黑客入侵安防公司15万个摄像头,特斯拉上海工厂沦陷
17:17更新:
財聯(lián)社3月10日訊,特斯拉回應了上海超級工廠監(jiān)控被入侵一事,表示目前特斯拉在中國已經停止了這些攝像頭的聯(lián)網,并且已經在供應商現(xiàn)場采取措施進行停止攝像頭工作,并進一步提升各環(huán)節(jié)的安全把控。
——————
據外媒報道,多名黑客宣稱,他們侵入了硅谷安防系統(tǒng)初創(chuàng)公司Verkada的數(shù)據庫,并獲得了15萬個攝像頭拍攝的實時視頻和存檔監(jiān)控錄像,這些攝像頭被安裝在數(shù)百家公司、醫(yī)院、警察部門、監(jiān)獄以及學校內。
視頻被曝光的公司包括電動汽車制造商特斯拉、軟件提供商Cloudflare。此外,黑客還能夠觀看婦女診所、精神病院和Verkada本身辦公室的視頻。包括醫(yī)院內的許多攝像頭使用面部識別技術來識別和分類拍攝到的人。黑客們表示,他們還可以訪問所有Verkada客戶的完整視頻檔案。
在特斯拉上海廠房拍攝的視頻顯示,工人們在裝配線上工作。黑客表示,他們獲得了特斯拉上海工廠和倉庫中222個攝像頭拍攝的視頻。特斯拉的代表沒有回復置評請求。
自稱參與此次入侵的黑客蒂莉·科特曼(Tillie Kottmann)表示,此次襲擊是由一個國際黑客組織實施的,目的是展示視頻監(jiān)控的普及程度和系統(tǒng)如何可被輕松入侵。科特曼此前聲稱,他們曾攻擊過芯片制造商英特爾和汽車制造商日產。
Verkada發(fā)言人在聲明中表示:“我們已經禁用了所有內部管理員賬戶,以防止任何未經授權的訪問。我們的內部安全團隊和外部安全公司正在調查這次黑客入侵的規(guī)模和范圍,并已經通知了執(zhí)法部門。”
一位知情人士說,Verkada的首席信息安全官、一個內部團隊和一家外部安全公司正在調查這起事件。此外,該公司正在努力通知客戶,并設立了支持熱線來幫助解決問題。
Cloudflare證實:“我們已經接到通知,監(jiān)控少數(shù)Cloudflare辦公室主要入口點和主要通道的Verkada安全攝像系統(tǒng)可能已經被入侵。這些攝像頭位于幾個已被關閉了幾個月的辦公室里。”該公司表示,已經禁用了這些攝像頭,并切斷了它們與辦公室網絡的連接。
科特曼表示,他們的團隊能夠獲得攝像頭的“超級用戶”訪問權限,這意味著他們可以使用攝像頭執(zhí)行自己編寫的代碼。在某些情況下,這種訪問權限可能會讓他們轉移并進入Verkada客戶更廣泛的企業(yè)網絡,或者劫持攝像頭,并將其用作發(fā)動未來黑客攻擊的平臺。科特曼稱,獲得這種程度的攝像頭訪問權限不需要任何額外的黑客攻擊,因為這是內置功能。
黑客入侵的方法并不復雜:他們通過“超級管理員”賬戶訪問Verkada系統(tǒng),這讓他們可以窺視所有客戶的攝像頭。科特曼說,他們發(fā)現(xiàn)了在互聯(lián)網上公開曝光的Verkada管理員賬戶的用戶名和密碼。
Verkada成立于2016年,主要銷售客戶可以通過網絡訪問和管理的安全攝像頭。該公司自稱擁有超過5200個客戶,包括城市、大學和酒店等。2020年1月,該公司籌集了8000萬美元風險資金,估值達到16億美元。投資者包括硅谷知名投資公司紅杉資本。
科特曼稱,他所在的黑客組織能夠下載數(shù)千個Verkada客戶的完整名單,以及該公司的資產負債表,包括資產和負債情況。作為少數(shù)人持股的公司,Verkada從未公布過財務報表。
電子前沿基金會網絡安全主管伊娃·加爾佩林(Eva Galperin)表示:“這次事件表明,如果你購買了這些攝像頭,并且把它們安裝在了敏感的地方,你可能不會想到,除了被安全團隊監(jiān)視之外,攝像頭公司的許多管理人員也在監(jiān)視你。”(小小)
總結
以上是生活随笔為你收集整理的黑客入侵安防公司15万个摄像头,特斯拉上海工厂沦陷的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 找一部很多年前的中国电影
- 下一篇: 360数科:已成功拦截新型风险人数超百万