Image

Законодатели утверждают, что украденные полицейские логины делают доступными хакерам камеры видеонаблюдения Flock

Камера наблюдения за номерными знаками Flock на уличном столбе в Сан-Франциско.
Авторы изображений: Джастин Салливан / Getty Images

Законодатели призвали Федеральную торговую комиссию провести расследование в отношении компании Flock Safety, которая эксплуатирует камеры сканирования номерных знаков, по подозрению в неспособности внедрить средства кибербезопасности, из-за чего ее сеть камер становится уязвимой для хакеров и шпионов.

В письме, отправленном сенатором Роном Уайденом (демократ от штата Орегон) и представителем Раджей Кришнамурти (демократ от штата Иллинойс, 8-й округ), законодатели призывают председателя Федеральной торговой комиссии Эндрю Фергюсона расследовать, почему Flock не обеспечивает использование многофакторной аутентификации (MFA) — средства защиты, которое предотвращает злонамеренный доступ со стороны лиц, знающих пароль владельца учетной записи.

Уайден и Кришнамурти заявили, что, хотя компания предлагает своим клиентам из правоохранительных органов возможность включить многофакторную аутентификацию (MFA), «Flock не требует этого, что компания подтвердила Конгрессу в октябре», — говорится в письме.

Уайден и Кришнамурти заявили, что если хакеры или иностранные шпионы узнают пароль пользователя правоохранительных органов, «они смогут получить доступ к предназначенным только для правоохранительных органов разделам веб-сайта Flock и просмотреть миллиарды фотографий номерных знаков американских автомобилей, собранных финансируемыми налогоплательщиками камерами по всей стране».

Flock управляет одной из крупнейших сетей камер и считывателей номерных знаков в США, предоставляя доступ более чем 5000 полицейских управлений, а также частным компаниям по всей стране. Камеры Flock сканируют номерные знаки проезжающих автомобилей, чтобы полиция и федеральные агентства, имеющие доступ к платформе Flock, могли просматривать миллиарды сделанных фотографий и отслеживать перемещения транспортных средств в любой момент времени.

Законодатели заявили, что обнаружили доказательства того, что некоторые логины клиентов Flock из числа правоохранительных органов были ранее украдены и распространены в Интернете, ссылаясь на данные Hudson Rock — компании по кибербезопасности, которая идентифицирует имена пользователей и пароли, украденные вредоносным ПО для кражи информации.

Независимый исследователь по вопросам безопасности Бенн Джордан также предоставил законодателям снимок экрана, на котором запечатлен российский форум киберпреступников, предположительно продающий доступ к учетным записям Flock.

Когда TechCrunch обратился к Flock за комментарием, компания поделилась ответом в письме своего главного юридического директора Дэна Хейли, в котором он сообщил, что компания включила MFA по умолчанию для всех новых клиентов, начиная с ноября 2024 года, и что на сегодняшний день 97% ее клиентов из числа правоохранительных органов уже включили MFA.

По словам Хейли, это означает, что около 3% клиентов компании — потенциально десятки правоохранительных органов — отказались от перехода на многофакторную аутентификацию, сославшись на «свойственные им причины».

Холли Бейлин, представитель Flock, не назвала сразу точное количество клиентов из правоохранительных органов, которые еще не подключили MFA, а также не сообщила, есть ли среди оставшихся клиентов какие-либо федеральные агентства и по какой причине Flock не требует от своих клиентов включать функцию безопасности.

Как ранее сообщало 404 Media, Управление по борьбе с наркотиками США использовало пароль местного полицейского для доступа к камерам видеонаблюдения Flock, чтобы найти человека, подозреваемого в «нарушении иммиграционного законодательства», но без ведома полицейского. Полицейское управление Палос-Хайтс заявило, что после взлома включило многофакторную аутентификацию.

Источник: techcrunch.com

✅ Найденные теги: Законодатели, новости

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Фото сгенерированных лиц: исследование показывает, что люди не могут отличить настоящие лица от сгенерированных
Нейросети построили капитализм за трое суток: 100 агентов Claude заперли…
Скетч: цифровой осьминог и виртуальный мир внутри компьютера с человечком.
Сцена с жестами пальцами, где один жест символизирует "VPN", а другой "KHP".
‼️Paramount купила Warner Bros. Discovery — сумма сделки составила безумные…
Скриншот репозитория GitHub "Claude Scientific Skills" AI для научных исследований.
Структура эффективного запроса Claude с элементами задачи, контекста и референса.
Эскиз и готовая веб-страница платформы для AI-дизайна в современном темном режиме.
ideipro logotyp
Image Not Found
Звёздное небо с галактиками и туманностями, космос, Вселенная, астрофотография.

Система оповещения обсерватории Рубина отправила 800 000 сигналов в первую ночь наблюдений.

Астрономы будут получать оповещения о небесных явлениях в течение нескольких минут после их обнаружения. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной…

Мар 2, 2026
Женщина с длинными тёмными волосами в синем свете, нейтральный фон.

Расследование в отношении 61-фунтовой машины, которая «пожирает» пластик и выплевывает кирпичи.

Обзор компактного пресса для мягкого пластика Clear Drop — и что будет дальше. Шон Холлистер, старший редактор Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Мар 2, 2026
Черный углеродное волокно с текстурой плетения, отражающий свет.

Материал будущего: как работает «бессмертный» композит

Учёные из Университета штата Северная Каролина представили композит нового поколения, способный самостоятельно восстанавливаться после серьёзных повреждений.  Речь идёт о модифицированном армированном волокном полимере (FRP), который не просто сохраняет прочность при малом весе, но и способен «залечивать» внутренние…

Мар 2, 2026
Круглый экран с изображением замка и горы, рядом электронная плата.

Круглый дисплей Waveshare для креативных проектов

Круглый 7-дюймовый сенсорный дисплей от Waveshare создан для разработчиков и дизайнеров, которым нужен нестандартный экран.  Это IPS-панель с разрешением 1 080×1 080 пикселей, поддержкой 10-точечного ёмкостного сенсора, оптической склейкой и защитным закалённым стеклом, выполненная в круглом форм-факторе.…

Мар 2, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых