Slowakei: Russische Backdoor in Verkehrskameras entdeckt
Einige von der Slowakei beschaffte Verkehrskameras zur Geschwindigkeitsmessung weisen offenbar eine Backdoor auf, über die russische Akteure die Geräte aus der Ferne steuern und per SMS eigene Befehle ausführen können. Das geht aus einem Newsletter von Risky Business(öffnet im neuen Fenster) hervor. Eine entsprechende Warnmeldung ist auch auf der Website der nationalen Sicherheitsbehörde(öffnet im neuen Fenster) (NBU – Národný bezpečnostný úrad) der Slowakei zu finden.
Den Angaben zufolge geht es um Verkehrskameras des Typs Nero R-One, die im Rahmen eines 30 Millionen Euro schweren Sanierungspakets für die slowakische Verkehrsüberwachung angeschafft werden sollten. Zwei dieser Kameras wurden bereits ersten Tests unterzogen, 277 weitere sollten folgen. Wie lokale Medien(öffnet im neuen Fenster) Anfang August berichteten(öffnet im neuen Fenster), sollen die Kameras ohne vorherige Ausschreibung über eine Scheinfirma aus Zypern beschafft worden sein.
Tatsächlich handelt es sich wohl um umbenannte Verkehrskameras des Typs Cordon.Pro M(öffnet im neuen Fenster), hergestellt von der im russischen St. Petersburg ansässigen Firma Simicon. Laut Untersuchungsbericht der NBU(öffnet im neuen Fenster) enthält die Betriebssoftware der getesteten Nero R-One eine Backdoor, die von einigen fest kodierten russischen Rufnummern SMS entgegennimmt und darin enthaltene Befehle zur Ausführung bringt.
Behörde findet weitere Sicherheitsprobleme
Das slowakische Innenministerium stritt wohl zunächst ab, dass die Kameras aus Russland stammen. Es betonte zudem, dass kein Risiko für einen Datenabfluss bestehe, da die Geräte innerhalb eines geschlossenen Netzwerks des Ministeriums betrieben würden. Doch neben der bereits genannten Backdoor fand die NBU bei ihren Untersuchungen noch einige andere Sicherheitsprobleme bei den Kameras.
So soll bei den Geräten etwa eine wichtige Funktion inaktiv sein, welche sicherstellt, dass nur Firmwareupdates aus einer vertrauenswürdigen Quelle installiert werden können. Zudem gebe es Schwachstellen im Webinterface der Kameras, die es beliebigen Nutzern anhand der jeweiligen IP-Adresse ermöglichen, ohne Eingabe eines Passwortes in Echtzeit auf erfasste Kameraaufnahmen zuzugreifen, heißt es.
Die NBU warnte vor diesem Hintergrund vor einer "erheblichen Cyberbedrohung" durch die Kameras und empfahl den zuständigen Stellen, das weitere Vorgehen mit der Sicherheitsbehörde abzustimmen. Laut Bericht legte das slowakische Innenministerium die getesteten Kameras vorerst still und will die Funde der NBU zunächst durch einen unabhängigen Prüfer verifizieren lassen.
Nachtrag vom 20. August 2026, 19:35 Uhr
Der Artikel wurde um eine Verlinkung zu einem englischsprachigen Untersuchungsbericht der NBU sowie die Information, dass vorerst nur zwei Testgeräte angeschafft wurden, ergänzt.
Wir öffnen unsere neue Community für weitere Mitglieder! Möchtest du in konstruktiver und respektvoller Atmosphäre mit anderen IT-Experten über deine Themen sprechen? Sei dabei und melde dich an!
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.