3月10日消息,美國歷史上黑客事件屢見不鮮,而最近在美國又發(fā)生了一件令企業(yè)繃緊神經(jīng)的黑客事件。
據(jù)報(bào)道,一群黑客自稱,他們已經(jīng)入侵了由紅杉資本投資的硅谷監(jiān)控初創(chuàng)企業(yè)Verkada Inc.收集的海量監(jiān)控?cái)z像頭數(shù)據(jù),能夠看到醫(yī)院、公司、警局、監(jiān)獄以及學(xué)校內(nèi)部的 15 萬個監(jiān)控?cái)z像頭的實(shí)時視頻。
監(jiān)控視頻被曝光的企業(yè)包括特斯拉、軟件提供商Cloudflare。其中一段視頻拍攝自特斯拉上海倉庫內(nèi)部,能夠看到裝配線上的工人。黑客稱,他們能夠訪問特斯拉工廠和倉庫內(nèi)的 222 個攝像頭。
此外,還能夠看到美國女子衛(wèi)生診所、精神病院以及 Verkada 本身辦公室內(nèi)部的視頻,包括一些公共場所用于人臉識別的攝像頭視頻。黑客表示,他們甚至還可以獲取Verkada所有客戶的完整視頻檔案。
事件發(fā)生后,Verkada發(fā)言人在一份聲明中表示:“我們已經(jīng)禁用了所有內(nèi)部管理員帳戶,以防止任何未經(jīng)授權(quán)的訪問。我們的內(nèi)部安全團(tuán)隊(duì)和外部安全公司正在調(diào)查此次事件的影響規(guī)模和范圍,并已經(jīng)通知了相關(guān)執(zhí)法部門?!?/p>
據(jù)彭 博求證,此次參與攻擊的黑客Tillie Kottmann表示,此次數(shù)據(jù)泄露是由一個國際黑客團(tuán)體實(shí)施的,其目的是向世人展示視頻監(jiān)控?zé)o所不在,以及破解其系統(tǒng)的簡易性。
Kottmann表示,他們的組織能夠獲得攝像頭的root權(quán)限,意味著他們可以使用攝像頭執(zhí)行自己的代碼。在某些情況下,這種訪問權(quán)限可以讓他們轉(zhuǎn)向并訪問Verkada客戶的更廣泛的企業(yè)網(wǎng)絡(luò),或者劫持?jǐn)z像頭。
Verkada成立于2016年,為一家安全攝像頭制造商,其客戶可以通過網(wǎng)絡(luò)訪問并管理企業(yè)內(nèi)部監(jiān)控。2020年1月,該公司獲得了8000萬美元的風(fēng)險投資,公司估值為16億美元,投資者中包括紅杉資本。