斯洛伐克在交通测速摄像头中发现俄罗斯后门
斯洛伐克当局在计划用于国家基础设施的交通测速摄像头中发现了一个隐藏的俄罗斯后门,并在部署前展开调查。这些摄像头在外观和序列号上均与俄罗斯制造的型号匹配,与政府此前的否认相矛盾。 这一发现暴露了关键国家基础设施中严重的供应链安全风险,并具有很强的地缘政治含义。它表明国家行为者可以在硬件到达最终用户之前对其进行篡改,任何采购外国设备的国家都可能受到影响。 这些摄像头会向知晓广播IP地址且无需密码的任何人公开实时视频流。评论者还指出其缺乏可审计的开源固件,并认为SecureBoot应当使用部署方的密钥而非制造商的密钥进行签名。
hackernews · dredmorbius · · 社区讨论 · 单一来源
背景、讨论与参考资料
背景
后门是一种绕过正常身份验证以获取系统未授权访问的隐藏方法,攻击者常利用它保持远程控制。供应链攻击针对链条中安全性较低的三方组件(如硬件或软件),而不是直接攻击目标机构。此事件说明国家行为者如何在制造或分销过程中将恶意功能植入物理设备。
社区讨论
社区的反应混合了政治批评与技术分析。一些评论者将此事与斯洛伐克的亲俄政策联系起来,另一些人则关注缺乏可审计的开源固件以及SecureBoot配置不当的问题。还有人指出风险并非斯洛伐克独有,其他监控摄像头供应商(如Flock)也存在类似隐忧。
参考链接
标签
#security#backdoor#supply-chain#critical-infrastructure#geopolitics