Az ellopott rendőrségi fiókok miatt lyukasak a Flock kamerái?

Az ellopott rendőrségi fiókok miatt lyukasak a Flock kamerái?
Az amerikai törvényhozók szerint komoly veszélynek vannak kitéve azok az autórendszám-felismerő kamerák, amelyeket a Flock Safety üzemeltet országszerte, miután kiderült, hogy a cég nem kötelezi ügyfeleit a többfaktoros hitelesítés (MFA) használatára. Ez az egyszerűnek tűnő hiányosság hackerek és akár külföldi kémek előtt is nyitva hagyja a kaput, akik így hozzáférhetnek érzékeny rendőrségi adatokhoz és több milliárd rendszámképhez.

Könnyű célpontok: rendőri jelszavak keringenek az interneten

A Flock Safety több mint 5000 rendőrségi és vállalati partnerrel rendelkezik, kamerahálózata az egész Egyesült Államokban jelen van. A képfelvételek bárhonnan, bármikor visszakövethetők, ha valakinek van hozzáférése a rendszerhez. Több független kutató és kiberbiztonsági cég (például a Hudson Rock) bizonyította, hogy számos rendőrségi felhasználói fiók adatait már ellopták és nyilvánosságra hozták, vagy akár értékesítették is alvilági fórumokon. Egy orosz hackercsoport már kínált hozzáférést ilyen fiókokhoz.

Késői intézkedések és a biztonsági rés

Bár a Flock csak 2024 novemberétől teszi kötelezővé az új ügyfeleknek az MFA-t, a meglévők közül eddig csak 97 százalék kapcsolta be ezt a védelmi funkciót – ez továbbra is több tucat rendőri szervet jelent, amelyek kétlépcsős azonosítás nélkül használják a rendszert. Néhányan egyéni okokat hoztak fel, hogy miért nem élnek ezzel a biztonsági megoldással, de a Flock nem árulta el, pontosan hány szervezet érintett, és hogy közöttük vannak-e szövetségi ügynökségek is. Korábban előfordult, hogy a Kábítószer-ellenes Hivatal (Drug Enforcement Administration, DEA) egy rendőr jelszavával lépett be a rendszerbe – az érintett rendőrség ezután vezette be a többfaktoros azonosítást.

2025, adrienne, techcrunch.com alapján

Legfrissebb posztok

MA 15:18

Az Android 16 emodzsiözönt hoz – íme a részletek

Android 16 már most elérhetővé teszi a 163 vadonatúj emodzsit azoknak, akik a legfrissebb QPR3 bétát használják...

MA 15:02

Az orosz hekkerek már a dán ivóvizet is célba vették

Dániában az orosz államhoz köthető hackercsoportok hajtottak végre több pusztító kibertámadást, amelyek a kritikus infrastruktúrát célozták, különösen a vízellátó rendszert...

MA 14:50

Az amatőr madarászok adatai felpörgetik a madárvédelmet

🐟 Nehéz elhinni, de az évtizedek óta csökkenő madárállományok megmentésében most olyan adatbázok játszanak kulcsszerepet, amelyek madármegfigyelők önkéntes munkájára épülnek...

MA 14:18

Az új Lenovo Legion Go 2 és a feltekerhető gamer laptop berobbant

🔥 A Lenovo két vadonatúj eszközének részletei szivárogtak ki, amelyek várhatóan 2026-ban, a CES-en debütálnak: az egyik a SteamOS-t futtató Legion Go 2 kézikonzol, a másik pedig a Legion Pro Rollable, egy különleges, tekercselhető, OLED-kijelzős gamer laptop...

MA 14:01

Az elmaradt árvízriasztás tragédiát hozott egy texasi táborban

🚨 Július 4-én a texasi Camp Mystic területén pusztító árvíz következtében 27 ember, köztük 25 gyermek vesztette életét...

MA 13:49

A mesterséges intelligencia bedarálja a gasztrobloggerek megélhetését

Az MI-alapú összefoglalók és „Frankenstein”-receptek egyre inkább elárasztják az internetet, sokszor szakácsok és gasztrobloggerek évek alatt kidolgozott munkáját felhasználva, gyakran forrásmegjelölés nélkül és kiforgatott formában...

MA 13:33

Az Apple mostantól behajtóként kopogtat a fejlesztőknél

Az Apple frissítette fejlesztői szerződését, amely lehetővé teszi számára, hogy automatikusan levonja a tartozásokat – például elmaradt jutalékokat vagy díjakat – a fejlesztők alkalmazáson belüli vásárlásokból származó bevételeiből, egyebek mellett...

MA 13:18

Az internet szíve: így működik egy MI-adatközpont belülről

💻 Felmerül a kérdés, mit jelent, amikor azt mondjuk: egy épület központi szerepet játszik az internet életében...

MA 13:02

Az adatközpontokban építési láz tombol: új csúcsok felé száguldunk

Érdemes megvizsgálni, hogy az adatközpont-piacra eddig soha nem látott pénz áramlik: 2025-ben már több mint 61 milliárd dollár, vagyis közel 22 ezer milliárd forint forog a szektorban...

MA 12:50

Az év legmeghökkentőbb matematikai áttörései és rejtélyei

A matematika évszázadok óta külön világ: egyszerre művészet, tudomány és játék...

MA 12:33

A világklasszissá válás titka: nem a korai kezdés

Mi kell ahhoz, hogy valaki a legjobb legyen a világon egy adott területen?..

MA 12:18

Az iparágak ellen indul a kiberbűnözők új offenzívája

Érdekes felvetés, hogy a kibertámadók ma már nem véletlenszerűen támadnak, hanem kifejezetten egyes iparágakra specializálódnak, és éppen ott rúgják be az ajtót, ahol a legtöbbet ártanak...

MA 12:02

Az Amazon 1800 észak-koreai csalót leplezett le – szorul a hurok

Az Amazon legújabb jelentése szerint április óta már több mint 1800 gyanús észak-koreai csalót szűrtek ki, akik távmunkásnak jelentkeztek a vállalathoz – fizetésükből pedig Észak-Koreát támogatták volna...

MA 11:49

Az első bizonyíték: a fekete lyuk tényleg elgörbíti a teret

💫 Egészen elképesztő dolgot figyeltek meg csillagászok: először sikerült közvetlenül rögzíteni, ahogy egy forgó fekete lyuk maga után csavarja a téridőt...

MA 11:33

Az egyik ausztrál egyetemet soha nem látott adatlopás rázta meg

🔒 Hackerek betörtek a Sydney-i Egyetem (University of Sydney) egyik online kódtárába, és onnan személyes adatokat tartalmazó fájlokat loptak el, amelyek diákokat és dolgozókat érintenek...

MA 11:17

A mélytengeri lávamező falja a szén-dioxidot

🔥 A tengerfenéken található ősi lávakőzetek nemcsak vulkáni múltunk tanúi, hanem hatalmas szén-dioxid-elnyelőként is működnek...

MA 11:02

Az időzítés mindent visz: így hat igazán az immunterápia

A legújabb kutatások szerint jelentős hatással van a rákgyógyítás sikerére, hogy a kezelést a nap melyik szakaszában kapja a beteg...

MA 10:56

A káromkodás tényleg erőt ad?

Egy friss kutatás szerint a káromkodás nemcsak a lelki gátlásokat segít áttörni, hanem mérhetően javítja a fizikai teljesítményt is...

MA 10:49

A Microsoft Copilot végre törölhető az LG-tévékről

Az LG végül enged a vásárlók felháborodásának, és lehetővé teszi, hogy a tévétulajdonosok eltávolíthassák a Microsoft Copilot ikonját a készülékükön...