Автор «Хабрахабра» получил доступ к 20 тысячам камер наблюдения в Москве

Источник: Хабрахабр

Автор блога «Хабрахабр» ipetrov2064 рассказал, как получил несанкционированный доступ к 20 тысячам камер наблюдения в Москве. С помощью его инструкции это может сделать любой желающий. 

По словам автора записи, все началось с того, что он получил ссылку временного доступа для одной из камер — эта ссылка действует в течение недели и не позволяет управлять камерой и смотреть архив. Немного поэкспериментировав со ссылкой, автор обнаружил, что каждый желающий может получить доступ к потоку камеры с произвольно выбранным ID. 

Как несложно догадаться, все это принадлежит ЕЦХД (Единому Центру Хранения Данных) — я пытался связаться с ними по поводу уязвимости, но ответа так и не получил. Надеюсь, после этой публикации ошибку все же исправят.

Хабрахабр

Департамент Москвы по конкурентной политике сообщал, что благодаря камерам удалось выставить штрафы на 1,3 млрд рублей и увеличить раскрываемость уголовных преступлений на 4,7 процента. Всего в Москве установлено около 130 тысяч камер. С 2015 по 2019 год в Москве планируют потратить на установку дополнительных камер около 19 млрд рублей. 

Magic link? Это волшебная ссылка: она открывает лайт-версию материала. Ее можно отправить тому, у кого «Медуза» заблокирована, — и все откроется! Будьте осторожны: «Медуза» в РФ — «нежелательная» организация. Не посылайте наши статьи людям, которым вы не доверяете.