http://www.mikropc.net/kaikki_uutiset/h ... an/a620656
Hakkeri murtautui poliisiauton kameroihin - seurasi toimintaa suorana koneeltaan
.Tietoturvatestaaja Kevin Finisterre hakkeroi itsensä erään yhdysvaltalaisen kaupungin poliisiautoissa oleviin videokameroihin ja pääsi seuraamaan poliisien toimintaa suorana lähetyksenä kameroiden avulla, kirjoittaa uutistoimisto The Register.
Finisterren hakkerointi oli osittain vahinko. Testaajan työtehtävänä oli nimittäin tutkia yhdysvaltalaisen kunnallishallinnon tietoturvaa, mutta skannatessaan useita kaupungin poliisilaitoksen ip-osoitteita, hän löysi miten kyseiset osoitteet on liitetty poliisiautoissa oleviin linux-laitteisiin.
Suoraa videokuvaa poliisiautosta tietokoneen näytölle
Käyttämällä yksinkertaisia linux-komentoja, Finisterre sai yhteyden poliisiautossa olevaan digitaaliseen videonauhuriin, joka tallentaa ja suoratoistaa audio- ja videokaappausta auton kojelaudalta.
Finisterre oli hämmästynyt, kun suora videokaappaus alkoi näkyä hänen tietokoneensa näytöllä.
”Autossa oleva poliisi oli matkalla paikalle, josta oli tehty hälytys, ja minä pystyin seuraamaan tapahtunutta suorana koneeltani!”, Finisterre kirjoittaa raportissaan.
Hakkeri pystyi myös poistamaan ja lataamaan videokuvaa
Finisterre ei vain pystynyt seuraamaan suoraa videokuvaa kahdesta erillisestä autoon asennetusta kamerasta, vaan hän pystyi myös hallitsemaan kameroiden kiintolevyä.
Käyttämällä kameroiden oletussalasanaa Finisterre pystyi lataamaan, lähettämään ja poistamaan tiedostoja kiintolevyltä.
Löydöt vaarantavat poliisilaitteiden luotettavuuden
Testaajan löydökset ovat erittäin vakavia tietoturva-ongelmia. Jos asiattomat henkilöt voivat tarkastella ja muuttaa poliisiautojen tallennettuja videoita, voi se johtaa siihen, että oikeustapauksissa ei voida enää luottaa autojen kameroiden taltiointeihin.
Auto, jonka kameroihin Finisterre itsensä hakkeroi, oli varustettu Utility-yhtiön Rocket-nimisellä reitittimellä. Poliisilaitos käytti laitetta yhdistääkseen poliisiautojen laitteita kaupungin tietojärjestelmiin. Reititin kuitenkin mahdollisti kenenkään tietämättä sen, että kuka tahansa pystyi hyödyntämään poliisien laitteita pelkän ip-osoitteen avulla.
Työkalu toimii vanhentuneella linuxilla
Kun Finisterre skannasi työkalua, hän huomasi sen toimivan vanhentuneella linux-versiolla, joka jätti useita avoimia portteja sen palveluihin. Linuxissa ei myöskään ollut minkäänlaista salausta.
Finisterre sanoo ottaneensa yhteyttä kyseistä työkalua valmistavan Utilityn it-tukihenkilöihin ja kertoneen heille löytyneistä ongelmista.
”Tukihenkilö vain vastasi minulle, että kyseiset ongelmat eivät ole mahdollisia”, Finisterre kertoo The Registerille. Lopulta testaaja luopui yrityksestä saattaa ongelmat yhtiön tietoon.
”Mahdollisuus päästä käsiksi poliisiautojen laitteisiin ja mahdollisesti poistaa sieltä tiedostoja ja todisteita ei ole luultavasti hirveän hyvä asia”, Finisterre toteaa sarkastisesti.
--------------
vaikka olikin puoliluvallisilla asioilla, niin hieno löytö. Olisi vaan laittanu linkit jakoon
