警察のボディカメラは驚くほど簡単にハッキングされ、操作される

陪審はその有効性についてまだ結論を出していないが、警察用の身体装着型カメラは一般に前向きな発展とみなされている。 法執行機関の透明性を高める取り組みの一環として、両方の目的に使用されることが期待されています。 過剰な武力行使から民間人を保護し、根拠のない武力行使から警察を守る 苦情。 しかし、ボディカメラは絶対確実というわけではありません。 セキュリティ研究者が最近明らかにした.

最近ラスベガスで開催された年次ハッカーカンファレンスDefConで講演したNuixのサイバーセキュリティ専門家 ジョシュ・ミッチェル 警察のボディカメラからの映像を操作することがどのように可能であるかを実証しました。 ミッチェル氏のデモでは、Vievu、Patrol Eyes、Fire Cam、Digital Ally、CeeSc を含む 5 つの異なるカメラが使用され、これらがどのようにハッキングされ、潜在的に改ざんされる可能性があるかを紹介しました。 これには以下が含まれる可能性があります 映像の削除または変更 または、映像がいつどこで撮影されたかを含む重要なメタデータを修正します。 また、悪意のある者が警察官の位置を追跡できるようになる可能性もあります。

おすすめ動画

「ボディカメラの映像をハッキングして編集することは、可能であるだけでなく、まったく簡単すぎることがわかりました」とミッチェル氏はデジタル・トレンドに語った。 「これらのシステムにはセキュリティで保護されていない攻撃ポイントが複数あり、最も基本的なセキュリティ対策さえできていません。 あるデバイスでは、パスワードなしで root Telnet アクセスが許可されていました。 を使用するだけで、別のデバイス上のビデオを置き換えることができます FTP 既存の証拠ファイルを上書きします。 3 番目のデバイスは、ファイル名を暗号化キーとして使用して証拠ファイルを暗号化し、パスワードで保護しました。 私がテストしたデバイスはどれも証拠ファイルにデジタル署名しませんでした。 さらに、私がテストしたすべてのデバイスでは、安全でないファームウェアのアップデートが可能でした。」

明らかな理由から、これは悪いニュースです。 さらに悪いことに、セキュリティの脆弱性が悪用するのは難しくないという事実があります。 ミッチェル氏は、カスタム ソフトウェアを開発することなくハッキングを実行できました。 「リスクは攻撃を実行する個人の動機に完全に依存するだろう」と彼は言う。 「影響力と悪用の容易さは非常に高いと言えます。」

ミッチェル氏は、問題に対して考えられる解決策をいくつか提案していますが、これらをすべて実装するには、おそらく新しいデバイスを購入する必要があります。 これらには、すべての証拠情報のデジタル署名、すべてのデバイスのファームウェアへのデジタル署名、すべてのデバイスのランダム化が含まれます。 SSID と MAC 情報、最新の悪用防止メカニズムの利用、およびバンドルされたソフトウェアの維持 最新の。

同氏は、「各部門は積極的に無線接続を無効にする必要がある」と述べ、これはすべてのケースで不可能であることを指摘した。

編集者のおすすめ

  • 新しい研究により、スマート スピーカーはレーザーによって侵害される可能性があることが判明
  • 研究により、鳥のさえずりがAlexaのハッキングに使用される可能性があることが判明

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。