«Близько місяця мною перевірялися різні системи відеоспостереження, доступ до яких можна отримати безпосередньо з Інтернету, або з внутрішньої мережі. Ситуація, як виявилося, досить сумна: близько 82% таких систем, перевірених мною, виявилися незахищеними від перегляду третіми особами. Хотілося б підкреслити, що всі вони працювали під управлінням ОС Windows різних версій. Як виявилося, ніхто не встановлює навіть елементарних методів захисту на сервери, якими вищезгадана система обслуговується. На злам такого сервера пішло до 15 хвилин. А якщо це державний сервер, або якийсь секретний об'єкт? Є можливість зчитати всю збережену інформацію, а також переглядати камери в режимі реального часу. Для атаки достатньо вміти користуватися таким інструментом як Metasploit Framework. Але, все таки, уразливості трапляються і в прошивці самих систем відеоспостереження. Це усунути складніше, ніж вразливість в операційній системі, тому перед покупкою таких систем потрібно консультуватися з фахівцями з інформаційної безпеки», - заявив голова Закарпатської регіональної осередку Інтернет партії України, хакер Андрій Шебелла ( Dementor).
Оскільки відеокамери зараз встановлюються навіть на будинках, під'їздах, супермаркетах, ресторанах, банках тощо, багато аспектів нашого особистого життя можуть стати доступними дуже великому колу людей, або може відбутися вторгнення в системи спостереження, наприклад, компаній, які займаються приватним розшуком, різних державних структур і т. п. Наслідками можуть стати витік особистої та конфіденційної інформації людини і надання цієї інформації широкому колу людей.
«Інтернет партія України» настійно рекомендує всім, хто користується системами відеоспостереження, приділяти увагу захисту своїх обслуговуючих серверів і постійно встановлювати оновлення (патчі). У такому випадку різного роду неприємних ситуацій можна буде уникнути.
OPS-N 2013-07-13 / 14:38:57
Віт, ну так если есть возможность подойти к зданию, то Ваши IP получить это дело пяти минут. Но и удаленно, в принцыпе, узнать можно, видел я как ребята делали.
Віт 2013-07-13 / 12:35:12
Фіг там, "новость интересная"... Це ми проходили давно...
А запис в Вікіпедіі ще нічого не означає... Он слюсарчук теж нейрохірургом був, і що?
Ще раз кажу - не все так просто! Є в мене в Мукачеві в конторі відеонагляд, реєстратор має динамічну адресу. Тепер отримай її й пудключись... дзуськи... без "соцінженерії" та виманюванння інформації все марно. І сервери НАСА з бухти-барахти не ламались, спочатку йшла довга робота по отриманню бодай якоїсь інформації...
DigitalSecurity 2013-07-13 / 12:12:07
Да, действительно, новость интересная. Мы проверили данную информацию, любезно предоставленную нам г-ном Андреем. На получение координат сервера уходит максимум 20 минут, далее, как говориться, дело техники.
Cypher 2013-07-13 / 10:34:47
http://uk.wikipedia.org/wiki/%D0%86%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82_%D0%BF%D0%B0%D1%80%D1%82%D1%96%D1%8F_%D0%A3%D0%BA%D1%80%D0%B0%D1%97%D0%BD%D0%B8
http://uk.wikipedia.org/wiki/%D0%A8%D0%B5%D0%B1%D0%B5%D0%BB%D0%BB%D0%B0_%D0%90%D0%BD%D0%B4%D1%80%D1%96%D0%B9_%D0%86%D0%B2%D0%B0%D0%BD%D0%BE%D0%B2%D0%B8%D1%87
Алекс 2013-07-13 / 10:32:02
віт. а нащо йому IP-адреси камер? До чого тут Гугл? Що ти несеш? Є маса непаблікових методів отримання даних про подібні сервери. А як по твоєму ламалися сервери НАСА? З допомогою запиту з гуглу?
Віт 2013-07-12 / 12:19:46
ага, читав давно про дементора... супермегакулхацкер... ))
Адмін 2013-07-12 / 12:04:47
:)
http://forum.hackzona.ru/forum-f17/aaaoaai-ecaanoiue-oaeao-dementor-t22298.html
Віт 2013-07-12 / 11:59:16
Маячня... Звідки він отримав IP-адреси камер? Припустимо хочу (і можу :))я підключитися до камер сусіднього кафе, так звідки мені отримати адресу сервера, а якщо вона ще й динамічна???
Звичайно якщо великий суперхацкер Шебелла шукав в гуглі відкриті камери, то дійсно 90% з них незахищені. Але по перше він ніколи не знайде саме те що шукав, а по друге не треба бути великим хакером - шукайте в гуглі текст "8080/CgiStart?page=Single&Language=" і маєте повно камер, наприклад http://camera.kkbtv.com:8080/CgiStart?page=Single&Language=13 хача більшість з них зовсім не цікава...
От якщо отримати адресу потрібного сервера, тоді вже цікавіше, зламати їх питання часу, але це вже інша тема ))
Олег 2013-07-12 / 07:22:14
ВАся, ну там же написано "82% камер перевірених мною", тобто певне з тих, що він перевіряв, а не з усіх камер України.
ВАся 2013-07-12 / 00:54:45
Новость просто охренительно дебільна. Яким чином цей-супер хакер зміг дістати через Інтернет доступ до 82% систем відоспостереження України, якщо 95% систем відеоспостереження України не мають підключення до інтернету, а тим більше як мінімум 30% із цих систем ще аналогові, а не цифрові...
Перед тим як це друкувати подумайте своєю головою...