ΑρχικήSecurityHacker παραβιάζει την τηλεδιάσκεψη πολιτικού κόμματος

Hacker παραβιάζει την τηλεδιάσκεψη πολιτικού κόμματος

Ένα κρίσιμο ελάττωμα στο λογισμικό τηλεδιάσκεψης του Quebec Liberal Party (PLQ) – ένα καναδικό φεντεραλιστικό επαρχιακό πολιτικό κόμμα – επέτρεψε σε ένα hacker να κατασκοπεύσει και να ακούσει τις συζητήσεις περί στρατηγικής του κόμματος στις εγκαταστάσεις του και είχε πρόσβαση ακόμη και τις βιντεοκλίσεις.

Αλλά ευτυχώς, ο άγνωστος white hat hacker που ανακάλυψε το ελάττωμα ειδοποίησε το προσωπικό PLQ για το πρόβλημα της ασφάλειας, δείχνοντάς τους μερικά βίντεο από τις συζητήσεις που πραγματοποιήθηκαν στην έδρα του κόμματος ως απόδειξη.

hacker

Αλλά τι θα συνέβαινε αν ο hacker είχε κακές πρόθεσης;

Θα μπορούσε να κατασκοπεύσει τις βιντεοκλίσεις του κόμματος στα κρυφά και θα μπορούσε να έχει παραδώσει τις ευαίσθητες πληροφορίες, μαζί με το ελάττωμα του λογισμικού, στο κόμμα της αξιωματικής αντιπολίτευσης για χρηματικό όφελος.

Φαίνεται ότι ο hacker κατασκόπευσε τις συναντήσεις τηλεδιάσκεψης μεταξύ των υποκαταστημάτων PLQ ‘s Quebec και του Montreal.
Σύμφωνα με τον hacker, το λογισμικό του PLQ περιείχε όχι μόνο ένα θέμα ευπάθειας ασφαλείας, αλλά χρησιμοποιούσαν επίσης και τον προεπιλεγμένο κωδικό πρόσβασης του εργοστάσιο, αναφέρει η Le Journal de Montreal.

“Ήταν απλά πάρα πολύ εύκολο. Ήταν σαν να είχαν κολλήσει το PIN της πιστωτικής κάρτα τους,” είπε στις τοπικές πηγές των μέσων ενημέρωσης.
“Δεν είναι προσεκτικοί […] Αν πέσει στα χέρια κάποιου άλλου, ποιος ξέρει τι μπορεί να συμβεί.”

Ο hacker, ο οποίος θέλει να διατηρήσει την ανωνυμία του, είπε ότι έκανε την πρόσβαση στο βίντεο του κόμματος κατά τη διάρκεια συναντήσεων του PLQ, συνδέθηκε πάρα πολλές φορές και άκουσε τις συζητήσεις του PLQ για διαφορετικές περιστάσεις στις εγκαταστάσεις τους.

Ο hacker είπε στον Καναδό δημοσιογράφο για μερικά από τα θέματα που συζητήθηκαν στις συναντήσεις.
Έδειξε επίσης την μετάδοση βίντεο από τις κάμερες του PLQ , και παρέθεσε screenshots προκειμένου να επικυρώσει τις δηλώσεις του.

Τα κομματικά στελέχη επιβεβαίωσαν την παραβίαση των δεδομένων και πήρε την αναφορά σφάλματος από τον hacker σοβαρά, αν και είπαν ότι ποτέ δεν συζητήθηκε κανένα θέμα εθνικού επίπεδου σε αυτές τις συναντήσεις.

“Παίρνουμε τις πληροφορίες αυτές πολύ σοβαρά», δήλωσε ο Maxime Roy, διευθυντής επικοινωνίας. «Έχουμε ήδη μια ομάδα ειδικών που εργάζονται για να καταλάβουν τι συνέβη και να συνδέσουν την παραβίαση του υπολογιστή στο σύστημα τηλεδιάσκεψης το συντομότερο δυνατό.”

Όπως δήλωσαν μετά από διεξοδική διερεύνηση του θέματος, οι υπάλληλοι PLQ καθόρισαν το σφάλμα και αλλάξανε τον προεπιλεγμένο κωδικό πρόσβασης του λογισμικού.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS