{"id":1359,"date":"2019-03-31T11:18:16","date_gmt":"2019-03-31T09:18:16","guid":{"rendered":"https:\/\/hsi.si\/en\/?p=1359"},"modified":"2019-03-31T11:25:21","modified_gmt":"2019-03-31T09:25:21","slug":"varnostne-ranljivosti-video-nadzornih-sistemov-2","status":"publish","type":"post","link":"https:\/\/hsi.si\/en\/varnostne-ranljivosti-video-nadzornih-sistemov-2\/","title":{"rendered":"Ranljivosti video nadzornih sistemov 2"},"content":{"rendered":"<p>O varnostnih luknjah v videonadzornih sistemih smo \u017ee pisali. Tokrat bo beseda tekla o ukrepih zdru\u017eenih dr\u017eav zoper proizvajalca Hikvision, Dahua, Huawei&#8230;, ki veljajo za najve\u010dje izvoznike videonadzornih sistemov, predvsem kamer in snemalnikov.<\/p>\n<p>Vse se je za\u010delo z ignoranco omenjenih proizvajalcev, na varnostne luknje in opozorila razli\u010dnih institucij po svetu. Ranljivosti so v \u010dasu pisanja \u0161e vedno prisotne in enostavno dostopne vsakomur. Le te pa globoko posegajo v zasebnost posameznika. Zdru\u017eene dr\u017eave so kot prve z zakonom prepovedale nakup in nadaljno uporabo video nadzorne opreme v dr\u017eavne ustanove. Predsednik Trump je Avgusta 2018 podpisal ratifikacijo obrambnega prora\u010duna vrednega $716 milijard. Spremembe prepovedujejo nakup opreme proizvajalcev Hikvision in Dahua za potrebe vladnih agencij, kot tudi za nakup telekomunikacijske opreme Kitajskih proizvajalcev. S tem pravi Trump, da ne bo dovolil, Kitajskim proizvajalcem postavljati videonadzorno opremo po zveznih agencijah zaradi izpostavljanja ranljivostim.<\/p>\n<p>Zgoraj omenjena proizvajalca prodajata svojo opremo tudi drugim velikim distributerjem, ki le to opremijo s svojim logotipom in navidez zakrijejo dejanskega proizvajalca. Ta na\u010din se imenuje OEM &#8211; original equipment manufacturer. Le te lahko preverite po MAC naslovih, ki \u0161e vedno pripadajo omenjenim proizvajalcem.<\/p>\n<p>IPVM, ki je nepristranski blog in med drugim povzema dogajanje na trgu varnostnih re\u0161itev se je poglobil v ta zakonodajni del. Ve\u010d si lahko preberete tu: <a href=\"https:\/\/ipvm.com\/reports\/ban-law\">https:\/\/ipvm.com\/reports\/ban-law<\/a><\/p>\n<p>Pi\u0161ejo pa tudi drugi mediji kot na primer: <a href=\"https:\/\/www.securitysales.com\/emerging-tech\/cybersecurity-tech\/defense-bill-bans-dahua-hikvision-products\/\">https:\/\/www.securitysales.com\/emerging-tech\/cybersecurity-tech\/defense-bill-bans-dahua-hikvision-products\/<\/a><\/p>\n<p>Ukrepi ZDA pa se kar vrstijo. Ve\u010dji skladi odprodajajo dele\u017ee teh proizvajalcev: <a href=\"https:\/\/ipvm.com\/reports\/funds-hikua\">https:\/\/ipvm.com\/reports\/funds-hikua<\/a><\/p>\n\n\n<p>Pred kratkim smo prevzeli distribucijo podjetja Nelysis, ki ima cybersecurity re\u0161itve Vanguard. Povzetek hitrega testa Hikvision kamer je ta, da se kamere posku\u0161ajo povezovati preko interneta na neznane IP naslove, prav tako pa se znotraj omre\u017eja povezujejo medsebojno in si izmenjujejo podatke.<\/p>\n\n\n\n<p>Povzamem lahko, da \u017eivimo v \u010dasih, kjer cena izdelka pove koliko so izpostavljeni na\u0161i osebni podatki. Dobri primeri so socialna omre\u017eja, ki so navidezno brezpla\u010dna. Na\u0161e dragocene osebne podatke pa jim dajemo v zameno za uporabo, kar sami. <\/p>\n\n\n\n<p>\u010ce vam je vseeno, kdo gleda va\u0161e &#8220;Kitajske&#8221; kamere name\u0161\u010dene okoli hi\u0161e, potem je njihova cena upravi\u010dena. \u010ce pa imate tovrstne kamere name\u0161\u010dene v podjetju, pa je cena varne kamere (400\u20ac+) vsekakor nalo\u017eba v za\u0161\u010dito va\u0161ih slu\u017ebenih intelektualnih in poslovnih informacij.  Obvladovanje poslovnih in varnostnih rizikov je danes klju\u010dnega pomena za nemoteno poslovanje podjetja.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>O varnostnih luknjah v videonadzornih sistemih smo \u017ee pisali. Tokrat bo beseda tekla o ukrepih zdru\u017eenih dr\u017eav zoper proizvajalca Hikvision, Dahua, Huawei&#8230;, ki veljajo za najve\u010dje izvoznike videonadzornih sistemov, predvsem kamer in snemalnikov. Vse se je za\u010delo z ignoranco omenjenih proizvajalcev, na varnostne luknje in opozorila razli\u010dnih institucij po svetu. Ranljivosti so v \u010dasu pisanja [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1390,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[49],"tags":[],"class_list":["post-1359","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog"],"_links":{"self":[{"href":"https:\/\/hsi.si\/en\/wp-json\/wp\/v2\/posts\/1359","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hsi.si\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hsi.si\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hsi.si\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hsi.si\/en\/wp-json\/wp\/v2\/comments?post=1359"}],"version-history":[{"count":7,"href":"https:\/\/hsi.si\/en\/wp-json\/wp\/v2\/posts\/1359\/revisions"}],"predecessor-version":[{"id":1444,"href":"https:\/\/hsi.si\/en\/wp-json\/wp\/v2\/posts\/1359\/revisions\/1444"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hsi.si\/en\/wp-json\/wp\/v2\/media\/1390"}],"wp:attachment":[{"href":"https:\/\/hsi.si\/en\/wp-json\/wp\/v2\/media?parent=1359"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hsi.si\/en\/wp-json\/wp\/v2\/categories?post=1359"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hsi.si\/en\/wp-json\/wp\/v2\/tags?post=1359"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}