BACKDOOR RUSSO É DESCOBERTO EM CÂMERAS DE TRÂNSITO NA ESLOVÁQUIA
Aprofundamento CEVIU
Aprofundamento
A descoberta do backdoor nas câmeras de trânsito NERO R-ONE na Eslováquia expõe uma vulnerabilidade crítica em infraestruturas essenciais. O Serviço de Segurança Nacional eslovaco (NBU) detalhou que o acesso aos dispositivos se dá por comandos SMS vindos de números russos. Isso permite um acesso de shell e de rede, comprometendo diretamente a integridade e a segurança do sistema de monitoramento de tráfego. Essa falha de segurança não é trivial, sinalizando um risco calculado e intencional.
Além do backdoor por SMS, as câmeras apresentavam outras falhas graves. O SecureBoot, mecanismo de segurança essencial para garantir a autenticidade do firmware, estava desativado, abrindo brechas para a instalação de software malicioso. A transmissão de vídeo ao vivo sem autenticação também expunha as imagens a qualquer um com o IP de broadcast. Esses detalhes técnicos, somados à origem russa dos equipamentos (rebatizados de CORDON PRO.M da Semicon de São Petersburgo) e à compra via uma empresa de fachada no Chipre, reforçam a preocupação com a segurança da cadeia de suprimentos de equipamentos críticos.
O que mudou
Esta situação na Eslováquia materializa avisos que o CEVIU News já havia noticiado. Em julho de 2026, a cobertura sobre a "Inteligência Russa Utiliza Câmeras IP Vulneráveis para Espionagem Militar na OTAN e Ucrânia" e o "Alerta Urgente: Hackers Estatais Russos Miram Roteadores Domésticos e Corporativos" (julho de 2026) destacavam a exploração de dispositivos conectados por atores estatais russos. O que antes eram alertas sobre potenciais ameaças ou campanhas gerais, agora se torna um caso concreto e confirmado de comprometimento em infraestrutura crítica de um país da União Europeia.
A notícia também transformou um rumor em realidade. As acusações da oposição eslovaca sobre a origem russa das câmeras, inicialmente negadas pelo Ministério do Interior, foram confirmadas pelo relatório técnico do NBU. Essa confirmação ressalta a importância da verificação independente e a gravidade de empresas de fachada na cadeia de suprimentos.
Por que isso importa
Para empresas e governos, a descoberta deste backdoor é um alerta urgente. A implantação de equipamentos de infraestrutura crítica com falhas de segurança intencionais e canais de acesso não autorizados representa uma ameaça direta à soberania e à segurança nacional. A possibilidade de controle remoto por um ator estrangeiro sobre sistemas de monitoramento de tráfego pode levar a interrupções, coleta de inteligência ou mesmo sabotagem.
Este caso reforça a importância da diligência extrema na aquisição de tecnologia, especialmente para infraestrutura crítica. A utilização de empresas de fachada e o rebatismo de produtos destacam a necessidade de auditorias profundas na cadeia de suprimentos. Ignorar a segurança em dispositivos, como visto em artigos anteriores sobre "Vulnerabilidades em Periféricos Expõem Riscos de Segurança" (agosto de 2026) e câmeras IP vulneráveis como a Xiaomi C400 (março de 2026), pode ter consequências catastróficas.
Linha do tempo
Vulnerabilidades críticas descobertas na câmera inteligente Xiaomi C400.
Eclypsium revela vulnerabilidades em dispositivos KVM-over-IP de baixo custo.
Governo americano alerta sobre hackers estatais russos mirando roteadores domésticos e corporativos.
Alerta holandês sobre inteligência russa utilizando câmeras IP vulneráveis para espionagem.
Backdoor 'EndlessDoors' identificado em mais de 100 mil roteadores Zbtlink e Wiflyer.
Novos experimentos detalham falhas de segurança em periféricos como microfones e webcams.
Backdoor russo é descoberto em câmeras de trânsito recém-instaladas na Eslováquia.
Perguntas frequentes
O que é um backdoor e como ele foi implementado nestas câmeras?
Um backdoor é um método secreto para contornar a autenticação normal e acessar um sistema. Nestas câmeras, ele foi implementado de forma a permitir acesso shell e de rede através de comandos SMS enviados de números de telefone russos, bypassando as defesas tradicionais do sistema.
Quais outros problemas de segurança foram identificados nas câmeras NERO R-ONE?
Além do backdoor por SMS, as câmeras foram entregues com o SecureBoot desativado, o que permite a execução de firmware não autorizado. Elas também transmitiam vídeo ao vivo sem qualquer autenticação, expondo as imagens a qualquer um que soubesse o endereço IP de transmissão.
Qual é o risco de ter câmeras de trânsito com backdoor ou vulnerabilidades?
Câmeras com backdoor ou vulnerabilidades podem ser usadas para espionagem, coleta de inteligência sobre movimentação de veículos e pessoas, ou até mesmo para sabotar o sistema de tráfego. No contexto geopolítico atual, isso representa uma séria ameaça à segurança nacional, permitindo a um ator estrangeiro manipular ou monitorar infraestrutura crítica.
Por que a origem russa dos equipamentos é relevante neste contexto?
A origem russa, especialmente de uma empresa baseada em São Petersburgo, é relevante devido ao histórico de atividades cibernéticas patrocinadas por estados. Artigos anteriores do CEVIU News, como o de julho de 2026 sobre a inteligência russa usando câmeras IP para espionagem, já apontavam essa tendência, indicando que o controle desses dispositivos pode ser usado para fins de inteligência ou influência geopolítica.
Fontes
- risky.bizfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 25 de agosto de 2026
- Editoria
- CEVIU Segurança da Informação

