Автор «Хабрахабра» получил доступ к 20 тысячам камер наблюдения в Москве

На страницах популярного социального блога «Хабрахабр» появилась информация о том, что один из его подписчиков получил нелегальный доступ к 20?000 видеокамерам, установленным по всей Москве.

Пользователь, пообщавшись с автором фотоснимка, получил от него ссылку для временного доступа к камере, и она позволяла на протяжении недели смотреть архив записи наблюдения, не управляя при этом самим устройством. Изображение представляло собой кадр записи, сделанной через систему городского видеонаблюдения со служебными данными о камере, с которой оно проводилось. Немного поэкспериментировав со ссылкой, автор обнаружил, что каждый желающий может получить доступ к потоку камеры с произвольно выбранным ID. После этого пользователь разместил эту информацию в Сети, надеясь на то, что руководство ЕЦХД, которое контролирует все точки видеонаблюдения в Москве, все-таки обратит внимание на данную ошибку и примет соответствующие меры. По словам пользователя, он пытался связаться с представителя ЕЦХД по поводу уязвимости, но ответа так и не получил.

Автор «Хабрахабра» получил доступ к 20 тысячам камер наблюдения в Москве

Related Post