Найдено 1313 результатов
- 08 ноя 2024, 18:56
- Форум: Оборудование из Китая - общие вопросы
- Тема: Новая проблема от ХМ
- Ответы: 89
- Просмотры: 12656
Re: Новая проблема от ХМ
А сама хуня-муня почему не выкладывает новые прошивки с закрытыми уязвимостями - не знает или им поуху? :? Вопрос не по адресу, но я всё же отвечу. Вы когда-нибудь пробовали связаться с поддержкой XM? А я связывался. Отвечают они крайне неохотно, ошибки не признают. По крайней мере, мне не удалось ...
- 08 ноя 2024, 09:38
- Форум: Оборудование из Китая - общие вопросы
- Тема: Новая проблема от ХМ
- Ответы: 89
- Просмотры: 12656
Re: Новая проблема от ХМ
Рекомендации к сожалению устарели. Теперь если прошивка без патча, то доступ вообще нельзя открывать наружу. У меня рег (прошивка 140) был проброшен на нестандартный порт, были отключены пинги этого IP снаружи, тем не менее успешно подломили. Для непропатченных устройств остаётся использовать только...
- 08 окт 2024, 08:26
- Форум: Оборудование из Китая - общие вопросы
- Тема: Новая проблема от ХМ
- Ответы: 89
- Просмотры: 12656
Re: Новая проблема от ХМ
У XM RTSP же работает только на порту 554, его вообще нет смысла пробрасывать.
Сомневаюсь, что через RTSP можно подломить пароль. А вот из-за большого количества запросов можно запросто подвесить устройство.
Сомневаюсь, что через RTSP можно подломить пароль. А вот из-за большого количества запросов можно запросто подвесить устройство.
- 12 сен 2024, 13:57
- Форум: IP видеонаблюдение
- Тема: Новое облако для камер XM (IPEYE и Optimus)
- Ответы: 67
- Просмотры: 42813
Re: Новое облако для камер XM (IPEYE и Optimus)
Это можно сделать в индивидуальном порядке, пишите в личку.
- 12 сен 2024, 11:05
- Форум: IP видеонаблюдение
- Тема: Новое облако для камер XM (IPEYE и Optimus)
- Ответы: 67
- Просмотры: 42813
Re: Новое облако для камер XM (IPEYE и Optimus)
Обновил список прошивок, добавил поддержку IPEYE в новые модели:
000739AG (IVG-G3S)
000669HC (IVG-G5)
000699H7 (IVG-G5S)
000699Q3 (IVG-G6S)
000709HC (IVG-G5A)
000829N6 (IVG-G5E)
000929ST (IVG-G3H) пока в процессе, там проц уже другой линейки, агент как-то странно ведёт себя.
000739AG (IVG-G3S)
000669HC (IVG-G5)
000699H7 (IVG-G5S)
000699Q3 (IVG-G6S)
000709HC (IVG-G5A)
000829N6 (IVG-G5E)
000929ST (IVG-G3H) пока в процессе, там проц уже другой линейки, агент как-то странно ведёт себя.
- 06 сен 2024, 10:36
- Форум: Оборудование из Китая - общие вопросы
- Тема: Новая проблема от ХМ
- Ответы: 89
- Просмотры: 12656
Re: Новая проблема от ХМ
Не забудь, пожалуйста, отписаться по решению проблемы беспарольного доступа, в какие файлы и какие изменения нужно внести, а то предвижу, что придется накатывать обнову на целый парк регистраторов Во всех случаях пришлось искать в отладчике и патчить основной исполняемый файл Sofia, причём в каждой...
- 06 сен 2024, 10:33
- Форум: Оборудование из Китая - общие вопросы
- Тема: Новая проблема от ХМ
- Ответы: 89
- Просмотры: 12656
Re: Новая проблема от ХМ
Добавились прошивки:
AHB7008T-MHV2 (00000140)
AHB7804R-LM-V3 (00031191)
AHB8004T-GL (0000020D)
AHB80N04R-MH-V3 (0000024U)
MBD6508E (00000115)
и для камер:
IPC_GK7205V300_G6S (000699Q3)
IPC_GK7205V200_G3S (000739AG)
IPC_GK7205V300_85K50T (000699H7)
AHB7008T-MHV2 (00000140)
AHB7804R-LM-V3 (00031191)
AHB8004T-GL (0000020D)
AHB80N04R-MH-V3 (0000024U)
MBD6508E (00000115)
и для камер:
IPC_GK7205V300_G6S (000699Q3)
IPC_GK7205V200_G3S (000739AG)
IPC_GK7205V300_85K50T (000699H7)
- 03 сен 2024, 19:00
- Форум: Оборудование из Китая - общие вопросы
- Тема: Новая проблема от ХМ
- Ответы: 89
- Просмотры: 12656
Re: Новая проблема от ХМ
Так пароли то там хранятся в зашифрованном виде, а его расшифровка должна быть сложной задачей. Кстати выгрузил конфиг старого и нового рега, в старом только 1 пароль короткий, а в новых короткий и длинный. Может это одна из причин? Пароли хранятся в хеше, но никто не мешает вместо пароля подставит...
- 03 сен 2024, 15:16
- Форум: Оборудование из Китая - общие вопросы
- Тема: Новая проблема от ХМ
- Ответы: 89
- Просмотры: 12656
Re: Новая проблема от ХМ
Тут прошивка 233
- 03 сен 2024, 10:42
- Форум: Оборудование из Китая - общие вопросы
- Тема: Новая проблема от ХМ
- Ответы: 89
- Просмотры: 12656
Re: Новая проблема от ХМ
То есть есть возможность без авторизации скачать конфигурацию, включая имена пользователей и пароли, посмотреть их и затем войти в рег с этим пользователем и паролем? :shock: Да, именно так и происходит последний взлом. Как оказалось, этой уязвимости подвержены все устройства с прошивками до 23 года.
- 03 сен 2024, 08:54
- Форум: Оборудование из Китая - общие вопросы
- Тема: Новая проблема от ХМ
- Ответы: 89
- Просмотры: 12656
Re: Новая проблема от ХМ
Создан канал в телеге с патченными прошивками. Просьба опробовать и отписаться в комментариях к прошивке. Сейчас доступны: NBD8004R-PL (00000203) NBD8008R-PL (00000202) NBD8008R-U (00000197) NBD7024H-P (00000107) NBD7816T-F (00000109) В этих прошивках отключено выполнение команд без авторизации, что...
- 02 сен 2024, 14:55
- Форум: Оборудование из Китая - общие вопросы
- Тема: Новая проблема от ХМ
- Ответы: 89
- Просмотры: 12656
Re: Новая проблема от ХМ
У меня рег с отключённой в прошивке учёткой админа (вместо него используется какой-то hbsc). Но всё равно за сутки как нож в масло вошли без проблем с этой учёткой с канады, нидерландов, великобритании и китая... Скрипт взлома позволяет слить конфиг без авторизации. После этого процесс подключения ...