A Verkada nevű biztonsági cég rendszerébe bejutó hackerek szerint meg sem kellett erőltetniük magukat ahhoz, hogy hozzáférjenek a kamerák képéhez és az elmentett archívumhoz.
Súlyos adatszivárgás történt a Szilícium-völgy egyik ismert biztonsági startup cégénél, a Verkadánál. A hackerek a vállalat mintegy 150 ezer biztonsági kamerájához fértek hozzá, amelyek többek között
- a Tesla gyáraiban,
- kórházakban,
- börtönökben,
- iskolákban,
- rendőrségeken, valamint
- a vállalat saját irodáiban
vannak felszerelve – írja a Bloomberg.
A Verkada olyan biztonsági kamerákat kínál, amelyek felhőben tárolják a felvételeket, az ügyfeleik pedig egy webes felületen keresztül tudnak hozzáférni azok képeihez. Emellett egy egyszerűbb arcfelismerő szoftvert is kínálnak ahhoz.
Tillie Kottmann, a támadások mögött álló hackercsoport szerint a cél az volt, hogy megmutassák, mennyire átlagosak a cég biztonsági kamerái, és milyen könnyű azokhoz hozzáférni. Emellett azt állítja, a támadás során nemcsak az élőképhez, de az ügyfelek videoírchívumához is hozzáfértek.
A Verkada vezetője a Bloombergnek elmondta, az összes rendszergazda-jogosultsággal rendelkező belső fiókot letiltották, a biztonsági csapat pedig külső szakértők bevonásával vizsgálja az esetet.
A hackerek azt állítják, nagyon egyszerű volt feltörniük a rendszert. Ehhez az interneten találta egy felhasználó név - jelszó párost, amivel "szuper admin" jogosultsággal tudtak belépni a rendszerbe, amin keresztül még az ügyfelek hálózatait is el tudták érni.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.