В Украине установлены сотни тысяч китайских камер видеонаблюдения, которые передают информацию на серверы, подконтрольные китайскому производителю. Об этом идет речь в расследовании программы Схемы, опубликованном в четверг, 25 января.
На первом месте по популярности — камеры производства компании Hikvision, на втором месте — Dahua (Китай). Импорт их продукции в США запретили из-за «угрозы национальной безопасности». Обе компании продолжают работать и платить налоги в российский бюджет. В Украине компании включили в список международных спонсоров войны, но продажа систем видеонаблюдения не запрещена, и камеры работают по всей Украине, пишут Схемы. Их используют как в быту из-за относительно низких цен, так и в государственных структурах, в частности, Безпечному місті.
Схемы вместе с IT-специалистами провели эксперимент и подтвердили, что подключенные к интернету камеры передают информацию на серверы, которые контролирует китайский производитель. При этом камера, произведенная в сентябре 2023 года, оказалась более защищенной, чем модели 2015 и 2019 годов. Другой эксперимент показал, что старые модели более уязвимы перед хакерскими атаками.
Журналисты не исключают риск передачи информации с китайских устройств в Россию на фоне тесного сотрудничества КНР со страной-агрессором.
Расследователи отмечают, что для безопасности камеры нужно использовать без интернета, в изолированной локальной сети, но частным пользователям это обычно недоступно. В МВД заявили, что в системе Безпечне місто — такая сеть, которая защищает от отправки информации с устройств на серверы производителя. На запрос журналистов в МВД сообщили, что в системах видеонаблюдения, похожих на Безпечне місто, работает около 24 тысяч камер Dahua и Hikvision — «именно к такому количеству камер имеют доступ центральные органы исполнительной власти системы МВД». По данным ведомства, это 74% всех камер такой категории.
«…Для предотвращения рисков утечки информации в КНР системы видеонаблюдения находятся в закрытой локальной сети без возможности выхода в общедоступную сеть интернет, а в некоторых случаях настроен доступ только к отдельным адресам (ACL) с обеспечением шифрования», — сказали в МВД.
Источники Схем в правоохранительных органах сообщили, что одна из взломанных камер в Киеве, которая в день массированной российской атаки 2 января транслировала работу ПВО и локации критической инфраструктуры, — Hikvision 2016 года производства.
СБУ с начала полномасштабного вторжения заблокировала более 10 тысяч камер видеонаблюдения, которые могли использовать российские спецслужбы, сообщают расследователи.
Схемы также пишут, что несколько украинских заказчиков уже разрывают контракты и отказываются от камер Dahua и Hikvision из-за статуса международных спонсоров войны. Среди них — Золочевский сельсовет Киевской области. В МВД тоже сообщили, что после того, как компании внесли в список спонсоров войны, ведомство не рекомендует и не согласовывает соответствующие закупки, идет работа над заменой устройств.
Ранее Схемы опубликовали расследование о том, что в Украине установлены тысячи камер с программным обеспечением TRASSIR/DSSL, которые длительное время могли передавать данные на российские серверы.