Нательные камеры и служебные электрошокеры Axon с включённым Bluetooth выдают реальное местоположение владельца

3 мин
Нательные камеры и служебные электрошокеры Axon с включённым Bluetooth выдают реальное местоположение владельца

Нательные камеры и служебные электрошокеры Axon с включённым Bluetooth способны выдавать геолокацию владельца в режиме реального времени. Подобная уязвимость даёт возможность отслеживать реальное местоположение тысяч австралийских полицейских через приложение для смартфона или ноутбука, сообщил местный телеканал ABC.

Устройства с поддержкой Bluetooth имеют MAC-адрес. Большинство мобильных телефонов, в том числе iPhone, используют встроенные функции защиты конфиденциальности, которые рандомизируют этот исходник и затрудняют отслеживание устройства. Однако американская Axon не развернула подобные методы защиты для своей продукции.

В беседе с ABC хакер рассказал, что просто регистрировал данные с Bluetooth-устройств на своём и телефоне и увидел в логах записи о нательных камерах и электрошокерах. По его мнению, ситуация связана с некомпетентностью или ленью инженеров американского производителя.

Пожелавший сохранить анонимность исследователь разработал экспериментальное программное обеспечение, которое позволило определять местоположение и отслеживать сотрудников полиции по фиксированному MAC-адресу, присвоенному любому устройству Axon с поддержкой Bluetooth. Отслеживание полицейских возможно с довольно значительного расстояния.

Год назад сотрудникам пограничной службы США приказали прекратить использование видеокамер Axon в полевых условиях после выявления потенциальных угроз безопасности. Американские власти стартовали расследование.

Съёмочная группа программы Four Corners встретилась с хакером в Мельбурне. Он скачал одно из нескольких общедоступных приложений из Google Play. При обнаружении сотрудника полиции приложение присылало уведомление с координатами, моделью и серийным номером Bluetooth-устройства. Даже когда полицейские пропадали из поля зрения съёмочной группы, программа продолжало оповещать хакера об их местоположении.

Собственное ПО хакера может функционировать на расстоянии до 400 м. В недобросовестных руках эту систему можно расширить при помощи десятков небольших и дешёвых Bluetooth-сканеров, которые будут отслеживать устройства полиции на карте в реальном времени. Это можно применять для нападений на сотрудников полиции и ухода от преследования, уточнил собеседник ABC.

Мужчина уведомляет полицию об этой уязвимости с 2024 года, призывая отказаться от использования оборудования Axon. Однако хакер так и не получил ответа от местных правоохранителей.

В разговоре c Four Corners полиция штата Виктория сообщила о получении электронного письма от хакера и проведении внутренней оценке угрозы. Если сначала правоохранители сочли риск реальным, то после беседы с Axon они посчитали это несущественной проблемой. Производитель оборудования равным образом не выявил «проблем подобного характера».

Исследователь считает, что организация не устраняет проблему, поскольку уязвимость связана с аппаратной частью. Axon пришлось бы перепроектировать всю систему с нуля, а отзыв устройств привёл бы крупным финансовым издержкам.

В Австралии полицейские используют электрошокеры моделей T7 и T10. Axon поставляет свои электрошокеры 18 тыс. полицейских страны. Также она выступает крупнейшим поставщиком нательных видеокамер в США. Кроме того, компания с капитализацией в $32 млрд предлагает инструменты искусственного интеллекта, дроны, лицензии на программное обеспечение и облачное хранилище для правоохранительных органов.

Правительство Австралии заключило контракты с Axon на сотни миллионов долларов.

Читают сейчас

В связи с бага в коде веб-плеер YouTube зависает и перегружает оперативную хранилище

21 минуту назад

В связи с бага в коде веб-плеер YouTube зависает и перегружает оперативную хранилище

Пользователи YouTube сообщают в соцсетях о проблемах с веб-плеером платформы. В различных браузерах, в том числе Brave, Firefox и Microsoft Edge, зависает воспроизведение и чрезмерно расходуется памят

21 минуту назад

Для ОС «Роса» вышло апдейт, закрывающее уязвимость Copy Fail

Организация НТЦ ИТ «Роса» заявила, что выпустила обновления для уязвимости CVE-2026-31431, получившей название Copy Fail. Сообщается информационной службе а в пресс‑службе НТЦ ИТ «Роса», в публичной к

Премиум-подписчики Spotify получат доступ к видеотренировкам и тематическим плейлистам в рамках партнёрства с Peloton

29 минут назад

Премиум-подписчики Spotify получат доступ к видеотренировкам и тематическим плейлистам в рамках партнёрства с Peloton

Обладатели подписки Spotify Premium в рамках сотрудничества музыкального сервиса с компанией Peloton получат доступ к тематическим плейлистам и более чем 1,4 тыс. видео с тренировками от популярных ин

РКН планирует контролировать 98% трафика и блокировать 92% VPN к 2030 году

47 минут назад

РКН планирует контролировать 98% трафика и блокировать 92% VPN к 2030 году

Роскомнадзор опубликовал документ с целевыми показателями развития системы контроля интернет-трафика до 2030 года. Планируется контролировать 98% трафика и блокировать 92% VPN-сервисов. Ознакомиться д

GPT-5.5 поручили организовать вечеринку в честь своего запуска — а гостей отобрал Codex

49 минут назад

GPT-5.5 поручили организовать вечеринку в честь своего запуска — а гостей отобрал Codex

Глава OpenAI Сэм Альтман на конференции Stripe Sessions рассказал, что поручил GPT-5.5 спланировать вечеринку в честь ее запуска — предложенный моделью скрипт оказался настолько хорош, что Альтман реш