Eslováquia encontra backdoor russo em câmeras de velocidade no trânsito

O ministério do interior da Eslováquia descobriu que câmeras de velocidade recém-compradas, adquiridas por meio de uma empresa de fachada em Chipre, eram na verdade dispositivos fabricados na Rússia contendo backdoors acionáveis por SMS, transmissões de vídeo sem autenticação e Secure Boot desativado. Comentadores destacam como isso expõe riscos mais amplos de depender de hardware estrangeiro opaco em infraestrutura crítica, desde vigilância em massa até sabotagem potencial, especialmente em países já vulneráveis à influência política e à desinformação russas. Várias vozes defendem firmware auditável e de código aberto, além de fronteiras de confiança mais claras, como base mínima para a aquisição de tecnologia governamental.

Backdoor da Câmera & Problemas Técnicos

  • Câmeras de velocidade compradas pela Eslováquia foram descobertas como funcionalmente idênticas a modelos russos (serials e hashes de firmware coincidindo).
  • O firmware incluía um backdoor acionável por SMS usando números de telefone codificados, contornando a suposição de “rede fechada”.
  • As câmeras expunham transmissões ao vivo sem autenticação, e o Secure Boot estava desativado.
  • Comentadores destacam isso como um caso clássico em que “não exposto à internet” não significa nada se os dispositivos tiverem canais de comunicação independentes (SIMs).

Aquisição, Corrupção e Competência

  • A compra teria sido feita por meio de uma empresa de fachada em Chipre com certificações falsas.
  • Alguns veem isso como corrupção banal/compra incompetente, em vez de um thriller de espionagem.
  • Outros argumentam que o atual governo eslovaco e o ministério do interior são profundamente corruptos e fortemente pró-Rússia, o que implica intenção em vez de descuido.
  • Segundo relatos, apenas duas câmeras foram instaladas, uma nas instalações do fornecedor, então houve pouco ou nenhum tempo para exploração.

Modelos de Ameaça e Propósito

  • Especulações sobre usos: controle remoto de multas, interrupção de sistemas de back-office, rastreamento dos movimentos de autoridades ou “falhas” encenadas para criar desordem.
  • Alguns acham que a navalha de Occam aponta para hardware barato reutilizado com um backdoor do fornecedor, não para uma operação sob medida; o uso real pela Rússia é अस्पष्ट.

Preocupações Mais Amplas com Vigilância & Cadeia de Suprimentos

  • Foram feitas comparações com:
    • US “Flock” e outros sistemas ALPR / CCTV.
    • Massas de câmeras IP inseguras visíveis via Shodan/Insecam.
    • Outros dispositivos críticos fabricados no exterior (por exemplo, inversores solares chineses) como risco sistêmico.
  • Vários argumentam que sistemas governamentais deveriam exigir firmware de código aberto auditável e Secure Boot assinado pelo Estado que faz a implantação, não pelo fabricante.
  • Outros questionam se tais dispositivos são economicamente obtíveis em escala.

Política Eslovaca, Propaganda e Opinião Pública

  • Há fortes afirmações de que a Eslováquia é fortemente influenciada por desinformação russa (anti-UE, anti-vacina, anti-Ucrânia), especialmente entre eleitores mais velhos; muitos jovens, segundo relatos, planejam emigrar.
  • Contra-argumentos insistem que a Eslováquia como Estado não apoia a invasão da Rússia; a oposição a sanções é apresentada por alguns como pró-Rússia, por outros como interesse próprio ou ceticismo quanto à eficácia das sanções.
  • A discussão mais ampla aborda corrupção pós-comunista, nostalgia por garantias sociais do passado e como esses fatores tornam as sociedades vulneráveis a narrativas russas.