Обычно я просматриваю «желтую прессу» в фоновом режиме и уж совсем не хочу комментировать то, что там пишут. Потому что знаю, как это делается . Но новость о том, что видео с камеры полицейской машины, прибывшей на место скандальной аварии с игуменом Тимофеем, которая произошла 31 июля в Москве на Зацепском Валу, была стерта (!) вирусом (!!), который проник в защищенную ИТ-систему ГИБДД (!!!) вызвала у меня такое изумление, что я все-таки решил написать. Для начала оговорю, что мне все равно, каковы были обстоятельства аварии — кто был пьян или нет, кто был на машине с дипномерами и какие туареги летали в какие короллы. Просто это не вызывает у меня никаких эмоций, так как меня там не было. Но факт того, что вещественное доказательство каким-то образом удалили из уголовного дела, вызывает у меня грусть. Давайте разберемся, почему это невозможно как бы там не заявляли «представители ГИБДД».
Итак, решения по оснащению экипажей ДПС различными средствами видеофиксации известны давно. Помню как свой вариант «мобильного офиса» мне показывали еще 6 лет назад. А видеокамеры, которые глядят в салон автомобиля и снаружи стали внедряться в ГИБДД только пару лет назад и далеко не все патрульные машины ими оснащены. И для реализации таких проектов есть объективные причины — нужны четкие доказательства как и что происходило в машине. Поэтому, сделано-то все по уму.
Итак, в патрульном автомобиле обычно 2-4 камеры — одна смотрит вперед, одна назад (речь про лобовое стекло), одна в салон на заднее сидение и одна берет «под прицел» два передних кресла. Чтобы ничего не передать, не спрятать. Пишется видео и звук — на карту памяти, ее хватает на все дежурство автомобиля. Так что если кто кого остановил, преследовал или штраф писал, то все это «на пленке» сохранится с указанием времени.
Помнится, как в свое время в Москве внедряли систему ГЛОНАСС-наблюдения за патрульными машинами, так «товарищи в погонах» иногда «случайно» задевали автоматами блоки управления этих систем. После нескольких пристальных «разборов» таких ситуаций с криминалистической экспертизой, которая показала что сломали все нарочно, и, по следам этих мероприятий, увольнения нескольких «сотрудников», — порча имущества прекратилась.
С камерами изначально ситуация была построена так, что «пердануть» запись нереально — после окончания смены карта памяти сдается дежурному, который копирует информацию на компьютер подразделения ГИБДД, а потом этот файлик уходит еще в удаленную систему хранения. Да, при наличии компьютера у самого сотрудника полиции файл с карты памяти можно стереть (видеорегистратор пишет их «в нарезку» по 5-10-15 или 30 минут), но подредактировать — не получится.
Таким образом, присутствует минимум две копии каждого дежурства они хранятся в разных местах минимум месяц. Если на видео есть какое-то ДТП, то этот фрагмент «вырезают» и записывают на отдельный компакт-диск. Этот самый диск (а то и пару) передают в административное или уголовное дело (если оно возбуждается и осуществляется дознание) по специальному акту как вещественное доказательство. То есть если будет уничтожен один файл, «в природе» есть как минимум еше парочка.
Кроме того надо отметить, что ИТ-системы ГИБДД по сути-то своей закрыты от внешних источников передачи данных. Да, компьютеры, куда переносятся данные, подключены к Интернету, то там VPN-канал и свой «полицейский инет». Все запросы в ЗИЦы идут только с отдельных компьютеров, с которых весьма непросто вытащить данные через USB (часто флешки там блокированы, а CD вообще нет). Так откуда там берутся вирусы, которые уничтожают данные? При отсутствии всякой связи «с внешним миром»? Большая загадка.
Отмечу также, что вирусы, которые что-то затирают на компьютере, давно уже не в моде. В них просто нет экономического смысла — ну похитить данные, это да. Подпортить компьютеру карму путем включения его в бот-сеть: тоже реально. Использовать компьютер как «бэкдор» для проникновения в защищенную систему ГИБДД-МВД: очень полезная задача. Но вот только все эти вирусы будут стараться работать в незаметном даже от не сильно просвещенных полицейских режиме. Так, чтобы их не было «видно». И уж что-то портить при этом — совершенно дурной вкус, который может быть свойственен какому-то начинающему вирусописателю.
А такие творения «начинающих» любой антивирус, даже бесплатный, вычисляет сразу. Шанс выжить и выполнить «боевую задачку» есть только у настоящих «стелсов» — но они не гадят попусту.
Максим Букин http://i-business.ru/
… [Trackback]
[…] Read More to that Topic: portaltele.com.ua/news/events/qq-292.html […]