监狱对囚犯和官员进行在线采访,以防止感染COVID-19。当然,对话的内容不应显示给外部任何人。
但是,据安全研究人员鲍勃·迪亚琴科(Bob Diachenko)称,HomeWAV是一家向美国圣路易斯市的全国12个监狱提供视频访问系统的公司,该系统已从4月开始打开系统数据库操作屏幕,该屏幕甚至不需要密码。事实证明,包括囚犯和律师在内的数千条电话记录清晰可见。
尽管探视记录不应仅暴露给第三方,但该系统存在更多问题的原因是,囚犯和律师之间的对话(如果是原始记录则不应该被记录)已通过短信发送,存储和公开。
尽管美国监狱中记录了许多电话,但是律师与客户之间的对话是必须受到自然保护的信息。此外,Corona 19灾难比以往更多的人有可能使用在线访问,并且考虑到所有这些都是公开的,我想知道暂时租用智能手机视频通话应用程序比引入昂贵的系统是否更安全。这些可能是。
公司收到报告后,便立即关闭系统。此外,从外部看到该系统的原因是因为第三方供应商意外忘记了正确的设置,但未透露公司名称。
几个月前,安全专家指出了与视频和语音呼叫以及文本消息传递应用程序有关的安全问题,该应用程序被称为“ GettingOut”的囚犯。该应用程序由一家名为TelMate的公司提供,能够记录囚犯和关联方之间的通话。但是,这也可以识别个人,并且数据库(包括犯人的姓名,驾驶执照ID,电子邮件地址,宗教信仰,监禁地点和用药历史)已经公开,不需要密码。这时,系统在收到报告后立即关闭,Telmate的母公司Global Tel Link也透露这是交付系统的供应商配置中的错误。相关信息可以在这里找到。
Add comment