IP-камера пытается соединиться с левым сервером...
Re: IP-камера пытается соединиться с левым сервером...
Ну да, однозначно... Где б её только взять.. Завтра нанесу визит вежливости производителю, мать его....
- kROOT
- Специалист
- Сообщения: 13816
- Зарегистрирован: 02 сен 2013, 14:25
- Откуда: youcam.pro
- Контактная информация:
Re: IP-камера пытается соединиться с левым сервером...
надо смотреть, плагин это создает фреймы или вебсервер камеры, т.е. взломали именно эту камеру или на сайте производителя зараженный плагин.MicroDiP писал(а):Нет, ребят, это камера... Вот что старый добрый NODE говорит... Вот киты, блин.... чудаки на букву "М"... нет слов. И так-то их не шибко любил.. А тут прямо ещё бОльшие чувства появились...kROOT писал(а):да при чем тут камера? лезет в инет браузер.
плагин устанавливается с сайта производителя камер http://xmsecu.com:8080/ocx/NewActive.exe" onclick="window.open(this.href);return false;
теоретически конечно возможно, то этот плагин зараженный, но маловероятно.
Re: IP-камера пытается соединиться с левым сервером...
[/quote]kROOT писал(а): надо смотреть, плагин это создает фреймы или вебсервер камеры, т.е. взломали именно эту камеру или на сайте производителя зараженный плагин.
NOD выдаёт это сообщение когда вся сеть отключена от инета. Т.е. имеем просто локальную сеть без выхода наружу, в которой присутствуют: роутер, комп и камера. Или вы имеете ввиду что камера могла с сервера производителя обновиться до заражённой версии ещё до того как попала в продажу ?
- kROOT
- Специалист
- Сообщения: 13816
- Зарегистрирован: 02 сен 2013, 14:25
- Откуда: youcam.pro
- Контактная информация:
Re: IP-камера пытается соединиться с левым сервером...
Еще раз, есть 2 варианта.MicroDiP писал(а): Или вы имеете ввиду что камера могла с сервера производителя обновиться до заражённой версии ещё до того как попала в продажу ?
1. в прошивке камеры заменили урл плагина, который необходимо установить, скачивается этот левый плагин и заражает комп либо выдает левый iframe через которые делаются нехорошие дела
2. Прошивка нормальная, но заражен плагин на сайте производителя.
Re: IP-камера пытается соединиться с левым сервером...
@kROOT
Плагин - это та самая оболочка, которая запускается в браузере для управления камерой (в том числе и для просмотра видеопотока с неё) ? Если да, то если отключить все системы безопасности, то эта оболочка в итоге запускается. Изображение показывается. Настройки работают. Коннект к постороннему серверу идёт именно в момент когда браузер выдаёт сообщение о попытке установить ActiveX (web.cab). Если разрешить его установку, то он начинает коннектиться к этому серверу. Я и заметил то это только потому, что выход в интернет отключил. И в статусе зависла строчка до ближайшего таймаута... А с подключенным (и хорошим) инетом это соединение происходит за доли секунды: чё-то там мелькнёт в статусе - и не заметишь...
Плагин - это та самая оболочка, которая запускается в браузере для управления камерой (в том числе и для просмотра видеопотока с неё) ? Если да, то если отключить все системы безопасности, то эта оболочка в итоге запускается. Изображение показывается. Настройки работают. Коннект к постороннему серверу идёт именно в момент когда браузер выдаёт сообщение о попытке установить ActiveX (web.cab). Если разрешить его установку, то он начинает коннектиться к этому серверу. Я и заметил то это только потому, что выход в интернет отключил. И в статусе зависла строчка до ближайшего таймаута... А с подключенным (и хорошим) инетом это соединение происходит за доли секунды: чё-то там мелькнёт в статусе - и не заметишь...
Re: IP-камера пытается соединиться с левым сервером...
А можно подробнее как это сделать ?iTuneDVR писал(а):Тут и выяснится что за камера, однако к камере можно итак по 34567 подключится из CMS и увидеть версию чуда, а дальше принять необходимые меры по правильной перепрошивке перепрошивке.
- kROOT
- Специалист
- Сообщения: 13816
- Зарегистрирован: 02 сен 2013, 14:25
- Откуда: youcam.pro
- Контактная информация:
Re: IP-камера пытается соединиться с левым сервером...
надо до установки плагина посмотреть исходник html по правой кнопке и там видно, откуда плагин должен братьсяMicroDiP писал(а):@kROOT
Плагин - это та самая оболочка, которая запускается в браузере для управления камерой (в том числе и для просмотра видеопотока с неё) ? Если да, то если отключить все системы безопасности, то эта оболочка в итоге запускается. Изображение показывается. Настройки работают. Коннект к постороннему серверу идёт именно в момент когда браузер выдаёт сообщение о попытке установить ActiveX (web.cab). Если разрешить его установку, то он начинает коннектиться к этому серверу. Я и заметил то это только потому, что выход в интернет отключил. И в статусе зависла строчка до ближайшего таймаута... А с подключенным (и хорошим) инетом это соединение происходит за доли секунды: чё-то там мелькнёт в статусе - и не заметишь...
Re: IP-камера пытается соединиться с левым сервером...
исходник странички камеры. В самом конце:
- kROOT
- Специалист
- Сообщения: 13816
- Зарегистрирован: 02 сен 2013, 14:25
- Откуда: youcam.pro
- Контактная информация:
Re: IP-камера пытается соединиться с левым сервером...
если такой исходник на гарантированно чистом компе, значит прошивку камере поправили. просто вирус сидящий на компе может перехватывать пакеты и добавлять такую строчку на все сайтыMicroDiP писал(а):исходник странички камеры. В самом конце:
Re: IP-камера пытается соединиться с левым сервером...
как я говорил, компов было несколько, с разных мест. Во всех случаях браузер при запросе по айпишнику камеры начинал ломиться на этот адрес. Так что всё таки склонен думать что у китайцев в дизайн хаусе компы заражены. Тем более что пока камера работает с софтом (пока нет запроса к страничке), проблема себя не проявляет.
- kROOT
- Специалист
- Сообщения: 13816
- Зарегистрирован: 02 сен 2013, 14:25
- Откуда: youcam.pro
- Контактная информация:
Re: IP-камера пытается соединиться с левым сервером...
через IE вообще не работаю с такими камерами, так что даже если заражены, не замечал.
Re: IP-камера пытается соединиться с левым сервером...
Да, именно там в оригинаде хапрос на ксимай облако и исполняемый файл.MicroDiP писал(а):исходник странички камеры. В самом конце:
Сделай дамп прошивки и выстави её. Поглядим, что там повнимательней, либо камеру зашарь наружу в полный доступ
