Hacker se přestěhuje do videokonferenčního systému politické strany; Mohl by to být i Spy!

Jun 24, 2017

pic-cloud-popup.jpg

Kritická chyba v softwaru videokonferencí Quebec Liberal Party (PLQ) - kanadské federalistické provinční politické straně - umožnila uživateli sledovat a slyšet strategické diskuze strany ve svých prostorách a dokonce i přístup k živým videokamerám.


Ale naštěstí neznámý hacker s bílým kloboukem, který tuto chybu objevil, upozornil personál PLQ na bezpečnostní otázku a ukázal jim několik videí diskusí, které se konaly v ústředí strany jako doklad o konceptu.


Co když hacker měl zlomyslný záměr?


Mohl spiklenecky sledovat videokanály stranky tajně a mohl předat krmivům a citlivým informacím, spolu s pracovní chybou narušení, opoziční straně za finanční výhody.


 


Zdá se, že hacker spidá na videokonferenčních setkáních mezi pobočkami společnosti Quebec a pobočky Montrealu společnosti PLQ.


Podle hackera softwarová aplikace PLQ neobsahovala pouze chybu zabezpečení, ale také použila výchozí tovární heslo, uvádí Le Journal de Montreal.


"Bylo to prostě snadné. Je to jako kdyby si na své kreditní kartě přidali své PIN," uvedli místní zdroje médií. "Nejsou opatrní [...] Pokud padne do rukou někoho jiného, kdo ví, co se může stát."


Hacker, který chce zůstat anonymní, uvedl, že při setkáních PLQ přistupoval k video kanálům strany, několikrát se přihlásil do videokonferenčního softwaru, pozoroval a poslouchal diskusi PLQ při různých příležitostech v jeho prostorách.


 


Hacker řekl kanadskému novináři o některých tématech diskutovaných na setkáních. On také začal a ukázal video krmení od kamer PLQ na vyžádání, a poskytoval screenshoty, aby potvrdil jeho nároky.


Státní úředníci potvrdili narušení údajů a hackerovi zprávu o chybách brali vážně, i když uvedli, že na těchto schůzkách nikdy nebyla projednána žádná citlivá nebo národní otázka.


"Tyto informace brát vážně," řekl Maxime Roy, ředitel komunikace. "Již máme tým odborníků, kteří pracují na tom, aby pochopili, co se stalo, a co nejrychleji zapojte porušení počítače na většině systémů videokonferencí."


Po důkladném prozkoumání problému úředníci PLQ opravili chybu a změnili výchozí heslo svého softwaru pro videokonference; Uvedli úředníci reportérovi.


Mohlo by se Vám také líbit