Массовая проблема с китайскими IP камерами с портом 34567

Все вопросы по IP камерам, IP серверам и по программному обеспечению для IP видеонаблюдения.
Аватара пользователя
Sonya
Специалист
Сообщения: 1298
Зарегистрирован: 12 авг 2014, 15:24
Откуда: Сергиев Посад
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение Sonya » 14 окт 2018, 10:45

reklamist писал(а):А где я написал о том, что у меня стандартные пароли и порты?
В таком случае, ваша атака не имеет отношения к массовой. Просто ваш IP сканит какой-то сетевой червь, или идёт направленная атака на ваши объекты.
У меня около 40 подконтрольных объектов, везде открыт порт 34567 (естественно, под нестандартным номером), облако отключено. Никаких переборов паролей в логах нет.
PS: Вы случаем 80 порт наружу не выставляете? Он совершенно не нужен для работы с устройством, но представляет из себя большую дыру в безопасности.

reklamist
Специалист
Сообщения: 151
Зарегистрирован: 23 апр 2011, 11:28
Откуда: Екатеринбург
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение reklamist » 14 окт 2018, 12:48

Sonya писал(а):
reklamist писал(а):А где я написал о том, что у меня стандартные пароли и порты?
В таком случае, ваша атака не имеет отношения к массовой. Просто ваш IP сканит какой-то сетевой червь, или идёт направленная атака на ваши объекты.
У меня около 40 подконтрольных объектов, везде открыт порт 34567 (естественно, под нестандартным номером), облако отключено. Никаких переборов паролей в логах нет.
PS: Вы случаем 80 порт наружу не выставляете? Он совершенно не нужен для работы с устройством, но представляет из себя большую дыру в безопасности.
80 порт не вывожу, а если и делаю это, то в другом диапазоне. Использую медиапорт, который практически всегда в другом диапазоне задаю. До прошивки на днях проблем не было замечено на регистраторах. Я их прошил и чуть позже добавил в программу на смартфон. Сразу после добавления прошли подборы паролей. Похоже китайский пользовательский софт имеет встроенные уязвимости, либо самими китайцами заложено в программы для просмотра.

Аватара пользователя
AlexLider
Специалист
Сообщения: 1163
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение AlexLider » 14 окт 2018, 14:51

reklamist писал(а):Похоже китайский пользовательский софт имеет встроенные уязвимости, либо самими китайцами заложено в программы для просмотра.
Скорее и первое, и второе. Пробуй откатиться на предыдущую версию прошивки. Прошивки на камерах и регистраторах следует менять только в крайнем случае, если наблюдаются проблемы именно на уровне встроенного ПО. Правило "Работает - не трогай!" актуально.

reklamist
Специалист
Сообщения: 151
Зарегистрирован: 23 апр 2011, 11:28
Откуда: Екатеринбург
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение reklamist » 16 окт 2018, 14:54

AlexLider писал(а):
reklamist писал(а):Похоже китайский пользовательский софт имеет встроенные уязвимости, либо самими китайцами заложено в программы для просмотра.
Скорее и первое, и второе. Пробуй откатиться на предыдущую версию прошивки. Прошивки на камерах и регистраторах следует менять только в крайнем случае, если наблюдаются проблемы именно на уровне встроенного ПО. Правило "Работает - не трогай!" актуально.
В данном случае интересное другое - в программе xmeye можно добавлять устройства в облачный профиль. Тем самым не приходится заново добавлять устройства при смене смартфона или переустановке приложения. И проблемы наблюдались только на тех устройствах, которые я только что добавил. Ранее добавленные в этот облачный профиль не подвергались подбору паролей, хотя прошивки менял на многих и на них.

Аватара пользователя
AlexLider
Специалист
Сообщения: 1163
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение AlexLider » 16 окт 2018, 17:09

reklamist писал(а):В данном случае интересное другое - в программе xmeye можно добавлять устройства в облачный профиль. Тем самым не приходится заново добавлять устройства при смене смартфона или переустановке приложения. И проблемы наблюдались только на тех устройствах, которые я только что добавил. Ранее добавленные в этот облачный профиль не подвергались подбору паролей, хотя прошивки менял на многих и на них.
Молодец. Значит, ты обнаружил еще несколько актуальных проблем.
Да, были выпущены новые прошивки по многим регистраторам, но устранены ли были уязвимости в Интернет-сервисах - никто не знает.

Аватара пользователя
AlexLider
Специалист
Сообщения: 1163
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение AlexLider » 17 окт 2018, 00:08

Проблема с перебором паролей сохраняется и актуальна http://bdu.fstec.ru/vul/2018-00198
Из 400 контролируемых регистраторов 56 вновь подверглись единичным атакам.
Рекомендации по безопасности остаются в силе viewtopic.php?p=105492#p105492, особенно - по смене дефолтных и отключению неиспользуемых портов и установки паролей на все учетные записи.

На тестовом регистраторе с внешником и открытым портом 34567 долбежка достигла своего апогея с почти ежечасными попытками получения несанкционированного доступа. Регистратор несколько раз зависал и перезагружался

tragic_audio
Специалист
Сообщения: 104
Зарегистрирован: 27 авг 2015, 09:12

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение tragic_audio » 18 окт 2018, 09:26

serial ID устройств на базе XM без проблем генерируются исходя из mac-адреса, чем и пользуются хакерские алгоритмы. Наличие незапароленной админской учетки а так же учетки пользователя default дает большой простор для атаки. XM ничего с этим не делает.

Аватара пользователя
kROOT
Специалист
Сообщения: 13483
Зарегистрирован: 02 сен 2013, 14:25
Откуда: youcam.pro
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение kROOT » 18 окт 2018, 10:14

А как default то может повлиять, если ему не даны права кроме просмотра? Да, есть на старых прошивках уязвимость подключения к GUI, но кроме движения мышкой и временной блокировкой локального админа оно ничего не дает. При наличии пароля админа конечно.

tragic_audio
Специалист
Сообщения: 104
Зарегистрирован: 27 авг 2015, 09:12

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение tragic_audio » 18 окт 2018, 10:25

kROOT писал(а):А как default то может повлиять, если ему не даны права кроме просмотра? Да, есть на старых прошивках уязвимость подключения к GUI, но кроме движения мышкой и временной блокировкой локального админа оно ничего не дает. При наличии пароля админа конечно.
палить чужое видео, приватность все дела... там еще тема такая, писали, что XM использует для своих устройств пул mac-адресов зарезервированных для сторонних компаний таких как cisco

Аватара пользователя
kROOT
Специалист
Сообщения: 13483
Зарегистрирован: 02 сен 2013, 14:25
Откуда: youcam.pro
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение kROOT » 18 окт 2018, 12:36

tragic_audio писал(а):палить чужое видео, приватность все дела... там еще тема такая, писали, что XM использует для своих устройств пул mac-адресов зарезервированных для сторонних компаний таких как cisco
Получение управления над GUI это еще не значит, что они видят экран. На счет МАСов, скорее всего ошибка идентификации, МАСи не такой дефицит, чтобы их воровать, большая проблема, это когда появляются клоны непонятно каким образом.

Tюрин BB
Специалист
Сообщения: 2075
Зарегистрирован: 02 сен 2018, 07:31

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение Tюрин BB » 18 окт 2018, 14:00

AlexLider писал(а): Опыт приходит со временем. Проблема наблюдается всего на 6 регистраторах из более чем 400 контролируемых.
AlexLider писал(а): Из 400 контролируемых регистраторов 56 вновь подверглись единичным атакам.
:shock:
Да уж, вот ведь во истину "...Опыт, сын ошибок трудных, И гений, парадоксов друг...." из серии:
- Ежики плакали и давились, но упорно продолжали трахать кактус.

Аватара пользователя
AlexLider
Специалист
Сообщения: 1163
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Массовая проблема с китайскими IP камерами с портом 3456

Сообщение AlexLider » 18 окт 2018, 17:54

Tюрин BB писал(а): :shock: Да уж, вот ведь во истину "...Опыт, сын ошибок трудных, И гений, парадоксов друг...." из серии:
- Ежики плакали и давились, но упорно продолжали трахать кактус.
Тюрин, ты не сделал ровным счетом ничего для решения проблем безопасности оборудования на платформе XM. Так что лучше помалкивай

Ответить

Вернуться в «IP видеонаблюдение»