Cheile de criptare stocate pe dispozitive expun datele personale!
Un grup de hackeri, cunoscut sub numele de stegan0gram, a reușit să compromită o cameră de supraveghere Flock furată, scoțând la iveală o vulnerabilitate critică: cheile de criptare erau stocate direct pe dispozitiv. Această descoperire contrazice flagrant asigurările oficiale ale producătorului privind securitatea datelor.
Culture picks
AWS devine primul furnizor cloud autorizat pentru datele NATO
Gigantul editorial C.H.BECK preia controlul startup-ului de AI juridic Noxtua
Olanda pariază 40 de milioane de euro pe designul cipurilor asistat de AI
Startup-ul F13 atrage 5 milioane de dolari pentru a revoluționa grafica vectorială cu AIÎn doar trei săptămâni de monitorizare, atacatorii au extras peste 27.000 de clipuri video și 1,6 milioane de imagini, ridicând semne de întrebare serioase cu privire la protejarea vieții private.
Totul a început când grupul a obținut acces fizic la hardware pentru a-i audita protocoalele interne. Deși compania susține că înregistrările sunt stocate doar temporar, înainte de a fi transmise către servere securizate, hackerii au demonstrat contrariul: dispozitivul păstrează volume uriașe de date local.
Această constatare arată că echipamentele nu sunt nici pe departe atât de „efemere” pe cât sugerează materialele de marketing ale firmei.
Investigația a scos la iveală faptul că firmware-ul camerei conținea cheile de criptare, oferind oricui acces neautorizat la informațiile stocate. Prin simpla ocolire a straturilor de securitate ale producătorului, hackerii au putut descifra un volum masiv de date vizuale. Acest incident subminează încrederea în măsurile de protecție ale companiei și evidențiază o neglijență majoră în arhitectura dispozitivului.
Cantitatea impresionantă de fișiere recuperate subliniază riscurile majore asociate furtului de hardware. Cele 1,6 milioane de imagini colectate în doar 21 de zile demonstrează că o unitate sustrasă poate deveni o mină de aur pentru infractori.
Poate fi garantată siguranța hardware-ului?
Faptul că datele pot fi extrase direct de pe dispozitiv confirmă că stocarea locală persistă mult mai mult decât a recunoscut compania în fața clienților săi.
Aceste descoperiri au declanșat o anchetă riguroasă privind modul în care companiile de supraveghere gestionează informațiile sensibile. Dacă cheile de criptare sunt accesibile direct pe dispozitiv, întregul lanț de securitate este compromis.
Experții din industrie avertizează că acest incident trebuie să fie un semnal de alarmă pentru producători, care trebuie să prioritizeze securitatea la nivel de hardware pentru a preveni viitoare breșe.
Compania se confruntă acum cu presiuni tot mai mari pentru a explica aceste erori tehnice și pentru a oferi transparență utilizatorilor. Incidentul ar putea duce la reglementări mai stricte sau la audituri de securitate obligatorii pentru furnizorii de echipamente de supraveghere.
În timp ce apărătorii drepturilor la viață privată monitorizează situația, întrebarea rămâne deschisă: pot aceste dispozitive să protejeze cu adevărat datele colectate din spațiile publice?
Ce au găsit hackerii pe camera furată? Grupul a descoperit chei de criptare active stocate direct pe dispozitiv, care le-au permis să acceseze și să decripteze 27.000 de clipuri video și 1,6 milioane de imagini.
Contrazice această breșă declarațiile companiei? Da. Compania a susținut anterior că imaginile sunt stocate doar pentru scurt timp pe hardware. Descoperirea arhivelor masive de date demonstrează că dispozitivele păstrează informațiile mult mai mult timp decât s-a raportat oficial.
