Exigent Systems技術公司的工程師表示,他們能夠黑進警方的無線網狀網絡。這些網絡由承包商LeverageIS設置提供,在其它城市中也有類似的網絡系統(tǒng)。“我們可以搞出各種惡作劇,比如讓鏡頭中出現(xiàn)哥斯拉,或者切換鏡頭,監(jiān)控其它不相干的地方。”
網狀網絡是通過802.11 Wi-Fi技術連接的,但是該網絡中的每一個節(jié)點相互連接,而不是僅連接網絡樞紐中心。網絡覆蓋面積能達到幾英里,這比挖坑埋電纜線的成本要低許多。該網絡是在未授權的2.4 GHz 或5 GHz頻譜下運行的。通常,這種網絡由國土安全部授權,讓像 LeverageIS 這種不出名的承包商來安裝。一般該網絡會將Bosch攝像頭連接到網狀網絡。數(shù)據(jù)會被發(fā)送至監(jiān)控方,并被保存在電子視頻記錄儀中。
一定程度上來說,這削減了警力巡邏人員的財政開支。監(jiān)控攝像頭在公園、商場以及行人較多的地方隨處可見,單個警員就能監(jiān)控多個地區(qū)。如今,英國多數(shù)地區(qū)都安裝了監(jiān)控網絡,還曾幫助英國警方找到了地鐵爆炸案的嫌疑人。警方在下班后依然能進行監(jiān)控管理,還能發(fā)出警告。有一次Exigent的工程師Kinsey 與友人在一座噴泉周圍閑逛,突然傳出一聲“請遠離噴泉”,由此Kinsey有了黑掉監(jiān)控網絡的想法。
他們仔細研究了這些網絡,展開逆向工程,并繪出了122個攝像頭的準確位置。后來發(fā)現(xiàn)要黑掉這些攝像頭真是輕而易舉,Wi-Fi信號沒有加密,連設備供應商的名字都印在了網絡盒子上,安全度幾乎為零。每個網絡節(jié)點以256以內的數(shù)字命名,黑客通過植入新的節(jié)點從而控制網絡。
Kinsey表示:“那些供應商的做法過于粗糙。”后來,監(jiān)控系統(tǒng)采用了新的WEP加密系統(tǒng),但這種技術太古老了,很容易破解。黑掉網絡的方法各式各樣,一旦黑進去,就能截獲監(jiān)控實時錄像,或是在監(jiān)控屏上偽造錄像。
這種黑客技術讓人想到了一款名為《監(jiān)聽風暴》(Watch Dogs)的游戲。游戲中,黑客通過智能手機控制城市的整個電子基礎設施,包括監(jiān)控攝像頭。電影《十一羅漢》中也展示了一群搶劫犯向賭場的攝像頭植入偽造的錄像,以此隱瞞搶劫。