Камеры видеонаблюдения стали предметом хакерской атаки
Свыше пятидесяти видеопотоков стали достоянием посторонних глаз без ведома владельцев камер: хакеры «слили» ссылки на удалённый вебсайт.
Пострадали не только взрослые, но и дети: одна из камер оказалась направленной на кроватку в спальне. Пострадавщие камеры установлены в домах и квартирах жителей североирландского города Кукстаун. Однако сайт, на который были выложены ссылки, предположительно находится на молдавском хостинге, и закрыть к нему доступ для британских властей является проблематичным.
Кроме этого, до сих пор неясно, является ли выходка проявлением злого умысла, а также нарушены ли при этом какие–либо законодательные нормы. Техническую возможность доступа хакеры получили лишь благодаря тому, что владельцы камер не позаботились о смене пароля по умолчанию и других фабричных установок. В сообщении на сайте прямо говорится о том, что единственная цель публикации состоит в том, чтобы пользователи видеонаблюдения начали, наконец–то, проявлять заботу о безопасности своих систем.
Хакеры обещают удалять ссылки по мере личного обращения владельцев камер к администрации сайта. Пока с происшествием разбираются юристы, в дискуссию вступили специалисты по защите персональных данных. Дело в том, что за нарушения, которые могут быть вызваны утечкой изображений с камер, принадлежащих организациям, несут ответственность сами эти организации. Ведь не секрет, что необходимость смены паролей по умолчанию игнорируется не только домашними пользователями, но и не слишком добросовестными администраторами систем.
Однако, какими бы добрыми ни выглядели намерения хакеров, эта выходка нарушает права граждан. Возможно, данная ситуация будет использована как информационный повод для привлечения внимания к новому руководящему документу, выпущенному британским Управлением комиссара по защите персональных данных. В отраслевых источниках в последнее время всё чаще фигурирует тема смены паролей по умолчанию — несомненно, произошедшее в Кукстауне лишний раз доказывает необходимость принятия пользователями элементарных мер информационой безопасности.