Источник в хакерских кругах рассказал, что скомпрометированы как минимум 15 тысяч частных камер наблюдения, расположенных в том числе в квартирах, магазинах, банках, торговых центрах и других местах Москвы.

Хакеры планируют использовать полученный доступ для создания альтернативной системы распознавания лиц, утверждает источник. Обнаружить уязвимые камеры помогает поисковик Shodan, рассказал независимый исследователь Даркнета Олег Бахтадзе-Карнаухов.

По словам эксперта, потоковое видео с этих камер можно провести через программы по идентификации лиц, доступные в обычном Интернете, например FindFace. Результат обработки с помощью таких программ записывается с каждой камеры в базу данных, причём каждого человека можно «привязать» к локации, пишут «Известия».

После того как база данных наполнится, хакеры смогут просто загружать туда фото людей для поиска искомого.

Таким образом, есть возможность создать аналог ЕЦХД (единый центр хранения и обработки данных, куда попадают записи московской системы видеонаблюдения), — резюмировал эксперт.

Начальник отдела информационной безопасности «СерчИнформ» Алексей Дрозд считает правдоподобным существование 15 тысяч камер с уязвимостями.

Затрудняюсь с оценкой точного числа камер с уязвимостями, но 15 тысяч — это правдоподобно. В теории цепочка выглядит реальной. Но я сомневаюсь, что хакеры будут её реализовывать на практике, слишком сложная схема монетизации. Получить доступ к камере — это полдела, это лишь поставщик картинки. Самое ценное — софт. Но писать свою систему с риском потерять доступ к камерам слишком дорого, — отметил Дрозд.

В «Лаборатории Касперского» напомнили, что для безопасности данных важно регулярно обновлять прошивки на самих устройствах (камерах) и программы для управления ими, а также менять установленные по умолчанию пароли и по возможности не подключать камеры напрямую к публичной сети.

Как писал NEWS.ru ранее, группа хакеров The Black Pirate взломала сайт киргизского парламента. Преступники потребовали $10 тысяч (около 755 тысяч рублей) и пригрозили продать попавшие к ним данные, если не получат оплату.