Камеры и датчики этой системы есть во многих домах в России. Но эксперт предупреждает: данные с устройств потенциально могут оказаться за пределами России.
Вопрос безопасности данных давно вышел за пределы компьютеров и смартфонов: источником чувствительной информации могут становиться самые обычные устройства, установленные дома, в офисах и на предприятиях. В России в этом контексте возникли вопросы к популярным системам "умного дома" украинской компании Ajax Systems.
Как ранее сообщал Mash, устройства этого производителя используются в России, в том числе речь идёт о камерах видеонаблюдения, датчиках движения и открытия дверей, а также охранных системах. Особое внимание к Ajax привлекает и фигура её владельца - украинского предпринимателя Александра Конотопского, которого называют одним из главных спонсоров ВСУ. По данным Mash, оборудование компании может быть установлено даже на некоторых отечественных госпредприятиях.
Фото: скриншот Telegram/Mash
Но означает ли это, что данные с таких устройств автоматически становятся доступными украинской стороне? За ответом на этот вопрос Царьград обратился к Александру Подобных - судебному эксперту по компьютерно-технической и финансово-экономической экспертизе, специалисту по криптодетективистике.
Куда уходят данные Ajax
По словам Подобных, устройства Ajax работают через собственную облачную инфраструктуру. Эксперт утверждает, что основные мощности компании находятся за пределами Украины:
Ajax Systems - украинский производитель беспроводных систем безопасности (датчики, камеры, сирены). Их бизнес: B2C и B2B-решения для охраны квартир, офисов и коммерческих объектов. У них своё облако (Ajax Cloud на базе AWS), куда стекаются события с датчиков, и своё приложение для пользователей. По официальной документации Ajax Systems и данным публичных Whois-запросов: основные серверы (обработка событий, хранение истории, управление пользователями) размещены в Европе (Amazon Web Services (AWS) - регион eu-central-1 (Франкфурт, Германия); дополнительные резервные мощности - в Польше (Варшава) и Великобритании (Лондон),
- пояснил Подобных.
То есть серверная инфраструктура Ajax, согласно приведённым экспертом данным, находится не на Украине. При этом это вовсе не означает, что доступ к информации для сотрудников компании, работающих непосредственно на Украине, невозможен.
Отдельно стоит вопрос видеозаписей. Если камера настроена на облачное хранение, данные также поступают в соответствующую инфраструктуру AWS. При этом, по словам собеседника "Первого русского", предусмотрен и другой вариант:
Есть опция локального хранения на microSD в самой камере, но по умолчанию облачный сервис использует европейские дата-центры.
Фото: Freepik
Таким образом, формулировка "всё сразу передаётся на Украину" была бы слишком категоричной. Однако само нахождение данных в зарубежной облачной инфраструктуре создаёт отдельный вопрос - кто и при каких условиях способен получить к ним доступ.
Все данные идут в AWS во Франкфурт. Однако доступ к этим данным с административной панели имеют сотрудники компании, которые физически могут находиться в Украине (инженеры, техподдержка),
- подчеркнул специалист.
Чем опасны камеры и датчики
Риск, по словам эксперта, особенно возрастает, если подобные системы используются не только в квартирах, но и на объектах, где информация о происходящем представляет особую ценность.
Технически речь может идти не только о просмотре изображения с камеры. Система способна фиксировать события от датчиков, режимы работы оборудования и другую информацию, связанную с конкретным объектом.
"Да, для получения прямых и косвенных разведданных и планирования атак беспилотниками вглубь нашей страны", - ответил Подобных на вопрос о потенциальном использовании подобных данных против России.
При этом эксперт отдельно оговаривает, что техническая возможность не равна доказанному факту передачи информации украинским спецслужбам:
Здесь важно разделить техническую возможность и фактические доказательства.
По его словам, потенциальная схема может работать, например, через предоставление доступа к агрегированной информации либо через получение данных человеком, имеющим соответствующие административные полномочия.
Технически, да если: компания по запросу украинских госорганов предоставит доступ к агрегированной информации (например, статистику срабатываний датчиков по геолокации, тепловые карты активности); злоумышленник (или сама компания с доступом) сможет отслеживать перемещения, режим работы объектов, если камеры и датчики установлены на критически важных предприятиях и подключены к облаку,
- объяснил эксперт.
Фото: коллаж Царьграда
Иными словами, потенциальная опасность заключается не только в том, что кто-то может увидеть изображение с конкретной камеры. При массовом сборе информации можно получить гораздо более подробную картину: где находится объект, когда он активен, какие зоны используются и как меняется режим его работы.
Главный вывод в этой ситуации сводится к простому правилу: критически важные объекты не должны зависеть от систем, происхождение которых и условия доступа к данным вызывают вопросы. Особенно когда речь идёт о камерах и датчиках, способных фиксировать не только происходящее внутри помещения, но и режим работы целого предприятия.







































