VAROVANIE PRED RUSKOU RADAROVOU KAMEROU: ANALÝZA BEZPEČNOSTNÝCH RISIK
Podľa nedávnej analýzy Národného bezpečnostného úradu (NBÚ) sa vyskytli závažné bezpečnostné obavy týkajúce sa radarovej kamery, ktorá bola zakúpená ministerstvom vnútra Slovenskej republiky. Táto zariadenia, známa pod obchodným názvom NERO R-ONE, obsahovala tajný modul, ktorý bol nezdokumentovaný a umožňoval neautorizované pripojenie.
Pôvod a technické detaily zariadenia
Podľa správy NBÚ, oficiálny výrobca NERO R-ONE bola cyperská firma Sodasus, avšak po rozobratí kamery bolo odhalené, že ide o ruský hardvér CORDON PRO.M od spoločnosti Simicon. Táto nesúlad v dokumentácii vyvoláva vážne obavy o bezpečnosť pri používaní týchto zariadení, najmä ak v sebe skrývajú funkcie, ktoré môžu ohroziť národnú bezpečnosť.
Bezpečnostné nedostatky a možné riziká
Analýza NBÚ ukázala, že radarová kamera disponovala skrytou sadou ruských telefónnych čísiel, na ktoré mohla prijímať príkazy. Okrem toho sa našiel aj nezdokumentovaný modul, ktorý umožňoval vložiť SIM kartu a pripojiť kameru na mobilnú telekomunikačnú sieť. Bezpečnostný audit odhalil aj možnosť vzdialeného ovládania zariadenia cez SMS príkazy, čo predstavuje zásadné riziko pre zneužitie.
Prístupové metódy a možnosti ovládania
Správa z NBÚ naznačuje, že prístup do administrátorského účtu kamery bolo možné získať prostredníctvom viacerých metód, vrátane lokálneho pripojenia cez konzolový port alebo vzdialene cez Wi-Fi a 3G/4G pripojenie. To znamená, že nekontrolovaný prístup k zariadeniu by mohol mať vážne dôsledky v prípade, ak by sa dostal do rúk nežiaducich subjektov.
Inspekcia a zistenia NBÚ
Bezpečnostní experti NBÚ, ktorí skúmali radarovú kameru, identifikovali viaceré chyby v bezpečnostnej architektúre. Napríklad, hardvér mal vypnutú funkciu SecureBoot, čo umožnilo nahratie neautorizovaného softvéru, pričom webové rozhranie zariadenia bolo naprogramované riskantným spôsobom, umožňujúcim útoky na úrovni operačného systému.
Záver a odporúčania
Vzhľadom na zistené nedostatky a potenciálne bezpečnostné hrozby by mala slovenská vláda zvážiť revíziu politík týkajúcich sa nákupu technológie z krajín s pochybnou reputáciou v oblasti kybernetickej bezpečnosti. Túto situáciu by bolo potrebné dôkladne prešetriť a prijímať opatrenia, ktoré by ochránili občanov pred možnými útokmi zo strany cudzích štátov.