Новини»IT

Как да хакнем камера за видео наблюдение?

9 окт. 2007 13:24
Остана ли нещо сигурно и недостъпно за хакерите?

 Експертите по сигурността винаги се опитват да покажат колко несигурни са системите, които използват, факт които ви подсказва, че трябва да направите подобрения. Днес виждаме поредния пример с такъв случай - белите шапки (добрите хакери) от ProCheckUp дават светлина колко е лесно да се подиграеш с камерите Axis 2100 IP.

 Предполагам, мислите че е трудно да бъде открита дупка в сигурността и не трябва да се гледа с насмешка. За съжаление момчетата от ProCheckUp са открили, че могат да пренасочват информацията от видео камерата и да видят какво се вижда от AXIS 2100 IP. Информацията предоставена от тях изглежда съвсем разбираема и проста за изпълнение от всекиго.

 Силата на IP камерите всъщност е и техния проблем - те са част от мрежа, факт който подсказва, че те работят с протоколите за рутиране и приемат външни команди, а понякога имат възможност за upload и изпълнение на файлове. Предполагам вече се досещате колко опасно може да бъде това:)

 Има няколко пропуски в сигурността, които биват допускани и могат да бъдат използвани от злонамерени хора, като например System-wide Cross-site Request Forgeries (CSRF) (всяка административна намеса може да бъде фалшифицирана) non-persistent Cross-site Scripting (XSS) на 404 error страниците, persistent cross-site Scripting (XSS) на страниците за конфигурация, persistent cross-site Scripting (XSS) в страницата за преглед на видео потока, persistent cross-site Scripting (XSS) при преглед на лог файловете. Има и други, но тези няколко са проучени. Все пак те са достатъчни и при недоброжелателна употреба могат да накарат пазачите да гледат една и съща сцена, докато пред камерата да стават доста итнересни неща.

 Имайте предвид, че тази информация е само с информационна цел и използването и за постигане на незаконни цели е наказуемо.

 


Вашата оценка за новината:


  Коментари
 workst (16 окт. 2007 12:16)

workst photo  Като допълнение бих желал да добавя, че камерите с директна връзка към могат да бъдат защитени от една страна, като директно от камерата видеопотокът минава през локален сървър, който да валидира и верифицира картината към клиента(пазачите). Това понякога хората постигат с т.нар. PKI , като правят задачата за преодоляване на защитата доста трудоемка. Иначе, системи с ниско ниво на защита е напълно възможно да бъдат компрометирани "като стой та гледай" :-)




За да добавите своя коментар трябва да се логнете или регистрирате.

    Архив новини за 2007




noTrial.Info е портал за IT новини и каталог с безплатен софтуер.
Препоръчителна е употребата на FireFox за разглеждане на сайта
Възпроизвеждането на информация от страницата се разрешава
единствено след изрично съгласие от екипа на NoTrial.Info
За контакти и PR материали: , ICQ: 374-358-971