Hacker trenca en el sistema de videoconferència del partit polític; Podria espiar, també!
Jun 24, 2017
Un error crític en el programari de videoconferència del Partit Liberal de Quebec (PLQ), un partit federal provincial del partit canadenc, va permetre a un usuari espiar i escoltar les discussions estratègiques del partit a les seves instal·lacions i fins i tot accedir als canals de càmeres de vídeo en viu.
Però, afortunadament, l'hacker del barret blanc desconegut que va descobrir el defecte va alertar al personal de la qüestió de la seguretat del PLQ, mostrant-los alguns vídeos de les discussions celebrades a la seu del partit com a prova de concepte.
Què passa si el pirata informàtic estava tenint intencions malicioses?
Podia haver espiat a través dels canals de vídeo del partit de manera encoberta i podria haver lliurat els feeds i la informació sensible, juntament amb l'error d'intrusisme operatiu, al partit de l'oposició per obtenir beneficis monetaris.
Sembla que el hacker espia a les reunions de videoconferència entre les oficines de PLQ Quebec i Montreal.
Segons el pirata informàtic, el programari de PLQ no només contenia una vulnerabilitat de seguretat sinó que també usava la contrasenya predeterminada de fàbrica, informa el Le Journal de Montreal.
"Era massa fàcil. És com si haguessin enganxat el seu PIN a la seva targeta de crèdit", va dir la font de mitjans locals. "No tenen cura [...] Si cau en mans d'algú més, qui sap què pot passar".
El pirata informàtic, que vol quedar-se anònim, va dir que va accedir als canals de vídeo del partit durant les reunions del PLQ, va connectar al programari de videoconferència diverses vegades, a més d'observar i escoltar la discussió de PLQ en diferents ocasions a les seves instal·lacions.
El hacker va dir al periodista canadenc sobre alguns dels temes tractats a les reunions. També va començar i va mostrar l'alimentació de vídeo de les càmeres de PLQ sota demanda, i va proporcionar captures de pantalla per validar les seves reclamacions.
Els funcionaris del partit van confirmar la violació de dades i van prendre seriosament l'informe d'error del pirata informàtic, tot i que van dir que cap de les qüestions sensibles ni a nivell nacional mai es va discutir en aquestes reunions.
"Prenem aquesta informació molt seriosament", va dir Maxime Roy, director de comunicacions. "Ja tenim un equip d'experts que treballen per entendre el que va passar i connectar l'incompliment de la computadora en la majoria de sistemes de videoconferència el més ràpidament possible".
Després d'investigar a fons el problema, els funcionaris de PLQ van solucionar l'error i havien canviat la contrasenya predeterminada del seu programari de videoconferència; Els funcionaris van declarar al periodista.





