Національне агентство з питань кібербезпеки Словаччини (NBU) виявило приховані загрози у радарах фіксації швидкості NERO R-ONE. Під час розслідування з’ясувалося, що ці пристрої є перейменованою версією російських комплексів Cordon.Pro.M, які виробляються у Санкт-Петербурзі.

Усередині пристроїв знайшли незадокументований модуль, прив’язаний до 12 російських телефонних номерів (з Санкт-Петербурга та Кемеровської області), повідомляє Cybernews.
Надіславши спеціальне SMS-повідомлення з цих номерів разом із паролем, зловмисники можуть отримати повний віддалений контроль над камерою та виконувати на ній довільний шкідливий код.
Вебпортал управління пристроями має критичні вразливості, а відеотрансляцію з камер у реальному часі може переглядати будь-хто, знаючи лише IP-адресу, навіть без введення пароля.
Закупівля камер відбулася за прямою процедурою без тендеру через кіпрську компанію-прокладку Sodasus з підробленими сертифікатами. Після розголосу у ЗМІ та запиту від опозиційної партії «Прогресивна Словаччина» розслідування NBU стало публічним.
Міністерство внутрішніх справ Словаччини спочатку категорично заперечувало російське походження обладнання та ризик витоку даних. Проте експерти наголошують: це класичний приклад використання росією цивільних технологій для шпигунства. Аналітики нагадують, що подібний доступ до камер спостереження в Україні РФ активно використовувала для коригування та оцінки наслідків своїх ракетних ударів.

Наразі розгортання цих систем у Словаччині призупинено. Опозиція вимагає відставки міністра внутрішніх справ Матуша Шутая Ештока. Утім, прем’єр-міністр Роберт Фіцо, відомий своєю лояльною позицією щодо Кремля, заявив, що не бачить у цих камерах жодної загрози для безпеки країни.



