Уличные камеры превратились в элементы разведывательно-ударного комплекса

3 380 21
Уличные камеры превратились в элементы разведывательно-ударного комплекса


Гримасы прогресса


Гражданские технологии опережают военные. Этот факт лишний раз подтвердил конфликт на Украине. Сначала разведывательные дроны появились из сугубо мирных беспилотников, потом FPV превратились в орудия убийства, а потом настал звездный час системы Starlink. И никто из военных не может ничего придумать адекватного и аналогичного. К слову, так было не всегда. Еще в середине XX века именно ВПК был драйвером развития гражданских технологий. Без холодной войны и гонки вооружений человек не полетел бы в космос, а мир не получил бы интегральные микросхемы. Сейчас не так. Военные разработки кажутся чересчур сложными и дорогими — война требует проще и дешевле.



Очередным актом экспроприации военными гражданской технологии стало использование уличных IP камер в качестве элемента разведывательно-ударного комплекса. Это очень выгодно. Спутник выдает обзор сверху с задержкой и низким разрешением, а еще ему мешает облачность в ряде случаев. Дрон рискует быть сбитым. А камера на фасаде дома работает круглые сутки, транслирует картинку 4K в реальном времени и уже стоит на месте. Противник просто берёт готовое. Один из последних примеров — ликвидация аятоллы Хаменеи в Иране. Как утверждают израильские источники, в выслеживании верховного лидера Исламской Республики важнейшую роль сыграли камеры наблюдения за дорожным движением. Сразу оговоримся, что откровения спецслужб Израиля выглядят очень странно. Неназванный источник прямо бравирует:

Мы знаем Тегеран так же хорошо, как знаем Иерусалим.

Кто из вменяемых будет доводить до широкой общественности детали важнейшей спецоперации? Если схема рабочая и привела в итоге к успеху, то зачем раскрывать детали? Все выглядит как попытка отвлечь внимание иранской контрразведки. Но не будем судить израильтян, тем более это не отменяет актуальность проблемы удаленного перехвата видео с уличных камер. И тем более нельзя сказать, что именно Израиль оказался в передовиках.


Россия перед самым началом СВО взломала множество IP камер на Украине и продолжает это делать. Привычный уже элемент ведения гибридной войны, и ничего личного. Камеры на Украине позволяют достаточно детально анализировать последствия ударов ВКС, а также проводить разведку целей. В прошлом году западные таблоиды обвиняли Кремль в перехвате 10 тысяч камер в Восточной Европе. Якобы для наблюдения за поставками оружия на Украину. Выглядит идея красиво и эффективно — надеемся, она реализована в полной мере.

Противник также не сидит сложа руки. В России миллионы камер, и далеко не все из них защищены от взлома. Один из печальных примеров — после атаки на субмарину в Новороссийске распространились кадры подрыва подводного дрона, снятые на уличную камеру. Противник сумел получить доступ не просто к IP камере на улице Саратовской, но к аппарату, выходящему к пирсу Новороссийска. Впрочем, это лишь один из вариантов развития событий. Могли и интернет-камеру повесить — мало ли у нас в тылах украинских агентов, а то и просто предателей.

Технические тонкости


Потенциально любая IP камера может быть взломана. Просто потому, что она подключена к интернету и транслирует на серверы видеоряд. Даже если Россия полностью отключится от внешней сети, взломать камеры могут попытаться изнутри — у спецслужб Украины наверняка есть на это определенные планы. Но существуют и особо уязвимые аппараты. Речь о технике фирм Hikvision и Dahua, у которых выявлено немало дыр в программном обеспечении. В свое время были выпущены обновления, но их явно не удалось установить на все аппараты. И этим пользуются. Например, в Министерстве разведки и безопасности Ирана.

Злые языки на Западе утверждают о существовании некой хакерской группы Handala, получившей название в честь персонажа Хандалы — босоногого мальчика-беженца из карикатур палестинского художника Наджи аль-Али, который стал символом сопротивления. Handala изрядно успела насолить врагам Исламской Республики. Противник пишет о работе группировки, построенной на сочетании «деструктивных кибератак и психологических операций». Основными целями Handala выступают израильские государственные ведомства, оборонные предприятия (например, Israel Aerospace Industries), медицинские корпорации и высокотехнологичный сектор. Их визитной карточкой являются атаки-вайперы — использование вредоносного программного обеспечения для полного уничтожения данных на серверах жертв. Это парализует работу организаций на длительный срок. Одной из самых масштабных акций стала атака 2026 года на корпорацию Stryker, затронувшая медицинскую инфраструктуру в 79 странах.


Помимо технического взлома, Handala активно использует стратегию «Hack-and-Leak» или «Взлом и слив». Группа похищает терабайты конфиденциальной информации, включая личную переписку чиновников и техническую документацию, после чего публикует её в своем Telegram-канале. Вот уж истинно — на войне все средства хороши. Как и взлом камер уличного наблюдения, в чем обвиняют группировку Handala. В марте 2026 года израильская фирма Check Point Research зафиксировала сотни попыток взлома IP-камер наблюдения в Израиле, странах Персидского залива, Ливане, Катаре, Кувейте и даже на Кипре. Для небогатого Ирана это было крайне эффективно — хакеры получали (и получают до сих пор) прямую видимость на цели без затрат на собственные разведывательные платформы. Компания Check Point считает, что хакеры могли пытаться отслеживать объекты до или после военных ударов по ним. Хотя компания заблокировала попытки взлома своих сетей с помощью своих инструментов безопасности, она предупреждает, что истинный масштаб кампании может быть больше.

И это далеко не единственная угроза. Противник в состоянии не просто перехватить сигнал с IP камеры, но и подменить его. Как в дешевом боевике. Спецслужбы могут манипулировать реальностью в прямом смысле этого слова, особенно в эпоху взрывного развития искусственного интеллекта. Через подмену видеопотока неприятель может скрывать передвижение своих диверсионных групп, демонстрируя операторам архивную «спокойную» картинку.

Рецепты от подобных угроз просты до безобразия. Камеры должны быть изолированы от всемирной паутины. Это сложно, дорого и неудобно. Но по-другому снизить риски до минимальных значений не получится. А еще надо меньше лениться и вовремя обновлять программное обеспечение. Для указанных выше уязвимостей камер Hikvision и Dahua исправления вышли еще в 2017 году, но воспользовались ими далеко не все пользователи. И даже в цифровой гигиене есть свои подвохи. Кто гарантирует, что в обновлении из-за рубежа предусмотрительно не оставили удобное окошко для входа иностранных спецслужб? Выход из такого капкана один — строго суверенные IP камеры и строго суверенное программное обеспечение. По-другому никак — на дворе совсем не мирные дни.
21 комментарий
Информация
Уважаемый читатель, чтобы оставлять комментарии к публикации, необходимо авторизоваться.
  1. +8
    Сегодня, 04:27
    Выход из такого капкана один — строго суверенные IP камеры и строго суверенное программное обеспечение. По-другому никак — на дворе совсем не мирные дни.

    А вообще существует реестр уличных камер? Какие и зачем? Магазины вешают камеры, стоянки вешают камеры и много кто еще вплоть до физ лиц, им всем пофигу что кто-то еще получил к ним доступ. Противник вообще может дать задание агенту снять помещение в важном месте и установить скрытые камеры, поди знай коробка из под обуви у него на балконе стоит или скрытая камера...
    1. +3
      Сегодня, 05:42
      В продолжение темы, таким образом создаются объективные или субъективные предпосылки для создания системой тотального контроля путём принятия законов к ограничению, замедлению и блокировке ресурсов телеги, ютуба,мета и других с продвижением и лоббированием заинтересованных кругов мах, о чём уже ходят легенды и анекдоты в обществе.
      Замечу, что с началом проведения СВО и при потоке хлынувших беженцев с территории бандерштата в РФ, длительное время отсутствовала должная система фильтрации на приграничных пунктах пропуска, в результате внутри страны имеем то, что имеем дополнительно к бывшим агентам и спящим ячейкам.
      На примере ликвидации предателей среди высшего руководства ИРИ, как и периодические чистки в Пекине, предполагаю присутствие оных на всех этажах общества, что предполагает работу соответствующих органов.
      1. +2
        Сегодня, 07:03
        Нашей контрразведке за начало с начала СВО давно нужно поставить несоответствие занимаемой должности. И снять недальновидных руководителей, набрать новых, продвинуть активных и умных. К сожалению контрразведка какой уже раз всё проспала и пропустила, слишком хорошо она видимо живёт. Перестройка, сухой закон, развал СССР, перемадерация Украины, начало СВО,.... это всё грубые ошибки. Нет аналитического отдела, или он некомпетентен, или его никто не слушает
    2. +3
      Сегодня, 07:12
      Это как от спутниковой съемки зонтиком спасаться.
      Секреты в закрытом экранированном, а все остальное - считай публичным и общедоступным.
      Можно автомобиль с регистратором вблизи, можно качественную оптику издалека. И не обязательно иметь дорогую лазерную систему для считывания звкувых вибраций с незащищенных окон, если достаточно дешевого стетоскопа на коммуникацию отопления этажами выше или ниже.
      Что же качается городских внешних камер: вот поставили их в городах, но кто знает: какие государственные рабочие, какие муляжи, а какие принадлежат сторонним лицам? И чьи отличающиеся внешностью от государственных камеры на стене… Этим занимаются только в двух случаях: либо если что-то случается, либо есть возможность снять денег.
      И по статье ключевое: что большая часть камер, как и смартфоны-компьютеры, принадлежат и подконтрольны не (только) тем, кто их приобрел у продавца, разместил и настроил. Т.е. даже нет смысла «агентурить» на месте, если все «принесут на блюдечке». Можно, конечно, ревизировать, экранировать и изолировать, но это дополнительные затраты, сложности. И все это легко перекроется одним продажным внутри системы.
      1. +2
        Сегодня, 09:02
        И все это легко перекроется одним продажным внутри системы....


        +.
        Согласен.

        "...На самом деле нет никаких особых способов защищать биометрические данные – это обычные данные, которые хранятся в обычных базах данных. И работают с ними те же люди. Обычные сисадмины и айтишники, которые получают не очень высокие зарплаты, сами назначают права доступа – то есть могут настроить себе доступ любого уровня.

        Здесь действует старый бухгалтерский принцип: если есть возможность злоупотреблений – нужно считать, что они уже имеют место.
        И действительно, нелегальные услуги "пробива" людей по личным данным существуют давно, черный рынок данных – большой и бурно развивается. Злоумышленники очень энергичны и изобретательны, поэтому как только появляется новый вид цифрового контента, они тут же придумывают, как из этого контента извлечь прибыль. Будут базы биометрических данных – и из них будут утечки, кражи, продажа данных, нет никаких сомнений. ...(Наталья Касперская) "
        https://ria.ru/20211006/kasperskaya-1753227872.html
    3. +1
      Сегодня, 09:36
      по закону закупка у того кто дешевле предлагает а не надёжней
  2. +1
    Сегодня, 04:32
    Уличные камеры превратились в элементы разведывательно-ударного комплекса
    "Я знаю, что вы делали прошлым летом"...
  3. 0
    Сегодня, 04:52
    Такое и на ум не придет.Спасибо.Все новейшие технологии крайне уязвимы.В них либо можно влезть.Либо просто исказить картинку.
    1. 0
      Сегодня, 06:34
      Цитата: Николай Малюгин
      Все новейшие технологии крайне уязвимы

      Нет, не все. Совсем не все. Просто те, в которые влезть нельзя, обычно не проходят крупный конкурс. Прямо таки загадка - почему?!
  4. +5
    Сегодня, 06:33
    Ну да. Так все и есть. Лет десять назад нам поступил заказ на проектирование системы безопасности одной из баз нашего очень крупного хозяйствующего субьекта, находящегося на границе со странами НАТО. Не оборона, но тоже важный обьект. Заказ от московского проектного бюро. Москвичи сами не проектируют ничего, просто забирают и делят миллионы. Нам денег досталось очень по скромному)
    Удивило ультимативное требование - видеокамеры должны были работать ОБЯЗАТЕЛЬНО по вайфаю. Мы и для периметров баз хранения скобяных изделий всегда использовали медь или оптоволокно (не говоря уж о зданиях), а тут...
    Мы указали, что в случае использования вайфая ни о какой не то что секретность, а о просто конфиденциальности и речи быть не может. В ответ мы услышали, что если мы не уймемся, то просто потеряем заказ. Так что есть практически на границе такая база хранения, которая старательно транслирует свое видео любому желающему.
    Доводилось видеть такие решения и для куда более серьезных вещей... Кто то из Москвы старательно продвигает именно это. Такие дела...
  5. 0
    Сегодня, 07:03
    Гражданские технологии опережают военные. Этот факт лишний раз подтвердил конфликт на Украине. Сначала разведывательные дроны появились из сугубо мирных беспилотников, потом FPV превратились в орудия убийства, а потом настал звездный час системы Starlink.

    Военные FPV беспилотники появились в США в 1944 году. Это TDR-1.
  6. +6
    Сегодня, 07:17
    Кто гарантирует, что в обновлении из-за рубежа предусмотрительно не оставили удобное окошко для входа иностранных спецслужб? Выход из такого капкана один — строго суверенные IP камеры и строго суверенное программное обеспечение...


    IP камеры это всего лишь инструмент. В одних руках он помогает раскрыть преступление, в других - совершить.
    Но стремление Государства всё "оцифровать" вызывает настороженность. Тем более, если это государство, где мерилом всего являются деньги.
    Кроме суверенных IP камер и строго суверенного программного обеспечения надо ещё много чего.
    ...вы пишете с американского телефона или компьютера, в основе которого лежит американский чип AMD/Intel/Qualcomm, выполненный по лицензированной технологии американской ARM и отлитый на оборудовании нидерландской ASML, с программным обеспечением американской Google и Microsoft (да, с каждого проданного Android-телефона Microsoft зарабатывает $5, т.к. в основе Android лежат технологии Microsoft), ваше сообщение, начиная от роутера, через череду маршрутизаторов, в основе которых лежат такие же ARM-чипы, обрабатывается американскими Linux-based системами, на которые Группа Астра наклеивает этикетку «сделано в СССР России» и продаёт Государству с наценкой невозможно измерить %, т.к. это free for pay системы — бери и не плати, и хранится на американских СУБД?...
    https://smart-lab.ru/blog/1277407.php


    П.С. "...Наталья Касперская — цифровизация госуправления связана с повышенными рисками для страны и для граждан..."
    Источник: https://www.infowatch.ru/resursy/blog/blog-natali-kasperskoy/natalya-kasperskaya-otkaz-ot-bumagi-v-gossektore-eto-diversiya © InfoWatch
    1. +4
      Сегодня, 08:02
      Но стремление Государства всё "оцифровать" вызывает настороженность.
      Может всё гораздо проще, для политического режима страшнее внутренний враг чем внешний? wink
      1. +2
        Сегодня, 08:27
        Может всё гораздо проще, для политического режима страшнее внутренний враг чем внешний?

        +.
        Внутренние враги будут быстро вычисляться.

        "...Слежка за пользователями
        Анализ политики конфиденциальности MAX выявил агрессивный сбор метаданных. Мессенджер официально сохраняет IP-адреса, списки контактов, время активности и другие данные пользователей. Более того, эта информация может передаваться третьим лицам, включая государственные органы.

        Интеграция с порталом «Госуслуги» полностью деанонимизирует пользователей. Эксперты опасаются, что MAX станет инструментом тотальной слежки, сохраняя все переписки и предоставляя доступ к ним спецслужбам по первому требованию. ...

        ...Особенно иронично выглядит тот факт, что мессенджер, позиционируемый как «полностью отечественный», использует библиотеки из «недружественных стран». В коде MAX обнаружили украинскую библиотеку uCrop от компании Yalantis, а также компоненты из США и Польши. Критики язвительно называют это «безопасным национальным мессенджером с утечкой данных непосредственно в днепровские офисы»...https://www.securitylab.ru/blog/personal/Bitshield/355756.php
        1. +4
          Сегодня, 08:42
          Александр Анатольевич
          Полностью с Вами согласен и то, о чём Вы пишите видимо изначально так и планировалось. Буржуи разных стран всегда между собой договорятся, т.к. цели у них общие: эксплуатация рабочих и крестьян ради получения прибыли. Поэтому в нашей стране на праздники на Красной площади и закрывают мавзолей Ленина как напоминание о том, против чего он боролся и к чему мы пришли. Россия ушла от аграрной полуколонии при царях, сделала научно-технический рывок, провела индустриализацию, получила технологический суверенитет и ... вот мы опять у разбитого корыта.
          1. 0
            Сегодня, 11:44
            Первым делом надо разобраться с неочевидным отношением в субъектах:): "мы пришли/нас привели" ...
    2. +2
      Сегодня, 08:21
      Наталья Касперская — цифровизация госуправления связана с повышенными рисками для страны и для граждан

      она много на эту тему озвучивает - но разве ее кто то слушает?
      1. 0
        Сегодня, 11:49
        она много на эту тему озвучивает - но разве ее кто то слушает?
        Наверное это связано с тем, что наше общество не однородно, нет общей национальной идеи которая позволила бы сплотить общество перед лицом внешней угрозы. Для кого-то в верхах или близких к ним людей, после 2022 года западные партнёры так и остались партнёрами, а страна в которой они остались так и осталась для них всего лишь кормовой базой и кормиться они здесь будут до последней возможности прежде чем сбежать с награбленным и наворованный за границу. hi
  7. 0
    Сегодня, 09:18
    Гражданские технологии опережают военные

    Весьма спорное утверждение
    К примеру:
    первые компьютеры - для автоматизации расчетов проектирования ракет (Фау), для дешифровки кодов (код Лоренц), для расчетов баллистики артиллерии
    интернет - появился из проекта ARPANET (сеть МО США)
    синтетические ткани - появились, как замена шелковой ткани для парашюта (нейлон)
    даже современные консервы, своим видом и технологией, обязаны конкурсу времён Наполеона на лучший способ длительного хранения еды для солдат)
    И это просто примеры наугад, что вспомнил и уточнил в сети
    В общем, примеров гораздо больше, чем можно было бы изложить в формате комментария)
  8. 0
    Сегодня, 09:42
    Нет у нас никаких суверенных камер, все собрано из китайщины, и взломать их может кто угодно. На каждом столбе понатыкали где надо и нет, а зная как у нас хоанятся данные граждан, любой серьезный враг взломает эту систему на раз.
  9. +1
    Сегодня, 11:52
    Чтобы понимать уровень наших высокопоставленных чиновников, случай из жизни.
    Один губернатор пришел во гнев, когда его СМС-ки стали в ходе предвыборной кампании публиковаться на либеральных ресурсах.
    Он задался вопросом: как так, и потребовал, чтобы к нему направили грамотного специалиста. Что бы, значит, нашел врагов и разоблачил.
    Специалист пришел, и обалдел не ровном месте: этот губер пользовался симкой страны НАТО, которая, естественно, и коммутировалась, и контролировалась этой же страной, информация же использовалась, как говорится " по собственному усмотрению", наплевав на наши законы "О связи", "Об ОРД"и прочих там разных, включая нашу любимую Конституцию.
    И если детей в яслях учат мыть руки перед едой, почему у нас выскопоставленных чиновников не обучают цифровой гигиене, хотя бы в объеме детского сада старшей группы? Или они автоматически числятся "умными", наравне с "честными", не дай Бог заподозрить обратное?
    Да умные люди всю жизнь готовы учиться, потому по итогу и умные...
    А умные априори, " в соответствии с занимаемой должностью", это, однако, сомнительные умные.