Новости из Блогов IP-видеонаблюдения - чувствуешь себя безопаснее?

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 17 Jul 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    P-видеонаблюдения - чувствуешь себя безопаснее?


    [Пролог]

    Добрый день, уважаемое сообщество! Хочу поделиться с Вами своим довольно интересным наблюдением - оказывается большинство людей как пользователей, так и “специалистов” просто игнорируют минимальные требования конфиденциальности, забыв выключить учетки админов, или же не изменяя стандартный пароль в них.

    [Предыстория]

    Недавно мне выпала возможность настраивать в одном магазине систему видео-наблюдения. Состоит она из ресивера с хард-диском, километров проводов, самих камер, монитора, мыши и роутера. Основной проблемой, за которую уважаемые “мастера на все руки” принимали около 150 грн, было обойти NAT (Network Address Translation), чтобы все это дело работало извне с Нета.

    Поняв, что достаточно будет сделать Port Forwarding 80 (web морда), 37777 (tcp), 37778 (udp) портов и все будет гуд, секунд за 40 все было готово для работы. Далее сделал некоторые косметические изменения типа паролей на учетки, IP адрес ресивера .. СТОП!!! Идея - но о ней ниже))

    Придя домой проверил - все работает, камеры записывают видео поток на хард, а ресивер в реал тайме транслирует его через нет.

    [хм, а что если...?]

    Все казалось проще простого, поняв что большинство людей и не задумываются над тем что есть еще “некто” кто бы с радостью подсмотрел их частную жизнь (мотивируя это тем, что никто не знает об этом устройство (DVR ему имя), + никто не знает їхньой IP-адресси, + супер надежная связи логина и пароля Администратора - Admin) давала полную надежду на тихих мирную жизнь.

    [и что же дальше?..]

    А дальше дело техники, скачиваем некоторое сканер портов (я пользуюсь Angry IP Scanner), вбиваем диапазон адресов своего провайдера, вписываем порты для поиска 37777 (TCP, стоит по умолчанию) или 37778 (работает быстрее ибо UDP протокол)

    Вуаля, через пару минут с*являются ІРшки первых жертв, то есть счастливых владельцев ресивера.

    Ну что же пробуем ... скачиваем программу Pro Surveillance System, вбиваем IP ... Admin - Admin - и радуемся.

    Результат - имеем полный доступ к ресиверу, расписанию записи всех камер (от 4 до 16), звук с камер, иногда и управления сигнализацию =Р

    + просто полахати когда кто ковыряется в носу=)

    [Єпілог и скрины]

    Печаль товарищи, таким путем достаточно просто набрать кучу компромата на человека, изучить инфраструктуру предприятия, их распорядок дня и ведения дел, не редко подслушать важную беседу директора или сотрудников предприятия..

    В сумме за ночь получив доступ к 26 ресиверов и остановился только потому что просто надоело. По моим наблюдением 8 из 10 ресиверов имеют стандартный пароль, или 2 админские учетки, об одной из которых просто забыли.

    Напоминаю, что данный материал чисто размышление на тему информационной безопасности. За время написания статьи не умерло ни одного котика)

    Сорри фор май укрейніан, я сам испек по русскі)

    Если вдруг какие картинки там нарушают какие там права и за мной приедут на бобике - админы поправьте статью, удалите лишнее.

    upd [Скрины удалил, из соображений собственной безопасности]

    http://uasc.org.ua/2012/07/ip-відео-спостереження-відчуваєш-себе/
    July 7th, 2012 Just Script


    Статья была почти полностью переведена на русский язык + исправлены многочисленные орфографические ошибки.
     
  2. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    445
    Likes Received:
    130
    Reputations:
    106
    Статья весьма интересная но тема очень бородатая. Видеорегистраторов (или ресиверов как их называют в статье) огромное множество и порты отличаются. От себя хочу заметить что как источник полезной информации этот метод может сработать в одном случае из сотни. Более менее серьезные объекты типа супермаркетов и т.д. не будут подвержены этому багу потому как там есть видеотехник который по специфике профессии должен обслуживать это оборудование и знает о нём достаточно а не на уровне шабашника-монтажника. Связь через интернет между центральным офисом и региональными представительствами поддерживается по средствам VPN и трафик с регистраторов идёт через него как бы в том числе.

    На счет соединения регистраторов с системой сигнализации - по своему опыту убедился что очень часто бывают ложняки. Является ли это недоработка софта или виной уровень чувствительности камер однозначно сказать не могу, тем не менее мы от этой затеи отказались. Через реле регистратора подключили "красный фонарь" который уведомляет охранника о событии и не более. Полагаться только на такую сигнализацию бессмысленно. Обычная проводная централь имеет множество преимуществ.

    Таким образом - интересное найти трудно, а мелкие магазины и склады смотреть не имеет особого смысла. Подобные вещи чаще всего можно приравнять попросту к забаве.
     
    #2 PRosTo_LEva, 17 Jul 2012
    Last edited: 17 Jul 2012
  3. sodmis

    sodmis New Member

    Joined:
    3 Jul 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Гы, когда будет скучно надо попробовать...
     
  4. grantgaranto

    grantgaranto New Member

    Joined:
    20 Aug 2012
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    хех, статья интересная, напомнила мне несколько видео про то как ребята взломали сигнализацию на машине и управляли ей дистанционно, ещё видео как взломали электронный указатель над шоссе и писали там всем водителям типа "Привет я Майк! бибикни мне!" :)
     
  5. user100500

    user100500 New Member

    Joined:
    17 Aug 2012
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    то все фейк. то такая своеобразная реклама была. в конце роликов ставили ссылку на что то там, уже точно не помню.
     
  6. NOPNOP

    NOPNOP New Member

    Joined:
    13 Feb 2012
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Подскажите где скачать этот самый Pro Surveillance System.
    Смог найти только логирующий действия софт с таким же названием =(
     
  7. Spider

    Spider Member

    Joined:
    5 Jul 2003
    Messages:
    21
    Likes Received:
    8
    Reputations:
    10
    http://rghost.ru/39950522
    тоже долго искал ) после недолгого сканирования, нашел 3 айпишника. По 2м из которых пароль стандартный. Но ничего интересного магазин цветов и остановка маршруток
     
  8. raven1992

    raven1992 New Member

    Joined:
    6 Oct 2011
    Messages:
    56
    Likes Received:
    3
    Reputations:
    0
    да, ТС опустил тот момент, что указанный софт фик найдешь где скачать - в гугле только аналогично называющаяся софтина для слежения за собственным ПК.
    Спс spider, тоже побалуюсь.
    Спс d3l3t3. Интересная тема, и не важно на сколько она прибыльная. Всё равно ведь любопытная.
     
  9. NOPNOP

    NOPNOP New Member

    Joined:
    13 Feb 2012
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    спасибо за ссылку!
    Софт на редкость тормозной кстати :DD
     
    #9 NOPNOP, 23 Aug 2012
    Last edited: 23 Aug 2012
  10. Groove

    Groove Member

    Joined:
    13 Nov 2010
    Messages:
    183
    Likes Received:
    22
    Reputations:
    2
    Вот такой вопрос : Кто знает что за камеры используються для просмотра дорог ДПС , какой они используют порт, и возможно ли их вломать?
     
  11. C00LPack

    C00LPack Elder - Старейшина

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    72
    Reputations:
    19
    перезалейте кто-нибудь :) в гугле ничего не нашел :mad:
     
  12. Spider

    Spider Member

    Joined:
    5 Jul 2003
    Messages:
    21
    Likes Received:
    8
    Reputations:
    10
    плохо искали )
    http://rghost.ru/43988480
    http://www.downloadsharedfilez.com/get/37e91702h17i0#
     
  13. C00LPack

    C00LPack Elder - Старейшина

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    72
    Reputations:
    19
    спасибо :) еще вопрос, нашел у себя в локалке несколько штук, авторизовался, но ничего не показывает :mad:
    [​IMG]
    это я что-то не правильно делаю, или же камеры кривые попались? все 6 штук так.
     
  14. Zen1T21

    Zen1T21 Member

    Joined:
    13 Jan 2013
    Messages:
    158
    Likes Received:
    37
    Reputations:
    2
    Тоже самое + тормозит
     
  15. Groove

    Groove Member

    Joined:
    13 Nov 2010
    Messages:
    183
    Likes Received:
    22
    Reputations:
    2
    [​IMG]
    Создавайте авторизацию не в NVD Manage а заходите в Device Manage . после того как пройдете авторизацию , у вас место мониторов выйдут камеры , выбирайте окно в котором будите смотреть и нажимайте на камеру .
     
    #15 Groove, 25 Feb 2013
    Last edited: 25 Feb 2013
  16. Zen1T21

    Zen1T21 Member

    Joined:
    13 Jan 2013
    Messages:
    158
    Likes Received:
    37
    Reputations:
    2
    Да уже разобрался, кстати подобные конторы как у тебя на фото встречаются часто, в основном магазины.
     
  17. Cвященник

    Joined:
    5 Feb 2013
    Messages:
    9
    Likes Received:
    1
    Reputations:
    1
    прикольно, что видно монитор- можно позвонить в контору и сказать "это твой начальник! вылазь из контакта, говнюк!!1"
     
  18. Groove

    Groove Member

    Joined:
    13 Nov 2010
    Messages:
    183
    Likes Received:
    22
    Reputations:
    2
    Еще и слышно)
     
  19. FeoGrad

    FeoGrad New Member

    Joined:
    5 Mar 2013
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Кто-нибудь может на скриншотах выложить правильную настройку программы. Не совсем понимаю, правильно я всё делаю Или в моей подсети нет ничего такого? :)
    Только не нужно никуда посылать, ради бога. Не дурак - просто первый раз... :)))
     
  20. Zen1T21

    Zen1T21 Member

    Joined:
    13 Jan 2013
    Messages:
    158
    Likes Received:
    37
    Reputations:
    2
    Для начала свою подсеть чекни на наличие 37777 портов, например с помощью VNC-scanner. Потом пытаешься найденные ip подставлять в проге с login:pass как admin:admin.
     
Loading...