенностями методами адаптивной гимнастики"

Экс-кандидат в мэры Москвы и Новосибирска сжег чучела Шамана и Пугачевой в Подмосковье. Но зачем?

Шнуров проиграл суд на 50 млн рублей за отмененный концерт в Петербурге



Росгвардейцы Чувашии стали бронзовыми призерами Чемпионата войск национальной гвардии по мини-футболу

Axenix открыла лабораторию искусственного интеллекта в Твери

Много музыки и много Саймона

Многодетные из Северного округа победили в интеллектуальной игре "Познавайка"


«Динамо» Москва — «Динамо» Минск — 6:3. Видеообзор матча КХЛ

Собянин переименовал Депстрой Москвы в департамент гражданского строительства

Президент ТПП РФ поздравил сотрудников Роспотребнадзора с профессиональным праздником

При поддержке Фонда президентских грантов продолжается реализация социального проекта "Интеграция в общество детей и подростков с ментальными особенностями методами адаптивной гимнастики"


Шестая МФЗ открылись на трассе М-12 "Восток" в Татарстане

Новая Рига лидирует по количеству заказов спортивного оборудования для домовладений

Отделение СФР по Москве и Московской области вручило 29 автомобилей пострадавшим на производстве

Онлайн автомобильный отчет vindetective как профессиональный инструмент


Baijiahao: Путин ответил на провокации США, отправив самолеты к Аляске

У Путина на текущей неделе не запланированы контакты с главой МИД КНДР в Москве

Только у шести тысяч находящихся в приютах детей нет родителей

Российская армия вырастет на 180 тысяч военнослужащих




Дело по обвинению журналистов в освещении судов над Навальным поступило в суд


С чем обращаются к неврологу? Симптомы и проблемы

С чем обращаются к неврологу? Симптомы и проблемы

После посещения фитнес-клуба 6 костромичек потеряли деньги

Международный день безопасности пациентов


В Киеве объяснили, почему Зеленский не хочет переговоров

Economist: В США каждый раз находят новую причину для отказа Киеву в нанесении ударов вглубь РФ


В Москве стартовал новый сезон олимпиады "Музеи. Парки. Усадьбы"

После посещения фитнес-клуба 6 костромичек потеряли деньги

Сёстры Аверины: «Таких залов, как в Сайсары, есть только четыре по всей Москве»

Новая Рига лидирует по количеству заказов спортивного оборудования для домовладений


Лукашенко помиловал 37 человек



Собянин: Энергоэффективные технологии помогают Москве экономить ресурсы

Собянин пожелал депутатам Мосгордумы успешной и плодотворной работы

Мэр Москвы оценил внедрение энергоэффективных технологий в городе

Собянин переименовал Депстрой Москвы в департамент гражданского строительства


Юношу задержали после разбойного нападения на мужчину в лесопарке на северо-востоке Москвы

В Московском зоопарке появился на свет детёныш альпака

Время агентов: Инго Экосистема разыгрывает туры на Мальдивы

Урожайная Луна. Затмение в Москве можно будет увидеть в ночь на 18 сентября


Startech.Awards 2024: в Москве наградили лидеров среди технологических компаний

Выставку картин местных художников показали в парке Солнечногорска

Александр Котов улучшил позиции в медиарейтинге глав законодательных органов субъектов России

Экс-игрок «Ливерпуля» перейдет в клуб четвертой лиги Франции, пишут СМИ


Вместе в будущее: в Архангельске прошел форум для сотрудников медицинских организаций

В САФУ принимали фальшивых аспирантов

Студёно...

KEY CAPITAL: Самые маленькие квартиры в РФ строят в Ленинградской области, а самые большие — в Чечне


Литературно-исторический экскурс «Легендарный голос эпохи»

Пятиклассник в Крыму избил учительницу до сотрясения мозга за отнятый телефон

В Твери выгоднее, чем в Москве: названы города с самой быстрой окупаемостью покупки комнат

Час искусства «Знакомство с русскими художниками»


ТЕЛЬФ АГ: перезагрузка гейминга с акцентом на инновации и прогресс

Станция "Потапово" разгрузит Калужское шоссе на 10%

Подмосковные пилоты победили на всероссийских соревнованиях по кольцевым гонкам

После посещения фитнес-клуба 6 костромичек потеряли деньги












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Теннисистка Камилла Рахимова поднялась на 73-е место в рейтинге WTA






Гильманова Алина : Образовательный центр "Аист" – это верная инвестиция в своего ребёнка https://alinagilmanova.com/.

Суровая стужа или тепло: Народные приметы дали противоречивый прогноз грядущей зимы в Москве

Свыше 30 тысяч пассажиров воспользовались речными маршрутами Подмосковья с мая

СК завел почти 500 дел по преступлениям в ОПК с начала года