Přejít k navigační liště

Zdroják » Zprávičky » Slovensko odhalilo zadní vrátka v dopravních kamerách ruského původu

Slovensko odhalilo zadní vrátka v dopravních kamerách ruského původu

Zprávičky ‐ ‐ Různé ‐

Nálepky:

Slovenská Národní bezpečnostní autorita (NBU) upozornila na závažné bezpečnostní problémy v rychlostních kamerách NERO R-ONE. Podle jejího technického rozboru zařízení obsahují mechanismus, který umožňuje prostřednictvím SMS zprávy získat přístup k shellu a síťovým funkcím kamery. Mechanismus přitom využívá předem nastavený seznam ruských telefonních čísel.

NBU zároveň zjistil další bezpečnostní nedostatky. Kamerám je například vypnutý Secure Boot, takže zařízení neověřuje původ používaného firmwaru. Webové rozhraní navíc obsahuje několik zranitelností a živý obraz z kamery lze podle zprávy získat bez hesla, pokud útočník zná její IP adresu.

Kamery byly pořízeny v rámci projektu modernizace slovenského systému monitorování dopravy financovaného částkou 30 milionů eur z prostředků EU. Slovenské ministerstvo vnitra nakoupilo celkem 279 zařízení. Podle NBU jde o přeznačenou ruskou kameru CORDON PRO.M od petrohradské společnosti Semicon. K nákupu mělo dojít prostřednictvím společnosti z Kypru, u níž slovenská média upozorňovala také na problematickou certifikaci.

Ministerstvo vnitra původně ruský původ zařízení odmítalo a argumentovalo mimo jiné tím, že kamery budou provozovány v uzavřené síti. Po zjištěních NBU však byly již nainstalované kamery deaktivovány. Slovenské úřady nyní plánují nezávislý audit, který má závěry bezpečnostní služby ověřit. Podobná zařízení se navíc podle dostupných informací mohou nacházet i v dalších zemích střední a východní Evropy.

Zdroj: https://risky.biz/risky-bulletin-slovakia-finds-russian-backdoor-in-traffic-speed-cameras/

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů

WebSocket: Jak dostat webovou aplikaci do reálného času

Chat, živé notifikace, společná úprava dokumentu nebo průběžně aktualizované kurzy. Uživatelé dnes čekají, že se webová aplikace změní ve chvíli, kdy se změní data, a ne až po stisknutí klávesy F5. Protokol WebSocket je nejrozšířenější způsob, jak mezi prohlížečem a serverem vytvořit trvalý obousměrný kanál. V článku se podíváme, jak funguje pod kapotou, jak ho použít v prohlížeči i na serveru a na co si dát pozor při nasazení do produkce.

Zahoďte knihovny: dropdowny, tooltipy a přechody stránek jen s HTML a CSS

Rozbalovací menu, tooltip, modální okno a plynulý přechod mezi stránkami. Ještě nedávno čtyři důvody, proč do projektu přidat několik knihoven a desítky kilobajtů JavaScriptu. V roce 2026 už to všechno zvládne prohlížeč sám. Ukážeme si, jak na to s Popover API, CSS anchor positioningem a View Transitions, a také kde mají své limity.

Rok po Shai-Hulud: co se změnilo na npm a co musíte udělat do ledna

Před rokem začal registrem npm procházet samošířící červ Shai-Hulud. Od té doby se útoky na dodavatelský řetězec JavaScriptu staly pravidelnou záležitostí a npm postupně přepisuje pravidla publikování. Projdeme, co se za ten rok stalo, jak dnes bezpečně publikovat balíček, co musíte stihnout do ledna 2027 a jak se bránit jako uživatel balíčků.