Az ellopott rendőrségi fiókok miatt lyukasak a Flock kamerái?
Az amerikai törvényhozók szerint komoly veszélynek vannak kitéve azok az autórendszám-felismerő kamerák, amelyeket a Flock Safety üzemeltet országszerte, miután kiderült, hogy a cég nem kötelezi ügyfeleit a többfaktoros hitelesítés (MFA) használatára. Ez az egyszerűnek tűnő hiányosság hackerek és akár külföldi kémek előtt is nyitva hagyja a kaput, akik így hozzáférhetnek érzékeny rendőrségi adatokhoz és több milliárd rendszámképhez.
Könnyű célpontok: rendőri jelszavak keringenek az interneten
A Flock Safety több mint 5000 rendőrségi és vállalati partnerrel rendelkezik, kamerahálózata az egész Egyesült Államokban jelen van. A képfelvételek bárhonnan, bármikor visszakövethetők, ha valakinek van hozzáférése a rendszerhez. Több független kutató és kiberbiztonsági cég (például a Hudson Rock) bizonyította, hogy számos rendőrségi felhasználói fiók adatait már ellopták és nyilvánosságra hozták, vagy akár értékesítették is alvilági fórumokon. Egy orosz hackercsoport már kínált hozzáférést ilyen fiókokhoz.
Késői intézkedések és a biztonsági rés
Bár a Flock csak 2024 novemberétől teszi kötelezővé az új ügyfeleknek az MFA-t, a meglévők közül eddig csak 97 százalék kapcsolta be ezt a védelmi funkciót – ez továbbra is több tucat rendőri szervet jelent, amelyek kétlépcsős azonosítás nélkül használják a rendszert. Néhányan egyéni okokat hoztak fel, hogy miért nem élnek ezzel a biztonsági megoldással, de a Flock nem árulta el, pontosan hány szervezet érintett, és hogy közöttük vannak-e szövetségi ügynökségek is. Korábban előfordult, hogy a Kábítószer-ellenes Hivatal (Drug Enforcement Administration, DEA) egy rendőr jelszavával lépett be a rendszerbe – az érintett rendőrség ezután vezette be a többfaktoros azonosítást.
🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...
A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...
🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...
🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...
Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...
Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...
Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...
A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...
Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...
A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...
Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...
🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...
🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...
Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...
Egy kínai magánvállalat által fejlesztett Zhuque-2E rakéta felső fokozata a fellövés után néhány órával széthullott, mindössze néhány száz kilométerre a Föld felszínétől, ahol a Nemzetközi Űrállomás, valamint számos Starlink-műhold kering...