Slovacia a dezactivat 279 de camere radar NERO R-ONE după ce Autoritatea Națională de Securitate a țării a identificat mai multe probleme legate de accesul de la distanță și protecția software. Unele dintre dispozitive puteau oferi acces la sistem prin simpla primire a unui SMS de la anumite numere rusești. Sistemele fuseseră instalate în cadrul unui program pentru modernizarea controlului traficului, finanțat dintr-un buget european de 30 de milioane de euro. Valoarea exactă cheltuită pentru camere nu este precizată în sursele disponibile.
Camerele radar din Slovacia puteau fi accesate prin SMS
Camerele ar conține o listă prestabilită de numere de telefon din Rusia. Trimiterea unui SMS de la unul dintre aceste numere ar putea deschide accesul de tip shell și conexiunea la rețea. Un shell oferă control direct asupra sistemului prin comenzi, depășind funcțiile disponibile în interfața normală.
Separat de acest mecanism, sistemul Secure Boot al camerelor ar fi ineficient. Această funcție ar trebui să împiedice pornirea dispozitivului cu software neautorizat sau modificat. Interfața web de administrare putea fi accesată fără parolă de orice persoană care cunoștea adresa IP a dispozitivului. Vulnerabilitatea permitea inclusiv vizualizarea în timp real a fluxurilor video captate de camere.
Ministerul slovac de Interne a oprit sistemele deja instalate. Un auditor independent urmează să verifice constatările făcute de Autoritatea Națională de Securitate.
Originea echipamentelor ridică alte întrebări
Dispozitivele NERO R-ONE sunt considerate versiuni redenumite ale camerelor rusești CORDON PRO.M, produse de o companie din Sankt Petersburg. Lotul ar fi fost cumpărat prin intermediul unei companii din Cipru și ar fi fost însoțit de certificări false, însă aceste afirmații nu apar în avertismentul public al autorității slovace.
Postarea oficială a NBÚ menționează trei categorii de produse: NERO R-ONE, atribuite producătorului cipriot SODASUS, și două variante Cordon, fabricate de Simicon din Rusia, respectiv NEROline din Croația.
Analiza autorității a identificat probleme privind configurarea interfețelor de comunicație, accesul de la distanță, originea componentelor hardware și software și protecția insuficientă a programelor instalate. NBÚ le recomandă operatorilor de servicii esențiale și celorlalte organizații să verifice dacă folosesc aceste echipamente. Dacă produsele sunt prezente în infrastructură, instituțiile trebuie să contacteze autoritatea pentru stabilirea pașilor următori.
Avertismentul oficial confirmă existența unor riscuri importante, dar nu descrie public mecanismul prin SMS și nu atribuie explicit toate problemele unei operațiuni rusești.
