در چند سال اخیر در همه جای دنیا دوربینی قابل حمل برای نیروهای پلیس در نظر گرفته شده تا در زمان ماموریت با نصب آن برروی لباس از تمام اتفاقات فیلم برداری کنند و فیلم های ضبط شده توسط این دوربین ها از لحاظ ارزشمندی قانونی برابر با تست DNA و غیر قابل انکار بود. اما در DEFCON 2018 خود این دوربین ها سوژه محقق امنیتی جاش میکائیل (Josh Mitchell) شده اند.
بررسی های این محقق در مورد 5 برند مطرح سازنده این دوربین ها یعنی :
CeeSc, Digital Ally, Fire Cam, Patrol Eyes and Vievu
نشان میدهد که تمامی این سازندگان در برابر حملات آسیب پذیر هستند. این محقق فهمید که این دوربین ها از آدرس های شبکه بسیار ساده و قابل حدس زدن استفاده کرده و به محض روشن شدن یک مهاجم قادر به دستیابی به فیلم های این دوربین ها و یا حتی دانلود ویرایش آنها می باشد.
به جز مدل های CeeSc بقیه مجهز به Wi-Fi برای برقراری موقت ازتباط هستند که هنگام وصل شدن از اهراز هویت برخوردار نیستند. بنابر این هرکسی در آن لحظه قادر به اتصال به این دستگاه ها می باشد.
با اتصال مهاجم به دستگاه، مهاجم قادر به دستکاری برنامه و دریافت موقعیت جغرافیایی می باشد. همچنین چندین آسیب پذیری در برنامه ابری و مبایل و دسکتاپ ای که این دستگاه ها به آن متصل بوده اند پیدا شده است.
برای مقاله کامل به اینجا مراجعه کنید.