Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
970x20 Itcentric
Banner Ransomfeed 320x100 1
Telecamere Hikvision: tra sorveglianza, riconoscimento facciale e analisi di sicurezza.

Telecamere Hikvision: tra sorveglianza, riconoscimento facciale e analisi di sicurezza.

26 Maggio 2021 08:00

Di recente, almeno un centinaio di contee, paesi e città statunitensi hanno acquistato sistemi di sorveglianza fabbricati in Cina che il governo statunitense ha collegato a violazioni dei diritti umani.

Alcuni comuni hanno speso decine di migliaia di dollari o più per acquistare apparecchiature di sorveglianza prodotte da due società tecnologiche cinesi, Hikvision e Dahua, dopo che le società sono state aggiunte alla lista nera del governo degli Stati Uniti nel 2019, in quanto collegate agli sforzi Cinesi per sopprimere le minoranze etniche nello Xinjiang, dove vive la maggior parte dei musulmani uiguri.

La principale delle accuse del governo degli Stati Uniti è che Pechino ha fatto molto affidamento su Hikvision, Dahua e altri aziende per fornire la tecnologia di sorveglianza che utilizza per monitorare la popolazione uigura come parte degli sforzi in corso del governo per sopprimere il gruppo etnico, cosa che ha ripetutamente negato.

Anche in Italia è scoppiato attorno alle telecamere della Hikvision un caso, a seguito che il programma della RAI Report, che ha riportato come queste telecamere hanno accesso a numerosi dati biometrici, rivelando se abbiamo la febbre, se portiamo bene la mascherina, se abbiamo un cappello che copre troppo la fronte, se siamo in gruppo o da soli davanti all’obiettivo.

Si tratta di un grande aiuto a prevenire la diffusione del virus ma il mercato della videosorveglianza è in mano a poche aziende e i più grandi player del mercato sono multinazionali cinesi.

Chi c’è dietro queste aziende? Dove finiscono i nostri dati? Potrebbero essere usati contro di noi?

L’esperto di sicurezza Francesco Zorzi, ha effettuato una analisi sul sistema di sorveglianza installato in RAI per capire cosa accade ai dati catturati dalle telecamere ogni volta che riescono a connettersi alla rete.

Da quanto analizzato, le telecamere parlano tra di loro (questo è il normale funzionamento di una rete IoT) e, se connesse a internet, aprono la connessione con un soggetto esterno, un server situato nella regione dove ha sede Hikvision, l’azienda produttrice delle stesse.

Inoltre le telecamere Hikvision più tecnologiche utilizzate per il riconoscimento facciale, quelle in dotazione alla Rai, sono dotate di una memoria aggiuntiva con la quale possono svolgere delle registrazioni locali.

Gli apparecchi sono capaci di inviare tali dati alla casa madre sebbene siano all’interno di un sistema chiuso. A rendere ancora più inquietante questo quadro (da quanto dice Report), c’è il fatto che lo Stato cinese ha il controllo societario della Hikvision con una quota del 42%.

Le telecamere di Hikvision sono presenti in numerosi palazzi istituzionali italiani: Ministeri, Tribunali, palazzi dei servizi di sicurezza e addirittura Palazzo Chigi. Queste telecamere, non solo rilevano la temperatura ma ogni singolo dettaglio del nostro volto e del nostro carattere perché sono letti dagli algoritmi di intelligenza artificiale.

Report sottolinea che il controllo di Hikvision è nelle mani di CETC, un’azienda dello stato cinese che sviluppa software militari, infrastrutture di difesa, armi elettroniche. Insomma Hikvision è nelle mani di un gigante strettamente legato allo stato militare cinese, l’amministratore è un parlamentare del partito comunista cinese.

Il Parlamento europeo ha deciso di spegnere le telecamere della cinese Hikvision perché la società Cinese è stata accusata di riconoscimento facciale ai danni della minoranza cinese degli uiguri.

La decisione avrà conseguenze anche in Italia: Camera e Senato dovranno cambiare fornitori, così come diverse Procure del Paese.

Premesso che l’analisi potrebbe avere alcune lacune (ad esempio esiste una architettura server oncloud oppure on-prem dal quale visualizzare i flussi video delle telecamere), sicuramente il tema del riconoscimento facciale è allarmante e occorre fare molto per regolamentare questa nuova tecnologia che sta entrando in modo prepotente in tutte le aziende italiane.

Fonte

https://techcrunch.com/2021/05/24/united-states-towns-hikvision-dahua-surveillance/

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCyber Italia
29.198 italiani coinvolti in un massiccio data breach nel trasporto aereo. Chi è stato violato?
Redazione RHC - 20/01/2026

Un nuovo, massiccio data breach scuote il mondo del trasporto aereo e accende i riflettori sulla fragilità dei dati sensibili dei viaggiatori. Secondo quanto riportato dagli esperti di Paragon Sec, un threat actor ha messo…

Immagine del sitoCybercrime
VoidLink: il framework che mostra come l’IA stia cambiando il cybercrime
Redazione RHC - 20/01/2026

Avevamo già parlato di VoidLink qualche giorno fa, si tratta di un framework composto da oltre 30 moduli che possono essere combinati per soddisfare specifici obiettivi degli aggressori su ciascuna macchina infetta. L’evoluzione dello sviluppo…

Immagine del sitoCybercrime
Cloudflare, scoperto un grave bypass che nessuno stava guardando
Redazione RHC - 20/01/2026

Un percorso poco visibile, utilizzato per la gestione dei certificati di sicurezza dei siti web, ha permesso per alcune settimane di aggirare le protezioni di Cloudflare e raggiungere direttamente i server delle applicazioni. La vulnerabilità…

Immagine del sitoCybercrime
Gli hacker stanno sfruttando VMware ESXi con un toolkit di exploit zero-day
Redazione RHC - 20/01/2026

Un gruppo di pirati informatici sta utilizzando un toolkit di exploit zero-day per compromettere istanze VMware ESXi in modalità non controllata, approfittando di multiple vulnerabilità per superare le restrizioni delle macchine virtuali. L’attuale incidente sottolinea…

Immagine del sitoDiritti
Digital Omnibus: l’antidoto UE dopo anni di avvelenamento normativo
Stefano Gazzella - 20/01/2026

Il pacchetto di semplificazioni proposto dalla Commissione Europea, il Digital Omnibus, è stato annunciato come “Norme digitali dell’UE più semplici e nuovi portafogli digitali per risparmiare miliardi per le imprese e stimolare l’innovazione”. Questo a…