Hollanda genel istihbarat servisi AIVD ve Hollanda askeri istihbarat servisi MIVD'nin ortak uyarısına göre, en az bir Rus güvenlik kurumu kameraların sistematik olarak tehlikeye atılması Avrupa Birliği ülkeleri, NATO üyesi ülkeler ve Ukrayna'da fikri mülkiyet.
Görüntüler şunun için toplanıyor: askeri ve lojistik bilgi almakhedeflenen kamera stratejik bir hedefe kurulmasa bile.
İtalya'nın bir çifte sorun çünkü en azından potansiyel olarak olmanın yanı sıra ayrıcalıklı kurbanyıllardır bilinen aksaklıkların giderilmesi için bir şey yapmak istemiyor gibi görünüyor.
İtalya güvenlik açıklarına en çok maruz kalan ülke
İtalya verileri özellikle endişe verici. İnternet üzerinden erişilebilen cihazların keşfi konusunda uzmanlaşmış bir şirket olan Censys, doğrudan internetten erişilebilen 99.203 kamera tespit etti; bu sayı yalnızca Birleşik Krallık'takinden daha düşük. Bunlardan, 12.678 tanesi bilinen ve hâlihazırda istismar edilen en az bir güvenlik açığına sahip sistemlerle ilişkilidir gerçek saldırılarda.
Bu konuyla ilgili İncelenen tüm ülkeler arasında en yüksek mutlak değeryani, tüm harflerle tercüme edildiğinde, tarama tüm cihazların güvenliğinin ihlal edildiğini göstermese veya kusurun her zaman kamera yazılımıyla ilgili olduğunu göstermese bile, maruz kalan neredeyse sekiz kameradan birinin bir giriş noktası sunabileceği anlamına gelir.
Sorun bir boyuta ulaşıyor İtalya'nın konumu açısından stratejik önem Doğu Avrupa'ya giden lojistik rotalarda ve NATO tarafından kullanılan limanlar, havalimanları, askeri üsler ve altyapıların bulunduğu bölgedeki mevcudiyet için.
Fakat, Herkese açık sınav yok Belirli bir İtalyan kamerasını Rusya operasyonlarına bağlamak. Raporlar halihazırda gerçekleşmiş olan casusluğun değil, potansiyel olarak saldırıya uğrayabilecek yüzeyin boyutunu ölçüyor.
Zavallı İtalyan duruşu
Vatandaşların korunması aynı zamanda bölgeyi de kapsamaktadır ve video kameralar onu korumaya yönelik araçlardır. Bu varsayımdan yola çıkarak şunun altını çizmek yerinde olacaktır. İtalya'nın zayıf siber duruşu Her zaman potansiyel düzeyde, kendi başına belaya girme eğiliminde olan.
Yıl koşuyordu 2021 ve bildirdiği gibi Kablolu İtalyaa, Kültür Bakanlığı Collegio Romano genel merkezine Consip aracılığıyla satın alınan ve Tim tarafından sağlanan yüzden fazla Hikvision kamera kurdu.
Hikvision, halihazırda ABD'de yasaklanmış ve Uygurların gözetlenmesindeki rolü nedeniyle eleştirilen tartışmalı bir Çin şirketidir. Kameraların benimsenmesi işçiler ve sendikalar arasında şüphe uyandırdı ancak projeye Çalışma Müfettişliği tarafından izin verildi. Yetkililer, eleştirilere, kameraların gelişmiş işlevlerinin tam olarak saldırı yüzeylerini daraltacak ve mahremiyet üzerindeki etkileri en aza indirecek şekilde etkinleştirilmeyeceğini, ancak bunun yapılmayacağını iddia ederek yanıt verdi. açıklamak sınırlı modda kullanmak için neden gelişmiş video kameralar satın almanın gerekli olduğunu. Her şeyden önce yetkililer, bu tercihin gerektirdiği ve potansiyel olarak hâlâ da gerektirdiği ulusal güvenlik (ve dış politika) konularına yeterince odaklanmadı.
Araştırma
İtalyanların %91'i mahremiyete dikkat ettiklerini söylüyor ancak yalnızca %18'i verilerin nereye gittiğini biliyor
kaydeden Massimo Fellini
Görüntülerden askeri hareketlere
A IP kamera görüntüleri bir bilgisayar ağı üzerinden aktaran ve belirli konfigürasyonlarda doğrudan internetten ulaşılabilen bir cihazdır. Bir askeri üssün bilgisayar sistemine sızmak şart değildir, çünkü araçların ve malların hareketini takip etmek için bir yolu, bir depo girişini veya bir altyapıyı çevreleyen alanı gözlemlemek yeterli olabilir.
Çalınan görseller görsel tanıma programları ile otomatik olarak incelenebilmektedir. Yapay zeka (AI) algılamaya olanak tanır Araçlar, insanlar ve nesneler ve farklı kameralar tarafından çekilenleri karşılaştırmak. Görünüşte önemsiz olan çerçeveler bu nedenle daha büyük, kullanışlı bir haritanın noktaları ulaşım rotalarını, frekanslarını ve varış noktalarını yeniden yapılandırmak.
Hollanda servislerine göre bu, gazetenin de vurguladığı bir husus. Siber haberler, Ukrayna'da ele geçirilen kameralardan elde edilen bilgiler, yer tespiti girişimlerinde zaten kullanıldı. askeri personel ve araçları ve tesisleri imha etmek. Avrupa Birliği topraklarında buna benzer başka bir saldırı gözlemlenmedi, ancak elde edilen yetenekler gelecekteki olası bir çatışmada veya belirli bir diplomatik gerilim anında kullanılabilir.
Bir milyon kamera açığa çıktı
Sayım sayıldı bir milyondan fazla kamera Avrupa Birliği'ne veya NATO'ya üye Avrupa ülkelerinde ve Ukrayna'da kamuya açıktır.
Çevrimiçi olmak, otomatik olarak bir kameranın savunmasız olduğu anlamına gelmez. Ancak en az 87 bin cihaz, bilinen bir kusurun halihazırda gerçek saldırılarda istismar edildiği sistemlerle ilişkilendiriliyor. Bu bir minimum tahmin, çünkü sayım şunları içermemektedir hala bilinmeyen güvenlik açıkları, yanlış yapılandırmalar ve zayıf, varsayılan veya zaten çalınmış şifrelerle korunan cihazlar.
Birleşik Krallık, açıkta kalan 113.962 kamerayla sıralamanın başında yer alıyor. Bahsedildiği üzere İtalya ikinci sırada yer alıyor. İnternetten erişilebilen 99.203 cihaz var ve bunların 12.678'i potansiyel olarak istismar edilebilir bir güvenlik açığıyla ilişkilendiriliyor. Onu İspanya, Türkiye, Fransa, Bulgaristan ve Almanya takip ediyor. Ukrayna'da Censys, 4 binden fazlası potansiyel olarak savunmasız olan 60.487 açıkta kalan kamera tespit etti.
Rakamlar dikkatli olmayı gerektiriyor. Censys taraması aynı cihazda bulunan hizmetleri inceler ve kusurun her zaman kamera yazılımıyla ilgili olduğunu göstermez. Bununla birlikte, güvenlik açığı bulunan bir ikincil hizmet aracılığıyla bir cihazın güvenliği ihlal edilebilir ve daha sonra video akışına da erişilmesine izin verilebilir. Bu nedenle anket, halihazırda Rus ajanlar tarafından kontrol edilen kameraların sayısını değil, potansiyel maruziyeti ölçüyor.
Yıllar süren güvenlik açıkları
Tespit edilen cihazlardan bazıları, beş veya on yıldır bilinen kusurlardan etkilenen yazılımları kullanıyor. Diğer durumlarda erişim şu şekilde kolaylaştırılır: üreticinin belirlediği değerlerde bırakılan şifreler, güncellenmeyen firmware ve konfigürasyonlar fabrika asla değiştirilmedi.
Cihazların yönlendiriciyi otomatik olarak yapılandırmasına olanak tanıyan bir dizi protokol olan UPnP olarak kısaltılan Evrensel Tak ve Çalıştır özelliği de önemli bir rol oynar. Bir kamera, sahibi işlemin sonuçlarını tam olarak anlamadan, yönlendiriciden internete bir bağlantı noktası açmasını 'isteyebilir'. Uzaktan erişimin rahatlığı böylece bir ağ geçidine dönüşür.
Bu, kameraların Rus operasyonlarıyla ilişkilendirildiği ilk sefer değil. içinde Mayıs 2025 İngiliz Ulusal Siber Güvenlik Merkezi, diğer on ülkenin yetkilileriyle birlikte, Batılı lojistik ve teknoloji şirketlerine yönelik bir kampanyayı, APT28 olarak da bilinen Rus askeri istihbarat servisi GRU'nun 26165 Birimine bağladı. Hedefler arasında Ukrayna geçiş noktalarına ve askeri tesislerin yakınına kurulan ve yardım dağıtımlarını izlemek için kullanılan kameralar da yer alıyor.
dava
JadePuffer, yapay zeka tarafından yapılan ilk bilgisayar şantajı (daha sonra yanlışlıkla verileri yok etti)
kaydeden Pier Luigi Pisa

Savaşın içinde sivil bir sensör
Kampanya, sivil altyapı ile askeri araç arasındaki ayrımın nasıl daha kırılgan hale geldiğini gösteriyor. Bir girişi izlemek için satın alınan ucuz bir kamera, yabancı bir hizmetin kullanabileceği bir uzaktan sensörde.
Risk yalnızca saldırganların bilgi birikiminden kaynaklanmıyor. Binlerce unutulmuş cihaz, hiçbir zaman düzeltilmeyen güvenlik açıkları ve büyük miktarda görüntüyü otomatik olarak analiz edebilen programların karşılaşmasından doğmuştur.
Risk nasıl azaltılır
İlk önlem, kameranın internetten doğrudan erişilebilir olmasının engellenmesinden ibarettir. Uzaktan kontrol etmek için bir tane kullanılması tercih edilir sanal özel ağ veya VPNbu, cihazın bulunduğu ağ ile güvenli bir bağlantı oluşturur.
UPnP'yi ve gereksiz hizmetleri devre dışı bırakmalı, ürün yazılımınızı düzenli olarak güncellemeli ve varsayılan kimlik bilgilerini uzun, benzersiz parolalarla değiştirmelisiniz. Üretici izin verdiğinde etkinleştirilmelidir çok faktörlü kimlik doğrulamabu, şifreye ek olarak ikinci bir doğrulama gerektirir.
Kameralar da olmalı ayrı bir ağda izole edilmiş diğer şirket cihazlarından. Çerçevelemenin aynı zamanda bir güvenlik değeri de var: Hollandalı servisler şunu tavsiye ediyor: görüş alanının dışında tutmak yollar, altyapı, lojistik alanlar ve gözetim kapsamı dışındaki diğer unsurlar.

Bir yanıt yazın