Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Более тысячи моделей IP-камер подвержены root-уязвимости" | +/– | |
| Сообщение от opennews (??), 11-Мрт-17, 20:57 | ||
В результате изучения прошивки камеры Wireless IP Camera (P2P) WIFICAM была выявлена (https://pierrekim.github.io/blog/2017-03-08-camera-goahead-0...) возможность удалённого доступа к устройству с правами root, используя жестко прописанный в прошивке пароль. Более детальный разбор показал, что в прошивке также присутствуют и другие уязвимости, позволяющие выполнить свой код с правами root, в том числе обнаружена уязвимость в http-сервере GoAhead, который используется многими другими производителями IP-камер. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (-), 11-Мрт-17, 20:57 | +5 +/– | |
Богата земля китайская дырявыми устройствами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #46 | ||
| 2. Сообщение от Аноним (-), 11-Мрт-17, 20:59 | +1 +/– | |
А почему д этого комментарии не отправлялись? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 3. Сообщение от Аноним (-), 11-Мрт-17, 21:28 | +22 +/– | |
> Dahua Techology | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18 | ||
| 5. Сообщение от Аноним (-), 11-Мрт-17, 22:09 | +1 +/– | |
Наверное боялись, что работники гетиша dahua сольют o dahua. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 6. Сообщение от Аноним (-), 11-Мрт-17, 22:12 | +6 +/– | |
Да это вполне ожидаемо, если учесть, что так называемые эмбеддеры, разрабатывающие данные устройства, сидят под вантузом, запуская gcc.exe и ld.so.exe. Отсутствие личной гигиены - одна из основных проблем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #7, #38 | ||
| 7. Сообщение от Аноним (-), 11-Мрт-17, 22:34 | –4 +/– | |
может по тому что ленятся модифицировать референс код ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #24 | ||
| 8. Сообщение от DeerFriend (?), 11-Мрт-17, 22:54 | +1 +/– | |
А есть для таких камер аналоги опенврт? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #28, #40 | ||
| 9. Сообщение от Sabakwaka (ok), 11-Мрт-17, 23:12 | –1 +/– | |
Удаленный вход по 192.168.х.х? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #11, #34, #48 | ||
| 10. Сообщение от XoRe (ok), 11-Мрт-17, 23:49 | +4 +/– | |
> Это ж убиться насмерть надо, чтобы свою IP камеру в Сеть показать! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #23 | ||
| 11. Сообщение от Анон_ (?), 11-Мрт-17, 23:51 | +3 +/– | |
> Это ж убиться насмерть надо, чтобы свою IP камеру в Сеть показать! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #15 | ||
| 12. Сообщение от incker (?), 12-Мрт-17, 00:10 | +/– | |
А я не так давно ржал, что последнем в фильме Форсаж хакают камеры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
13.
Сообщение от Аноним (13), 12-Мрт-17, 00:13
| +/– | |
как правило установщики этих камер по всей нашей стране, люди неквалифицированные и недалекие. грамотные специалисты конечно же есть, но их очень мало, и они дорогие, поэтому работодатели жмут их себе нанимать, и превлекают только если уж прижмет сильно сильно.поэтому и стоят понапиханные везде из за психических расстройств у начальства, эти камеры и регистраторы, с тем что пришло из коробки. и стоять будут, пока конечно они не сгорят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. Сообщение от Ilya Indigo (ok), 12-Мрт-17, 00:19 | +1 +/– | |
Я в шоке от кол-ва зондов одновременно, на любой вкус у такого внушительного кол-ва производителей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16 | ||
| 15. Сообщение от Sabakwaka (ok), 12-Мрт-17, 00:52 | +3 +/– | |
>> Это ж убиться насмерть надо, чтобы свою IP камеру в Сеть показать! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #19, #22, #62 | ||
| 16. Сообщение от Sabakwaka (ok), 12-Мрт-17, 00:56 | –3 +/– | |
> Я в шоке от кол-ва зондов одновременно, на любой вкус у такого | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #39, #51 | ||
| 17. Сообщение от Аноним (-), 12-Мрт-17, 01:18 | +/– | |
rtsp может всё таки в VLC открывать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #35 | ||
| 18. Сообщение от Аноним (-), 12-Мрт-17, 01:40 | +/– | |
>http-сервере GoAhead | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 19. Сообщение от Crazy Alex (??), 12-Мрт-17, 02:09 | –5 +/– | |
Затем, что это может быть куча расположенных в различных местах/городах/странах объектов. И, как правильно заметили, прятать там зачастую нечего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #27 | ||
| 20. Сообщение от Черный Властелин (?), 12-Мрт-17, 03:29 | +2 +/– | |
IoT во все поля | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32 | ||
| 21. Сообщение от Аноним (-), 12-Мрт-17, 03:44 | +/– | |
можно подсматривать как набирают пароли в танчики | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. Сообщение от _ (??), 12-Мрт-17, 04:08 | –1 +/– | |
>Зачем просовывать камеру дальше 192.168/24??? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #29, #41 | ||
| 23. Сообщение от user (??), 12-Мрт-17, 05:16 | +/– | |
Смерть приватности: как камеры слежения становятся игрушкой хакеров | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 24. Сообщение от Аноним (-), 12-Мрт-17, 10:48 | +1 +/– | |
Лучше бы они этого не делали, ибо см. выше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 25. Сообщение от бедный буратино (ok), 12-Мрт-17, 13:04 | +/– | |
а где сам пароль? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #30 | ||
| 26. Сообщение от Аноним (-), 12-Мрт-17, 13:11 | –1 +/– | |
Сколько-сколько? А почему в DNS_е через дорогу не продают ни одной? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #31, #33, #36 | ||
| 27. Сообщение от YetAnotherOnanym (ok), 12-Мрт-17, 13:46 | +4 +/– | |
Например, затем, чтобы злоумышленник, планирующий ограбление склада, не мог провести разведку и спланировать свои действия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #43 | ||
| 28. Сообщение от AlexYeCu (ok), 12-Мрт-17, 13:56 | –1 +/– | |
Raspberry или другой SoC + хоть родная камера, хоть вебка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 29. Сообщение от Sabakwaka (ok), 12-Мрт-17, 14:40 | +/– | |
>>Зачем просовывать камеру дальше 192.168/24??? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 30. Сообщение от Антон (??), 12-Мрт-17, 14:51 | –2 +/– | |
на дваче | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #42, #60 | ||
| 31. Сообщение от name (??), 12-Мрт-17, 15:49 | +/– | |
Только у них через интернет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 32. Сообщение от Аноним (-), 12-Мрт-17, 16:24 | +1 +/– | |
> IoT во все поля | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 33. Сообщение от AlexYeCu (ok), 12-Мрт-17, 17:31 | +1 +/– | |
>Посоветуйте IP-рацию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 34. Сообщение от Аноним (-), 12-Мрт-17, 17:53 | +/– | |
Дело в том, что они не в курсе про то что они в интернете видны. Проблема в скрвисе UPnP который осуществляет проброс 81 порта на внешний интерфейс. Собственно в нем вся проблема и есть. Ну а вторая проблема это конечно невнимательность к своей домашней сети и маломальски кривые настройки роутеров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #37 | ||
| 35. Сообщение от Аноним (-), 12-Мрт-17, 17:55 | +/– | |
> rtsp может всё таки в VLC открывать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 36. Сообщение от Аноним (-), 12-Мрт-17, 17:57 | +2 +/– | |
> Сколько-сколько? А почему в DNS_е через дорогу не продают ни одной? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 37. Сообщение от Sabakwaka (ok), 12-Мрт-17, 18:34 | +/– | |
> Дело в том, что они не в курсе про то что они | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 38. Сообщение от Аноним (-), 12-Мрт-17, 20:18 | +1 +/– | |
> ld.so.exe | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #44 | ||
| 39. Сообщение от Аноним (-), 12-Мрт-17, 20:26 | +1 +/– | |
> Производители уверены в том, что их видеокамеры сдают сигнал на серверы наблюдения | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #59 | ||
40.
Сообщение от Michael Shigorin (ok), 12-Мрт-17, 21:02
| +/– | |
> А есть для таких камер аналоги опенврт? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #68 | ||
41.
Сообщение от Michael Shigorin (ok), 12-Мрт-17, 21:02
| +/– | |
>>Зачем просовывать камеру дальше 192.168/24??? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #45 | ||
| 42. Сообщение от Аноним (-), 12-Мрт-17, 21:10 | +4 +/– | |
> Server not found | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #58 | ||
| 43. Сообщение от Crazy Alex (??), 13-Мрт-17, 01:14 | +/– | |
Оценивать надо... Подозреваю, что оно того не окупит. По нынешним временам злоумышленнику провести съёмку самостоятельно - абсолютно не проблема, и с копеечными затратами. И чем дальше - тем проще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 44. Сообщение от нежданчик (?), 13-Мрт-17, 04:58 | +/– | |
ГЫ-ксперт в наличии =) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 45. Сообщение от тигар (ok), 13-Мрт-17, 09:09 | +1 +/– | |
>>>Зачем просовывать камеру дальше 192.168/24??? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #47 | ||
46.
Сообщение от Sen (?), 13-Мрт-17, 11:03
| –2 +/– | |
А россейская вечно недовольными коментаторами-бездельниками... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
47.
Сообщение от Michael Shigorin (ok), 13-Мрт-17, 12:02
| +/– | |
>>>>Зачем просовывать камеру дальше 192.168/24??? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 48. Сообщение от Аноним (-), 13-Мрт-17, 12:44 | +/– | |
Они сильно умные/облачные теперь, и могут нетривиальными способами к нему коннектится, ты ставишь роутер и думаешь, ну да мне для компа нужны такие настройки, а тут камера которая в локалке берёт и пробивает себе через UPnP канальчик, а то и другими хитрыми способами :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #49, #57 | ||
| 49. Сообщение от Аноним (-), 13-Мрт-17, 12:45 | +/– | |
> Они сильно умные/облачные теперь, и могут нетривиальными способами к нему коннектится, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
51.
Сообщение от tonys (??), 13-Мрт-17, 13:06
| +/– | |
Неправда. Все производители камер видеонаблюдения как раз и расхваливают фичу удаленного наблюдения за происходящим дома. Картинки во всех рекламных буклетах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 54. Сообщение от Аномномномнимус (?), 13-Мрт-17, 13:47 | +/– | |
А подсоветуйте какой софт к этим "широко распространённым" камерам, чтобы можно было ими вертеть, ночной/дневной режим переключать и микрофон юзать? А то у них либо надо ставить какой-то шлак для IE (что уже абсурдно), либо ставить прилагу из плеймаркета гуглового на смартфон. В остальных вариантах оный функционал не работает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #61, #70 | ||
| 57. Сообщение от Sabakwaka (ok), 13-Мрт-17, 17:59 | +/– | |
> Они сильно умные/облачные теперь, и могут нетривиальными способами к нему коннектится, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #63 | ||
| 58. Сообщение от Аноним (-), 13-Мрт-17, 18:34 | –1 +/– | |
Goodnight, sweet prince. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 59. Сообщение от Аноним (-), 13-Мрт-17, 18:50 | +1 +/– | |
Сэр, это старая традиция подоконников! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 60. Сообщение от Аноним (-), 13-Мрт-17, 18:51 | +/– | |
НСБ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 61. Сообщение от Uopwd (?), 13-Мрт-17, 19:14 | –2 +/– | |
шлак под IE работает как надо, и микрофон и динамики, и практически всё остальное | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #66 | ||
| 62. Сообщение от Анон_ (?), 13-Мрт-17, 20:30 | +/– | |
> «Сеть для своих камер», простите, должна быть локальной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 63. Сообщение от Анон_ (?), 13-Мрт-17, 20:33 | +/– | |
> Хто платит за DNS??? Почему мне не бесплатно, а им нахаляву??? :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 66. Сообщение от Аномномномнимус (?), 13-Мрт-17, 23:27 | +/– | |
Нет. Нормально, из того что опробовано, работает только андроидное приложение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 | ||
| 68. Сообщение от DeerFriend (?), 14-Мрт-17, 21:19 | +/– | |
Я не понимать, как этот vargus можно установить на видеокамеру? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #69 | ||
69.
Сообщение от Michael Shigorin (ok), 14-Мрт-17, 21:24
| +/– | |
> Вопрос был о прошивке для камер | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 70. Сообщение от Андрей (??), 14-Мрт-17, 23:24 | +/– | |
У beward'a вроде есть подобные приложения | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 72. Сообщение от Аноним (-), 20-Мрт-17, 13:28 | +/– | |
Как эксплоит-то запустить, Бэтмэны ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |