斯洛伐克发现俄罗斯制造的交通测速摄像头中存在后门
摘要
斯洛伐克国家安全局发现俄罗斯制造的交通测速摄像头中存在后门,该后门可能通过短信允许未授权访问,导致部署暂停,并引发对网络安全和外国影响的担忧。
暂无内容
查看缓存全文
缓存时间: 2026/08/23 16:40
# 危险通告:斯洛伐克在交通测速摄像头中发现俄罗斯后门
来源:https://risky.biz/risky-bulletin-slovakia-finds-russian-backdoor-in-traffic-speed-cameras/
### 风险通告通讯
### 2026年8月19日
作者
Catalin Cimpanu
**Catalin Cimpanu**
新闻编辑
***本通讯由******Socket Security*** (https://socket.dev/)***为您呈现。您可以通过在播客应用中搜索"Risky Business"或通过******此RSS订阅源*** (https://risky.biz/feeds/risky-business-news/)***订阅本通讯的音频版本。您也可以通过******此处*** (https://www.google.com/preferences/source?q=risky.biz)***将《风险业务》通讯添加为Google搜索结果的首选来源。***
🗨️
**引言部分在发布后进行了更新,修正了技术报告的链接,并添加了来自当地消息来源的更多背景信息。**
斯洛伐克国家安全局(NBU)已发布安全警报,警告不要使用**NERO R-ONE**高速交通摄像头。
该机构表示(https://www.nbu.gov.sk/varovanie-pred-rizikami-cestnych-meradiel/),这些摄像头包含一个后门机制,该机制允许通过接收来自一串硬编码的俄罗斯电话号码的短信,获取设备的shell和网络访问权限。
在该国反对派指控政府从俄罗斯购买了这些摄像头,以及斯洛伐克媒体的多篇报道(https://www.aktuality.sk/clanok/t9SbnDt/zahadne-radary-matusa-sutaja-estoka-su-ruske-alebo-z-cypru/)(https://dennikn.sk/5493401/nove-kamery-sutaja-estoka-su-od-cyperskej-schranky-bez-historie-a-jedina-stopa-vedie-k-rusku/)将此次采购与一家持有虚假证书的塞浦路斯空壳公司联系起来之后,NBU对这些设备展开了调查。
根据NBU的说法,这些摄像头是俄罗斯圣彼得堡公司Semicon生产的名为**CORDON PRO.M**的俄罗斯交通摄像头型号的重新贴牌版本。
via NBUvia NBU这些摄像头是为重建该国国家交通监控系统、耗资3000万欧元的欧盟资助项目的一部分而购买的。
据报道,内政部已购买并准备在斯洛伐克各地选定的道路上安装279个摄像头。
该部最初否认(https://zive.aktuality.sk/clanok/cUAHtgd/slovenske-radary-spaja-s-ruskom-rovnaky-softver-prezradil-ich-odtlacok/)摄像头源自俄罗斯,并表示数据被盗没有危险,因为这些设备将处于内政部的封闭网络上。
根据NBU的一份技术报告(https://www.documentcloud.org/documents/28565254-tlp-clear-en-nero-r-one-skcert-20260807-10177-v1/),除了后门系统外,这些摄像头还包含多个安全漏洞。它们有一个关键的SecureBoot安全功能被关闭,因此从未强制执行固件来源验证;网络管理门户包含多个漏洞;并且这些摄像头将实时视频流暴露给任何知道其广播IP且无需密码的人。
内政部官员在收到NBU报告后暂停了摄像头的部署,并表示将聘请独立审计师进行额外评估以确认发现结果。
据报道,一些类似设备也已安装在克罗地亚以及可能的东欧其他国家。
来源(https://bsky.app/profile/validhorizon.bsky.social/post/3mtcm4thio22d)> 任何人都不应该从俄罗斯,或者同样从中国购买安全摄像头 https://t.co/ZiuuZ3ODjQ — ChrisO\_wiki \(@ChrisO\_wiki\) 2026年8月18日 (https://x.com/ChrisO_wiki/status/2089658394638512516?ref_src=twsrc%5Etfw)
### ***风险业务播客***
*在本期**风险业务专题**中,James Wilson与PortSwigger的研究总监James Kettle探讨了使用LLM开发真正新颖的攻击技术。*
---
### **数据泄露、黑客攻击与安全事件**
**骗子针对英国首相:** 一名骗子冒充白宫办公厅主任Susie Wiles,针对英国首相Andy Burnham实施诈骗。Burnham自己识破了骗局,英国大使馆通知了白宫。去年,还有多名美国参议员、州长和高管也被冒充Wiles的骗子所针对。白宫将此事件归咎于黑客获取了她的手机通讯录副本。[*Politico Europe* (https://www.politico.eu/article/andy-burnham-messages-impersonator-top-trump-aide-susie-wiles/)]
**黑客针对乌克兰ARMA机构:** 一次网络攻击扰乱了乌克兰管理被扣押俄罗斯资产机构的活动。该攻击发生在本周,当时该机构正准备为饮料公司IDS乌克兰分配一名新管理者。乌克兰在俄罗斯入侵后不久从Alpha-Bank联合创始人Mikhail Fridman手中扣押了IDS。该机构未指明攻击来源。[*RBC* (https://www.rbc.ua/rus/news/arma-zayavilo-hakersku-ataku-tli-kritiki-1787044387.html)//*ARMA* (https://arma.gov.ua/news/typical/sogodni-serveri-arma-zaznali-hakerskoi-ataki-vedetsya-slidstvo)]
**黑客攻击影响柏林市政府:** 一次网络攻击扰乱了柏林市政府的两个主要部门。该攻击导致交通和城市发展部门的电子邮件、远程网关和互联网连接中断。IT人员已将这两个机构从城市网络中断开,以防止事件扩散。[*Tagesspiegel* (https://www.tagesspiegel.de/berlin/nach-hackerangriff-auf-berliner-senatsverwaltungen-auszahlung-von-wohngeld-an-uber-50000-haushalte-in-gefahr-15952358.html)//*RBB24* (https://www.rbb24.de/politik/beitrag/2026/08/berlin-senatsverwaltung-hackerangriff-cybersicherheit-systeme-eingeschraenkt.html)//*Yahoo Finance\!* (https://www.yahoo.com/news/world/articles/hack-hits-berlin-city-cyber-120346152.html)]
**基因检测公司遭数据泄露:** 基因检测公司Baylor Genetics正在通知用户一起安全漏洞事件,该事件暴露了他们的个人信息。泄露发生在6月,患者和员工数据均受到影响。该公司未披露受影响人数。[*Baylor Genetics* (https://www.baylorgenetics.com/securityupdate/)//*CybersecurityDive* (https://www.cybersecuritydive.com/news/baylor-genetics-cyberattack-compromise-patient-data-genetic-testing/828019/)]
**UT San Antonio遭数据泄露:** 得克萨斯大学圣安东尼奥分校在周末发生安全漏洞后已将其IT系统下线。新学年的课程预计将于周三按时开始。该校已延长了学费缴纳期限,并计划在系统上线后重置所有用户帐户密码。[*UT San Antonio* (https://news.utsa.edu/2026/08/university-leaders-provide-important-update-on-university-technology-solutions/)//*The Record* (https://therecord.media/university-of-texas-forced-to-take-systems-offline-cyberattack-san-antonio)]
**勒索软件导致医院门禁、暖通空调失效:** 一次勒索软件攻击导致温尼伯最大医院的门禁、供暖、通风和空调系统失效。温尼伯健康科学中心在门禁卡系统仍在停用期间加强了现场安保。医院表示患者护理和临床运营未受影响。[*CBC* (https://www.cbc.ca/news/canada/manitoba/health-sciences-centre-ransomware-hack-9.7302058)//*The Winnipeg Free Press* (https://www.winnipegfreepress.com/arts-and-life/life/health/2026/08/17/manitobas-largest-hospital-still-working-to-recover-from-ransomware-attack)] [*h/t Alex Rudolph*]
**BlueSky和GitHub遭伊朗DDoS攻击:** 一个伊朗黑客行动主义组织于周日和周一分别使用DDoS攻击导致BlueSky和GitHub瘫痪。攻击导致两家公司长时间服务中断。一个名为313 Team的组织声称对攻击负责。这些黑客还曾于4月发动另一波DDoS攻击。[*Telegram* (https://t.me/xX313XxTeam/1685)//*Telegram* (https://t.me/xX313XxTeam/1694)]
> 我们对昨天的服务问题表示歉意。Bluesky遭遇了一次DDoS攻击——大量垃圾流量导致服务器离线——持续了24小时。我们已升级防御措施,并持续监控局势。请关注 @status.bsky.app 获取最新消息。 — Bluesky \(@bsky\.app (https://bsky.app/profile/did:plc:z72i7hdynmk6r22z27h6tvur?ref_src=embed)\) 2026年8月18日 上午12:27 (https://bsky.app/profile/did:plc:z72i7hdynmk6r22z27h6tvur/post/3mtcnex43tk24?ref_src=embed)
**SafePal遭数据泄露:** 黑客窃取了硬件加密货币钱包提供商SafePal 4万名客户的个人信息。该事件影响了所有在2025年3月2日至2026年4月11日期间订购SafePal钱包的客户。SafePal表示未涉及助记词或私钥。被窃取的数据仍然危险,因为可能使钱包持有者成为"扳手攻击"的目标。[*SafePal* (https://www.safepal.com/en/blog/security-update)//*SecurityWeek* (https://www.securityweek.com/40000-impacted-by-safepal-data-breach/)]
**Bits of Gold遭数据泄露:** 黑客窃取了以色列最大加密货币交易所Bits of Gold 25万客户的数据。该公司在周末通知了客户此次黑客攻击。称数据是从一个外部分析服务提供商处窃取的,未说明被窃数据的类型。[*CTech* (https://www.calcalistech.com/ctechnews/article/v90cccn73)]
**TheHatman泄露十余家公司员工数据:** 一名威胁行为者正在出售近十家《财富》500强公司的员工数据。这位自称TheHatman的黑客声称,数据是通过使用窃取的凭证访问每个受害者的Azure环境窃取的。黑客声称入侵了麦当劳、沃达丰、Gap以及洲际和温德姆酒店集团。[*HudsonRock* (https://www.infostealers.com/article/massive-azure-exfiltration-campaign-exposes-millions-of-enterprise-records-via-compromised-credentials-mcdonalds-vodafone-kyndryl-others/)]
### **AI、通用技术与隐私**
**Windows 11 移除 WMIC:** 当前的 Windows 11 安装包和 Insider 构建版不再附带 Windows 管理规范命令行(WMIC)功能。微软几年前已弃用此工具包,因其被大量滥用。[*Microsoft* (https://learn.microsoft.com/en-us/windows-insider/release-notes/release-preview-24h2-25h2/build-26100-9267-26200-9267#:~:text=%5BWindows%20Management%20Instrumentation%20Command%2Dline%20%28WMIC%29%5D)//*WindowsLatest* (https://www.windowslatest.com/2026/08/17/windows-11-is-losing-a-legacy-tool-wmic-hat-malware-and-ransomware-have-abused-for-years/)]
**Firefox 154:** Mozilla 发布了 Firefox 154。包含新功能(https://www.firefox.com/en-US/firefox/154.0/releasenotes/)和安全修复(https://www.mozilla.org/en-US/security/advisories/mfsa2026-74/)。此版本最大的功能是支持NVIDIA的云游戏平台GeForce NOW。[*Firefox* (https://blog.mozilla.org/en/firefox/firefox-nvidia-geforce-now-partnership/)]
**Firefox iOS版新增广告拦截器:** Mozilla 为 iOS 版 Firefox 添加了广告拦截器。默认关闭。[*Mozilla* (https://support.mozilla.org/en-US/kb/block-ads-firefox-ios)]
### **政府、政治与政策**
**俄罗斯相关事件:** 俄罗斯一家法院强制两个Telegram频道所有者删除帖子,这些帖子指责俄罗斯互联网监管机构导致该国银行系统中断,作为试图屏蔽VPN协议的一部分。这对我来说很有趣,因为Natalya Kaspersky(Kaspersky联合创始人之一)基本上以官方形式对更多主流俄罗斯媒体说了同样的话,却未被罚款。唉,俄罗斯,一个双重标准的社会![*Caution News on Telegram* (https://t.me/ostorozhno_novosti/53438?embed=1&mode=tme)]
*在本次**风险业务赞助商访谈**中,Casey Ellis与Socket创始人Feross Aboukhadijeh讨论了npm 12默认禁用安装脚本的举措。*
### **逮捕、网络犯罪与威胁情报**
**法国警察使用公开漏洞利用程序入侵EncroChat:** 法国执法机构于2020年使用托管在GitHub上的公开漏洞利用程序入侵了加密电话网络EncroChat。该漏洞利用针对Bad Binder Android漏洞,并已在数月前在线分享。EncroChat是在法国警察部署了第二次失败的漏洞利用后才发现入侵的。[*ComputerWeekly* (https://www.computerweekly.com/news/366649396/Revealed-Cyber-spies-used-malware-from-GitHub-to-hack-EncroChat-cryptophone-network)//*Bad Binder exploit on GitHub* (https://github.com/timwr/CVE-2019-2215/blob/master/poc.c)//*Bad Binder write\-up* (https://projectzero.google/2019/11/bad-binder-android-in-wild-exploit.html)]
来源(https://bsky.app/profile/cyberworm.uk/post/3mtcch4q6q22f)**马来西亚逮捕短信轰炸嫌疑人:** 马来西亚当局逮捕了一名65岁的嫌疑人,因其在车内携带短信轰炸设备四处行驶。该嫌疑人在新山和新加坡之间的边境口岸开车时被拘留。他是本月新山因短信轰炸被捕的第二名嫌疑人。[*CommsRisk* (https://commsrisk.com/malaysian-police-arrest-sms-blaster-driver-targeting-singapore-border-traffic/)]
**LockerGoga开发者在瑞士受审:** 瑞士检察官正在寻求对一名与勒索软件攻击当地企业有关的乌克兰男子判处12年监禁。官员声称嫌疑人是LockerGoga、MegaCortex和Nefilim勒索软件组织的编码人员。嫌疑人辩称无罪。他声称被捕时正在为一家网络安全公司担任顾问,其设备上发现的勒索软件源代码是工作的一部分。[*Watson* (https://www.watson.ch/schweiz/digital/554026539-hacker-nach-ransomware-attacke-auf-stadler-rail-in-zuerich-vor-gericht)//*The Record* (https://therecord.media/ukrainian-software-developer-court-switzerland)]
**勒索软件关联方冒充数据恢复公司:** 一家勒索软件关联方冒充名为Ransom Busters LTD的数据恢复公司。据GuidePoint Security称,该组织已联系多家公司,提出支付2万至6万美元费用以从其勒索软件服务器上删除数据。该组织甚至在数据泄露公开之前就联系了受害者。GuidePoint认为该组织注册为多个勒索软件即服务平台的关联方,以便查看被入侵的公司并提前联系。[*GuidePoint Security* (https://www.guidepointsecurity.com/blog/beware-ransom-busters/)]
**摄像头群狼行动:** 一名威胁行为者入侵了乌克兰和俄罗斯超过14,500个大华安防摄像头。Hunt Intelligence的研究人员在黑客在其服务器基础设施上留下一个开放目录后发现了这个僵尸网络。根据从服务器恢复的文件,黑客利用了旧漏洞以及某些设备中的一个硬编码秘密帐户。[*Hunt Intelligence* (https://hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised)]
**StopAndProtect档案:** 安全公司Check Point发布了一份关于StopAndProtect的档案,这是一个新的网络犯罪行动,利用数千个被入侵的WordPress网站将用户重定向到恶意软件下载,然后存储窃取的凭证。[*Check Point* (https://research.checkpoint.com/2026/thousands-of-hacked-wordpress-sites-one-operation-unmasking-stopandprotect/)]
**FUXA扫描:** 威胁行为者正在扫描FUXA SCADA设备,试图利用CVE-2026-25895漏洞,这是一个未经身份验证的路径遍历漏洞,可让黑客重写本地文件。[*Caitlin Condon on LinkedIn* (https://www.linkedin.com/posts/ccondon_kev-vulnerability-rce-share-7495432850213670913-KseT/)]
**StubMaker RubyGems活动:** OSM团队发现了16个恶意RubyGems包,它们通过模仿拼写错误的方式冒充更流行的包来传播Windows
相似文章
Financial Times: 新AI间谍能力引发普京摄像头恐慌 | 伊朗最高领袖遇害暴露AI可利用监控数据定位敌人,俄罗斯暂停监控系统
伊朗最高领袖被杀事件展示了人工智能如何利用监控摄像头数据来定位敌人,俄罗斯随后暂停了其监控系统,这引发了对人工智能间谍活动的担忧。
SparrowMap – 监视政府车辆的摄像头
SparrowMap 是一个由志愿者运营的摄像头网络,用于检测并公开政府车辆,同时在设备端销毁所有其他数据,从而创建一份关于道路上公务车辆的公开记录。
监控厂商被曝滥用电信接入权限追踪用户位置
Citizen Lab 揭露两起监控活动,利用 SS7 与 Diameter 漏洞,通过非法电信接入追踪手机位置。
欧盟理事会通过快速通道强制推行聊天控制
欧盟理事会正在采用快速通道程序恢复一项临时法规,该法规允许科技公司自愿扫描私人信息以检测儿童性虐待材料,从而绕过欧洲议会,引发了对数字隐私和民主监督的担忧。
针对美国军人的应用包含中国和俄罗斯代码
一项针对220多款面向美国军人的应用的研究发现,近三分之二的应用包含第三方代码,包括来自中国和俄罗斯的SDK,引发隐私和安全担忧。