У «Безопасного города» нашли проблемы с кибербезопасностью
Украинский киберальянс в рамках проводимого мониторинга уязвимостей государственных ресурсов FuckResponsibleDisclousure обнаружил в открытом доступе информацию с камер наблюдения проекта «Безопасный город», находящихся в ведении ГУ Нацполиции в Черниговской области.
Об этом сообщает InternetUA.
Хактивист УКА, известный под ником Дмитрий Орлов, рассказал об обнаруженном в открытом доступе ftp-сервевер ГУ НП в Черниговской области, на котором хранится информация и фото распознанных номеров автомобилей:
– На каждом скриншоте – номер авто и название камеры, откуда велась съемка. В имени файла номер автомобиля. Мне, как законопослушному гражданину, скрывать нечего, но все равно неприятно, если кто-то левый сможет засечь мои передвижения. Вангую, что такая система стоит, или запускается по всей стране, – написал Орлов.
Орлов отметил, что за день система сохраняет около 50 тысяч распознанных автономеров.
«Тотальным надзором в безолаберных руках» окрестили найденную уязвимость пользователи соцсетей:
Предложили даже способы борьбы с камерами:
На данный момент, обнаруженная уязвимость уже закрыта. Как сообщили нашему изданию в ГУ НП в Черниговской области, по данному инциденту «приняты необходимые меры».
Проект «Безопасный город», по данным пресс-службы Черниговского горсовета, объединяет сигналы с 238 камер видеонаблюдения области, из которых 59 непосредственно в Чернигове. В 2018 году на проект з горбюджета планируют потратить 13,4 миллиона гривен. До 2020 года программа «съест» 42,3 млн. гривен с городского бюджета.
В мае прошлого года СМИ Черниговщины со ссылкой на сектор коммуникации областной полиции писали о том, что в ГУНП области изначально были не очень довольны качеством программного обеспечения и камер внешнего наблюдения проекта «Безопасный город»:
– Если раньше руководство ГУНП в Черниговской области ставило вопрос качества программного обеспечения установленных камер видеонаблюдения (программа не справлялась с теми требованиями, которые так необходимы правоохранителям для быстрого раскрытия преступлений), то теперь функционал программного обеспечения улучшится, и оно уже соответствует требованиям правоохранительных органов.