Hakkerin suuri hämmästys - pääsi seuraamaan poliisin kameraa näytöltään

Tietojärjestelmien turvallisuutta testaavalla Kevin Finisterrellä on mielenkiintoinen työ. Hänet on palkattu testaamaan yritysten tietojärjestelmien turvallisuutta. Toimeksiantoihin on kuulunut mm. rahajärjestelmiä, maantieteellisiä tutkimusjärjestelmiä ja jopa ilmastointijärjestelmiä.

Yksi Finisterren mielenkiintoisimmista toimeksiannoista tapahtui hiljattain, kun hänet palkattiin testaamaan yhdysvaltalaisen kaupungin hallinnon tietoturvaa.

The Register -verkkosivustolla kerrotaan, että Finisterre skannasi useita kaupungin poliisilaitoksen IP-osoitteita. Hän huomasi, että osoitteet yhdistyivät suoraan poliisiautoissa oleviin Linux-laitteisiin.

Yksinkertaisilla komennoilla hän pääsi käsiksi autossa olevaan poliisikameraan. Hän pääsi sisälle kameran FTP-serveriin salasanalla, jonka hän oli napannut Googlesta löytämästään kameran käyttöohjekirjasta. Salasana oli niinkin omaperäinen kuin "pass.".

Finisterre hämmästyi päästyään seuraamaan omalta koneeltaan poliisikamerasta tulevaa suoraa videolähetystä hälytystehtävästä.

Tapauksen kerrotaan korostavan viranomaisten reaaliaikaiseen tiedonvälitykseen liittyviä riskejä.

Finisterre onnistui testissään myös kontrolloimaan poliisiauton kameran kovalevyä. Hän pystyi tallentamaan, lataamaan ja tuhoamaan tärkeitä videotiedostoja. Ymmärrettävästä syystä Finisterre ei kerro nimeltä, minkä kaupungin järjestelmästä oli kyse.

Lue myös:

    Uusimmat