Новая проблема от ХМ

Камеры, регистраторы и прочее оборудование из Китая (с ebay, aliexpress, dealextreme, 409shop и т.п.)
Аватара пользователя
AlexLider
Специалист
Сообщения: 1192
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Новая проблема от ХМ

Сообщение AlexLider » 07 окт 2024, 17:47

Ребят! А кто-то проверял, ломятся ли через RTSP? Существует ли такая возможность взлома и беспарольного доступа?

Аватара пользователя
Sonya
Специалист
Сообщения: 1311
Зарегистрирован: 12 авг 2014, 15:24
Откуда: Сергиев Посад
Контактная информация:

Re: Новая проблема от ХМ

Сообщение Sonya » 08 окт 2024, 08:26

У XM RTSP же работает только на порту 554, его вообще нет смысла пробрасывать.
Сомневаюсь, что через RTSP можно подломить пароль. А вот из-за большого количества запросов можно запросто подвесить устройство.

Аватара пользователя
kROOT
Специалист
Сообщения: 13628
Зарегистрирован: 02 сен 2013, 14:25
Откуда: youcam.pro
Контактная информация:

Re: Новая проблема от ХМ

Сообщение kROOT » 08 окт 2024, 12:20

Sonya писал(а):
08 окт 2024, 08:26
У XM RTSP же работает только на порту 554, его вообще нет смысла пробрасывать.
Сомневаюсь, что через RTSP можно подломить пароль. А вот из-за большого количества запросов можно запросто подвесить устройство.
Ну например камеры пробрасываются по RTSP а удаленный рег пишет поток.
А подвешивать это уже умышленная атака на узел, вирусы так не работают, их задача найти уязвимое устройство, заразить и распространятся дальше.

GenaSPB
Модератор
Сообщения: 11164
Зарегистрирован: 20 апр 2010, 11:33
Откуда: Санкт-Петербург
Контактная информация:

Re: Новая проблема от ХМ

Сообщение GenaSPB » 08 окт 2024, 22:14

Sonya писал(а):
08 окт 2024, 08:26
Сомневаюсь, что через RTSP можно подломить пароль.
Именно через RTSP с ODM вытаскивали ХЭШ пароля и брутили когда надо было узнать пароль на камеры. Благо оказался слишком банальным и сбрутили быстро.

Аватара пользователя
kROOT
Специалист
Сообщения: 13628
Зарегистрирован: 02 сен 2013, 14:25
Откуда: youcam.pro
Контактная информация:

Re: Новая проблема от ХМ

Сообщение kROOT » 09 окт 2024, 12:59

GenaSPB писал(а):
08 окт 2024, 22:14
Именно через RTSP с ODM вытаскивали ХЭШ пароля и брутили когда надо было узнать пароль на камеры. Благо оказался слишком банальным и сбрутили быстро.
Ну это еще надо чтобы onvif порт был открыт.

oleglevsha
Специалист
Сообщения: 881
Зарегистрирован: 15 ноя 2014, 22:34
Откуда: alarmsystem-cctv
Контактная информация:

Re: Новая проблема от ХМ

Сообщение oleglevsha » 09 окт 2024, 22:41

GenaSPB писал(а):
08 окт 2024, 22:14
Sonya писал(а):
08 окт 2024, 08:26
Сомневаюсь, что через RTSP можно подломить пароль.
Именно через RTSP с ODM вытаскивали ХЭШ пароля и брутили когда надо было узнать пароль на камеры. Благо оказался слишком банальным и сбрутили быстро.
зная хеш нет необходимости брутить можно с хешем авторизоваться

GenaSPB
Модератор
Сообщения: 11164
Зарегистрирован: 20 апр 2010, 11:33
Откуда: Санкт-Петербург
Контактная информация:

Re: Новая проблема от ХМ

Сообщение GenaSPB » 10 окт 2024, 22:35

oleglevsha писал(а):
09 окт 2024, 22:41
зная хеш нет необходимости брутить можно с хешем авторизоваться
Нужно было именно пароль вытащить.

Artem22alt
Новичок
Сообщения: 1
Зарегистрирован: 10 окт 2024, 21:17

Re: Новая проблема от ХМ

Сообщение Artem22alt » 12 окт 2024, 20:32

А прошивки слишком сложно переделывать на беспарольный доступ? Или это надо на программиста отучиться?))) Много просто очень всяких регов в обслуживании. Может есть какое-то руководство итп.

Sergey_SPb
Новичок
Сообщения: 31
Зарегистрирован: 10 июл 2019, 11:55

Re: Новая проблема от ХМ

Сообщение Sergey_SPb » 22 окт 2024, 23:24

NBD88X16S-KL-V3
Version: V4.03.R11.C6380251.12201.040000.0000000
BuildDate: 17.06.2024 09:31:57

0488 22.10.2024 20:59:54 Log In admin<Web:45.141.86.42>
0489 22.10.2024 20:59:54 Upgrade from 45.141.86.42
0490 22.10.2024 20:59:58 Upgrade Failed state:10
0491 22.10.2024 20:59:58 Upgrade Exception
0492 22.10.2024 20:59:59 Log Out admin<Web:45.141.86.42>
0493 22.10.2024 21:00:18 Shut Down 2024-10-22 21:00:18(5)
0494 22.10.2024 21:00:36 Reboot 2024-10-22 21:00:18

Пока сменил порт на нестандартный. Есть какие варианты решения для такой модели?

Ответить

Вернуться в «Оборудование из Китая - общие вопросы»