Azonosítás nélkül hozzáférhetővé vált a megfigyelőrendszereket gyártó Flock Safety teljes amerikai hálózata. Egy biztonsági kutató kihasználta a vállalat térképészeti szolgáltatójának hiányosságát, majd lekérte és letöltötte a teljes eszközállomány pontos helyadatait. Az adatbázis több mint 335 ezer infrastruktúra-elemet tartalmaz, köztük automatikus rendszámfelismerő egységeket és hangalapú detektorokat.
Kényes katonai és védelmi létesítmények is veszélybe kerültek
A megszerzett adatokból készült nyitott térkép pontosságát jól mutatja, hogy az a rendészeti szervek által használt megszokott helyszíneken jóval túlmutat. A vizsgálatok rámutattak arra, hogy a kamerák hálózata alkalmas stratégiai fontosságú helyszínek megfigyelésére is. A Pentagon, a CIA központja és több kiemelt katonai támaszpont környékén lévő eszközök adatai alapján a ki- és beszállító személyzet mozgása is lekövethetővé vált. A elemzések szerint az ezeken a környékeken élők vagy áthaladók jelentős hányada akarva-akaratlanul bekerül a hálózat látószögébe.
Jogi úton követelik a térkép eltávolítását
A rendszerszintű hiányosságot a cég időközben javította, ám a korábban kimentett adatállományból elkészített nyilvános adatbázis továbbra is elérhető maradt az interneten. A Flock Safety ahelyett, hogy elismerné az adatvédelmi problémát, védjegybitorlási eljárást kezdeményezett a kutató ellen a weboldal leállítása érdekében. A vállalat közleménye szerint nem történt közvetlen behatolás a saját szervereikbe, és a platform rendszereit nem érte külső támadás.
A biztonsági szakértők ugyanakkor rávilágítottak arra, hogy egy automatikus azonosító hálózat helyzetének publikussá válása komoly nemzetbiztonsági és személyiségi jogi kockázatokat hordoz magában. Nem ez az első eset, hogy a gyártó rendszereinek sebezhetősége nyomán kérdések merülnek fel az adatkezelési gyakorlattal kapcsolatban.









