30 декабря 2021
275

Хакеры сумели взломать столичные шлагбаумы

Специалисты из ИБ-группы Postuf обнаружили ошибку в системе компании «АМ Видео», регулирующей работу московских шлагбаумов – уязвимость позволяла мошенникам перехватывать контроль над управлением и получать персональную информацию.

Под управлением «АМ Видео» находится свыше 1500 столичных шлагбаумов. Ошибка содержалась в системе аутентификации – недочёты идентификации позволяли мошенникам получать доступ к объектам, обладая минимальными пользовательскими правами. Эксперты ИБ сочли, что появление уязвимости было обусловлено недостаточным уровнем квалификации специалистов, разрабатывающих систему.

Известно, метод подбора паролей обеспечивал хакерам право управления не только шлагбаумами, но и камерами, установленными на объектах «АМ Видео», что открывало обширные возможности для слежки за гражданами и сбора персональной информации.

Как только эксперты в сфере безопасности сообщили сотрудникам «АМ Видео» об обнаруженной ошибке, уязвимость была полностью устранена, что позже подтвердили в Postuf. Руководство компании поблагодарило экспертов за бдительность, отметив, что ошибки – тоже часть работы, и недочётов нет только у того, кто ничего не делает.

Теги:
Читайте также
Киберпреступники оформляют займы через Госуслуги
19 апреля 2024
Список направлений проекта по изменению уровней профессионального образования дополнили IT, инфобезопасность и математика
26 марта 2024
Хакеры используют SVG-файлы для распространения троянов и инфостилеров
11 апреля 2024