Российские киберпреступники с легкостью получают доступ к материалам с камер видеонаблюдения, которые установлены на объектах частной собственности, пишут «Известия» со ссылкой на собеседников из числа компьютерных взломщиков.

В общей сложности только в столице им удалось подключиться к порядка 15 тыс. камер. Как правило, таковые установлены в заведениях торговли, кредитных организациях и жилищах москвичей. Сведения обо всех легкодоступных камерах аккумулируются поисковым ресурсом Shodan. Записи с камер применяются для установления геопозиций по снимкам, а также для определения мест, в которых бывает то или иное лицо. Подобную информацию хакеры продают заинтересованным гражданам.
Киберпреступники получили доступ примерно к каждой 11-й установленной в столице камере видеонаблюдения – всего таковых насчитывается 170 тыс., но только 3 тыс. из них способны автоматически распознавать лица, о чем ранее говорил глава МВД Владимир Колокольцев. Инсайдеры издания из числа хакеров говорят, дублирующий алгоритм идентификации лиц можно разработать на основании записей взломанных камер. Независимый исследователь даркнета Олег Бахтадзе-Карнаухов подтверждает, при помощи Shodan любой желающий может выбрать походящие ему по месту расположения, типу и степени защиты камеры видеонаблюдения. Данный ресурс постоянно функционирует и обновляется. Помимо камер, поисковик также обнаруживает принтеры, системы отопления, электронные замки гаражей и другие системы, подключенные к интернету. Кроме того, ресурс отображает, какие камеры активны в данный момент, соответственно, изображение с них доступно для просмотра хакерам.
Бахтадзе-Карнаухов считает, что на самом деле в российской столице в 10 раз больше камер, нежели учитывает официальная статистика, — до 1,8 млн. Соответственно, взломщикам доступно только 0,8% устройств. Но, подключившись к любому из них, хакер может прогонять передаваемое изображение через одну из общедоступных программ распознавания лиц. Полученные изображения анализируются программой FindFace либо подобной ей, после чего идентифицированные фигуранты записей вносятся в базу данных с указанием, в каком месте они попали в поле зрение камеры. В дальнейшем такой реестр используется для поиска информации о конкретном лице, фото которого получено от заказчика. По сути, речь идет о хакерском дублере единого центра хранения и обработки данных, хотя его создание является чрезвычайно трудоемким процессом, резюмирует эксперт.
Однако в столичном департаменте информационных технологий уверяют, что муниципальные камеры видеонаблюдения хакерам не доступны. Передаваемый ими видеопоток постоянно контролируется на предмет защиты, а обо всех угрозах регулярно информируются компетентные органы, добавили в ведомстве.
Иного мнения придерживаются сотрудники негосударственных компаний, работающих в сфере ИТ-безопасности. Начальник отдела информационной безопасности «СерчИнформ» Алексей Дрозд говорит, для отслеживания конкретного лица рациональнее пользоваться системой городского видеонаблюдения через коррумпированного сотрудника, имеющего к ней доступ. А вот 15 тыс. взломанных камер Дрозд считает реальным количеством. Однако подключиться к камере – только небольшая часть работы. Гораздо сложнее создать хакерский алгоритм идентификации лиц, попавших в кадр, но в целом такой проект является реальным. В помощь киберпреступникам – постоянно появляющиеся в мире наработки в данной сфере. Однако пока не ясно, каково расстояние между взломанными столичными камерами, и достаточно ли будет их географии для отслеживания перемещений того или иного лица.
Директор экспертно-аналитического центра ГК «InfoWatch» Михаил Смирнов полагает, что хакерская база данных распознанных лиц вполне может появиться. Но она встретит противодействие – слабые места в системах видеонаблюдения будут устраняться, а степень их защиты – расти. Мешать хакерам будут и правоохранители, уверен эксперт. А вот старший эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо убежден, что защитить свои камеры от несанкционированного доступа можно, придерживаясь нехитрого алгоритма. Прошивки гаджетов и подключенной к ним аппаратуры должны систематически обновляться, а заводские пароли – сразу же после активизации устройства заменены на сложные и неповторяющиеся сочетания. Также следует воздерживаться от соединения камер с публичными интернет-ресурсами, отмечает Легезо.
