Найти тему

Найдена уязвимость в видеокамерах смартфонов, камерах слежения, позволяющая следить за их владельцами

Когда речь идет о защите банка или даже дома, камеры наблюдения занимают одну из первых линий обороны. Но что, если эти камеры не так безопасны, как нам кажется?

Новое исследование Северо-Восточного университета (Бостон, США) подтверждает, что в нашей инфраструктуре безопасности может быть огромный пробел - и он исходит от тех самых устройств, которые призваны ее защищать.

Услуги для экспортеров и импортеров

Кевин Фу, профессор электротехники и вычислительной техники Северо-Восточного университета, специализирующийся на кибербезопасности, придумал способ подслушивать большинство современных камер - от домашних камер слежения и автокамер до камеры на вашем телефоне. Этот метод, получивший название EM Eye (сокращение от Electromagnetic Eye), позволяет перехватывать видео с чужой камеры через стены в режиме реального времени. Это переосмысливает идею подглядывания.

По словам Фу, это может сделать любой, у кого есть оборудование за несколько сотен долларов, радиоантенна и немного инженерных знаний. Проблема, по словам Фу, заключается не в объективе, а в проводах внутри большинства современных камер.

"В типичной камере безопасности внутри находится объектив камеры, а затем еще что-то, например компьютерный чип, который обеспечивает беспроводное соединение с Интернетом", - говорит Фу. "Внутри этих камер есть провода между двумя разными чипами, и эти провода испускают электромагнитное излучение. Мы улавливаем это излучение, а затем декодируем его, и так получается, что мы получаем закодированное видео в реальном времени".

Кабель для передачи данных, по которому видео передается в виде битов и байтов, в итоге непреднамеренно выступает в роли радиоантенны, пропускающей все виды электромагнитной информации, включая эти биты и байты. Если бы у кого-то было желание и технические знания, он мог бы взять этот электромагнитный сигнал и воспроизвести видео в реальном времени, без звука.

Эта техника обнажает пробел в подходе производителей к разработке и производству камер.

"Состояние современных камер для смартфонов таково, что производители стараются защитить цифровые интерфейсы, фактический канал загрузки в облако", - говорит Фу. "Похоже, они не прилагают особых усилий для защиты от утечки информации по другим каналам. Они никогда не предполагали, что этот провод станет радиопередатчиком, но это так".

В процессе эксперимента, была получена версия видео похожая на рентгеновский снимок - из-за потери пикселей в процессе передачи. Однако, используя машинное обучение, Фу и его команда смогли очистить видео, чтобы оно выглядело гораздо ближе к оригиналу.

Фу и его команда протестировали EM Eye на 12 различных видах камер, включая камеры смартфонов, автомобильные камеры и домашние камеры безопасности. Результаты варьируются в зависимости от того, на каком расстоянии должен находиться человек, чтобы подслушать эти различные устройства. В одних случаях специалист должен находиться на расстоянии менее 1 фута, в других - до 16 футов.

Однако, по его словам, если кто-то обладает достаточными техническими знаниями, то для расширения этого диапазона потребуется совсем немного.

"Вероятно, это сможет сделать второкурсник или студент колледжа, но для увеличения расстояния необходимо обладать навыками электротехники и компьютерной инженерии", - говорит Фу.

Более того, поскольку EM Eye подслушивает провода, а не компьютер, записывающий видео на жесткий диск, ваша камера не обязательно должна вести запись, чтобы кто-то мог ее подслушать.

"Если у вас открыт объектив, даже если вам кажется, что камера выключена, мы собираем информацию", - говорит Фу. "В принципе, везде, где есть камера, теперь есть риск, что эту запись в реальном времени кто-то может получить, пройдя через стены на расстоянии метра или около того".

По словам Фу, пластиковая крышка для объектива не гарантирует защиту - инфракрасные сигналы все равно могут проникать сквозь нее, - но это хороший первый шаг в борьбе с подобной киберугрозой.

"Есть классика: Будьте внимательны к своему окружению", - говорит Фу. "Может быть, вы не захотите вешать эту камеру на стену, которую вы делите с соседом".

Что касается производителей камер, то Фу надеется, что эти выводы станут для них тревожным сигналом.

"Хорошо, что у нас есть все это программное обеспечение и эти... устройства, но в конце концов они излучают электроны, и они могут выйти наружу", - говорит Фу.