4 мая 2026, 15:32
Нательные камеры и служебные электрошокеры Axon с включённым Bluetooth выдают реальное местоположение владельца

Нательные камеры и служебные электрошокеры Axon с включённым Bluetooth способны выдавать геолокацию владельца в режиме реального времени. Подобная уязвимость даёт возможность отслеживать реальное местоположение тысяч австралийских полицейских через приложение для смартфона или ноутбука, сообщил местный телеканал ABC.
Устройства с поддержкой Bluetooth имеют MAC-адрес. Большинство мобильных телефонов, в том числе iPhone, используют встроенные функции защиты конфиденциальности, которые рандомизируют этот исходник и затрудняют отслеживание устройства. Однако американская Axon не развернула подобные методы защиты для своей продукции.
В беседе с ABC хакер рассказал, что просто регистрировал данные с Bluetooth-устройств на своём и телефоне и увидел в логах записи о нательных камерах и электрошокерах. По его мнению, ситуация связана с некомпетентностью или ленью инженеров американского производителя.

Пожелавший сохранить анонимность исследователь разработал экспериментальное программное обеспечение, которое позволило определять местоположение и отслеживать сотрудников полиции по фиксированному MAC-адресу, присвоенному любому устройству Axon с поддержкой Bluetooth. Отслеживание полицейских возможно с довольно значительного расстояния.
Год назад сотрудникам пограничной службы США приказали прекратить использование видеокамер Axon в полевых условиях после выявления потенциальных угроз безопасности. Американские власти стартовали расследование.
Съёмочная группа программы Four Corners встретилась с хакером в Мельбурне. Он скачал одно из нескольких общедоступных приложений из Google Play. При обнаружении сотрудника полиции приложение присылало уведомление с координатами, моделью и серийным номером Bluetooth-устройства. Даже когда полицейские пропадали из поля зрения съёмочной группы, программа продолжало оповещать хакера об их местоположении.

Собственное ПО хакера может функционировать на расстоянии до 400 м. В недобросовестных руках эту систему можно расширить при помощи десятков небольших и дешёвых Bluetooth-сканеров, которые будут отслеживать устройства полиции на карте в реальном времени. Это можно применять для нападений на сотрудников полиции и ухода от преследования, уточнил собеседник ABC.
Мужчина уведомляет полицию об этой уязвимости с 2024 года, призывая отказаться от использования оборудования Axon. Однако хакер так и не получил ответа от местных правоохранителей.

В разговоре c Four Corners полиция штата Виктория сообщила о получении электронного письма от хакера и проведении внутренней оценке угрозы. Если сначала правоохранители сочли риск реальным, то после беседы с Axon они посчитали это несущественной проблемой. Производитель оборудования равным образом не выявил «проблем подобного характера».
Исследователь считает, что организация не устраняет проблему, поскольку уязвимость связана с аппаратной частью. Axon пришлось бы перепроектировать всю систему с нуля, а отзыв устройств привёл бы крупным финансовым издержкам.
В Австралии полицейские используют электрошокеры моделей T7 и T10. Axon поставляет свои электрошокеры 18 тыс. полицейских страны. Также она выступает крупнейшим поставщиком нательных видеокамер в США. Кроме того, компания с капитализацией в $32 млрд предлагает инструменты искусственного интеллекта, дроны, лицензии на программное обеспечение и облачное хранилище для правоохранительных органов.
Правительство Австралии заключило контракты с Axon на сотни миллионов долларов.
Читают сейчас
29 минут назад
Российские авторы видеоигр сообщают о нехватке инвестиций кадров и проблемах с выходом на рынки
Более половины крупных видеоигровых студий в России испытывают проблемы с поиском финансирования. Основные трудности связаны с трансграничными платежами, выходом на международные рынки и нехваткой экс
40 минут назад
Digital Q.DevOps от «Диасофт» упрощает поставку приложений с помощью Helm-чартов и Helmfile
Организация «Диасофт» расширила возможности платформы Digital Q.DevOps, входящей в состав экосистемы low-code разработки программного обеспечения Digital Q. Платформа предназначена для автоматизации п
1 час назад
Шереметьево перевело систему управления трансферным багажом на отечественное ПО «Рексофт»
Аэропорт «Шереметьево» перевёл управление транспортировкой трансферного багажа между терминальными комплексами на программное обеспечение российской компании «Рексофт». Об этом сообщило книга «Ведомос

1 час назад
Топ-менеджер Anthropic пообещал вернуть Fable 5 «в ближайшие дни»
Управляющий директор Anthropic по международному направлению Крис Циаури заявил, что компания рассчитывает на скорое снятие блокировки со своих самых мощных моделей. "Мы очень уверены, что в ближайшие

2 часа назад
Внешний мониторинг доступности сервисов MULTISTATUS: как находить проблемы раньше пользователей
30 июня, 11:00 (МСК) Ваш мониторинг показывает, что служба работает. Серверы доступны, метрики в норме, алертов нет. Но в это же время пользователи не могут открыть веб-сайт, совершить оплату или восп