Eslovaquia encuentra una puerta trasera rusa en cámaras de control de velocidad de tráfico

El ministerio del interior de Eslovaquia descubrió que unas cámaras de control de velocidad recién compradas, adquiridas a través de una empresa fantasma de Chipre, eran en realidad dispositivos fabricados en Rusia que contenían puertas traseras activables por SMS, transmisiones de video sin autenticación y Secure Boot deshabilitado. Los comentaristas destacan cómo esto expone riesgos más amplios de depender de hardware extranjero opaco en infraestructura crítica, desde la vigilancia masiva hasta el sabotaje potencial, especialmente en países ya vulnerables a la influencia política y la desinformación rusas. Varias voces abogan por firmware auditable y de código abierto, y por límites de confianza más claros como base para la contratación gubernamental de tecnología.

Puerta trasera de la cámara y problemas técnicos

  • Se descubrió que las cámaras de velocidad compradas por Eslovaquia eran funcionalmente idénticas a modelos rusos (con números de serie y hashes de firmware coincidentes).
  • El firmware incluía una puerta trasera activable por SMS mediante números de teléfono codificados, eludiendo la suposición de una “red cerrada”.
  • Las cámaras exponían transmisiones en vivo sin autenticación, y Secure Boot estaba deshabilitado.
  • Los comentaristas destacan esto como un caso de libro en el que “no expuesto a Internet” no significa nada si los dispositivos tienen canales de comunicación independientes (SIMs).

Contratación pública, corrupción y competencia

  • La compra supuestamente se canalizó a través de una empresa fantasma de Chipre con certificaciones falsas.
  • Algunos lo ven como corrupción mundana o contratación incompetente más que como un thriller de espionaje.
  • Otros sostienen que el gobierno eslovaco actual y el ministerio del interior están profundamente corrompidos y fuertemente prorrusos, lo que implicaría intención más que falta de supervisión.
  • Según los informes, solo se instalaron dos cámaras, una en las instalaciones del proveedor, por lo que hubo poco o ningún tiempo para la explotación.

Modelos de amenaza y propósito

  • Se especula sobre los posibles usos: control remoto de multas, interrupción de sistemas administrativos, seguimiento de los movimientos de funcionarios o “fallos” escenificados para crear malestar.
  • Algunos piensan que la navaja de Occam apunta a hardware barato reutilizado con una puerta trasera del proveedor, no a una operación a medida; el uso real por parte de Rusia no está claro.

Preocupaciones más amplias sobre vigilancia y cadena de suministro

  • Se hicieron comparaciones con:
    • El “Flock” estadounidense y otros despliegues de ALPR / CCTV.
    • Las masas de cámaras IP inseguras visibles a través de Shodan/Insecam.
    • Otros dispositivos críticos fabricados en el extranjero (p. ej., inversores solares chinos) como riesgo sistémico.
  • Varios sostienen que los sistemas gubernamentales deberían exigir firmware auditable de código abierto y Secure Boot firmado por el Estado que lo despliega, no por el fabricante.
  • Otros cuestionan si estos dispositivos pueden obtenerse económicamente a gran escala.

Política eslovaca, propaganda y opinión pública

  • Hay afirmaciones contundentes de que Eslovaquia está fuertemente influenciada por desinformación rusa (anti-UE, antivacunas, anti-Ucrania), especialmente entre los votantes mayores; según se informa, muchos jóvenes planean emigrar.
  • Las contraafirmaciones insisten en que Eslovaquia como Estado no apoya la invasión rusa; la oposición a las sanciones se enmarca por algunos como prorrusa, y por otros como interés propio o escepticismo sobre la eficacia de las sanciones.
  • La discusión más amplia aborda la corrupción poscomunista, la nostalgia por garantías sociales del pasado y cómo estos factores hacen que las sociedades sean vulnerables a las narrativas rusas.