Hacker prestopi v sistem videokonference politične stranke; Lahko tudi Spy!

Jun 24, 2017

pic-cloud-popup.jpg

Kritična napaka v programski opremi za videokonference liberijske stranke Quebec (PLQ), kanadske federalistične deželne politične stranke, je omogočila uporabniku, da v svojih prostorih vohlja in sliši razprave o strategiji stranke in celo dostopa do živih video kamer.


Ampak na srečo je neznan beli hater, ki je odkril napako, opozoril osebje PLQ o varnostnem vprašanju in jim pokazal nekaj videoposnetkov razprav na sedežu stranke kot dokazni koncept.


Kaj, če bi imel heker zlonamerni namen?


Lahko bi prikrito gledal na videoposnetke stranke in bi lahko z oporoko za denarne koristi predal krme in občutljive podatke, skupaj z delovnim vdorskim napakom.


 


Zdi se, da je heker šel na video konferenčne sestanke med kvotami PLQ Quebec in Montreal.


Glede na hackerja, programska oprema PLQ ni vsebovala samo varnostne ranljivosti, temveč je uporabila tovarniško privzeto geslo, poroča Le Journal de Montreal.


"To je bilo preprosto preprosto, kot da bi zaprli PIN na svoji kreditni kartici", so sporočili iz lokalnih medijev. "Niso previdni [...] Če pade v roke nekoga drugega, kdo ve, kaj se lahko zgodi."


Hacker, ki želi ostati anonimen, je dejal, da je med sestanki PLQ dostopal do videoposnetkov stranke, večkrat prijavljal v programsko opremo za videokonference, opazoval in poslušal PLQ razpravo ob različnih priložnostih v svojih prostorih.


 


Haker je kanadskemu novinarju povedal o nekaterih temah, o katerih so se srečali. Prav tako je začel in prikazoval video posnetek s fotoaparatov PLQ na zahtevo ter zagotovil posnetke zaslona, da bi potrdil svoje zahtevke.


Strankarski uradniki so potrdili kršitev podatkov in resno poročali hukerjevemu poročilu o hrošču, čeprav so dejali, da na teh sestankih ni bilo nikoli obravnavano nobeno občutljivo ali nacionalno vprašanje.


"Te podatke vzamemo zelo resno," je dejal Maxime Roy, direktor komunikacij. "Imamo že skupino strokovnjakov, ki delajo, da bi razumeli, kaj se je zgodilo, in čim hitreje priključite računalniško kršitev na najbolj sistem videokonference."


Po skrbni preučitvi te težave so uradniki PLQ odpravili napako in spremenili privzeto geslo svoje programske opreme za video konference; So uradniki povedali novinarju.


Morda vam bo všeč tudi