Biztonságtechnika Fórum

Általános kategória => Hírek => A témát indította: eXtra - 2014. November 18. - 15:33:30

Cím: A trehány kameraszerelők veszélyei
Írta: eXtra - 2014. November 18. - 15:33:30
Az InSecam (http://insecam.com/) nevű weboldal több mint 73 ezer lakásbelsőt, kertet, munkahelyet mutat mintegy 256 országból, nem titkosított biztonsági kamerák képeit megszerezve. A kamerák tulajdonosai – jegyzi meg a Motherboard cikke (http://motherboard.vice.com/read/this-website-streams-camera-footage-from-users-who-didnt-change-their-password) – nagyot hibáztak, nem változtatták meg az alapértelmezett felhasználónevet és jelszót.

A bal oldalon felsorolt országnevek között sajnos Magyarország is szerepel, 402 esettel, de az érintettek feltehetően nem tudnak erről.

Az oldal, amely az IP-címe alapján moszkvai eredetű (http://whois.domaintools.com/insecam.com), olyan nagynevű gyártók biztonsági kameráinak képeit közli, mint a Panasonic, a Linksys vagy a Foscam, de persze hangsúlyozni kell, ez nem a gyártók hibája, hanem azoké a felhasználóké, akik nem vették a fáradságot a titkosításra.

(http://biztonsagtechnikaforum.hu/files/cikkek/insecam.cc.jpg) (http://www.insecam.cc/cam/bycountry/HU/?page=16)

A Motherboard cikkének megjelenése után az InSecam oldal e-mailben kereste meg őket, kifejtve, hogy az oldal célja, hogy felhívja a figyelmet egy olyan biztonsági problémára, amelyik sokáig „sötétben” volt. A rendszergazda szerint még senki sem kérte, hogy eltávolítsák lakásának képét a weboldalról, feltehetően a felhasználók nem is tudnak erről a megjelenésről. Állítólag a képek hozzáadása a rendszerhez automatikusan történik.

Az e-mailből az is kiderül, hogy amint megváltoztatja valaki az alapértelmezett felhasználónevet és jelszót, eltűnik a kép a rendszerből. Úgyhogy ha biztonsági kamerája van, és ezt még nem tette meg, gyorsan tegye meg, függetlenül attól, hogy felkerült-e vagy sem erre a kukkoló weboldalra.

forrás: hvg.hu (http://hvg.hu/tudomany/20141108_Hatborzongato_weboldal_lehet_hogy_benezte/)
Cím: Re:A trehány kameraszerelők veszélyei
Írta: BalintR - 2014. November 18. - 23:08:22
Ja, én már leadtam az IP címemet, de még senki se jelentkezett, hogy belátna a kertembe, pedig alapban van minden...
Szóval nagyon hülyének kell lennie annak a "villanyszerelőnek" aki nem vált jelszót.
előzmény: eXtra #1 (http://biztonsagtechnikaforum.hu/index.php?topic=915.msg10377#msg10377)
Cím: Re:A trehány kameraszerelők veszélyei
Írta: syn7h37ic - 2014. December 04. - 16:00:37
Azért ez nem ennyire egyszerű. Egyrészt honnan tudja az InSecam a domain nevet, amit a telepítő adott egy dyndns szolgáltatón? Pl. pirinénikamera.akármi.bármi?
Erre kíváncsi lennék...
 "Állítólag a képek hozzáadása a rendszerhez automatikusan történik."
Erre is NAGYON kíváncsi lennék, mert ez kissé erős.
Az egyébként is alap, hogy nem hagyunk gyári acc.-ot semmiben.
Cím: Re:A trehány kameraszerelők veszélyei
Írta: KBela - 2014. December 05. - 07:11:37
Sehonnan. Folyamatosan keres és ha változik az IP akkor megtalálja az újon újra. (Persze szerintem nem köti össze a régi és az új találatot.)
előzmény: syn7h37ic #3 (http://biztonsagtechnikaforum.hu/index.php?topic=915.msg10502#msg10502)
Cím: Re:A trehány kameraszerelők veszélyei
Írta: Thowra - 2014. December 06. - 22:53:28
Nemrég egy tesztes géppel megnéztem az oldalt ami újra üzemelt.
Az érdekesség, hogy utána (nem tudom volt e köze az oldalnak) valami random átirányítgatott keresés közben egy autoclicker oldalra vagy aliexpressre...
Szóval csak óvatosan.
Cím: Re:A trehány kameraszerelők veszélyei
Írta: padisah - 2014. December 07. - 11:41:04
Linuxból kell netezni...

előzmény: Thowra #5 (http://biztonsagtechnikaforum.hu/index.php?topic=915.msg10512#msg10512)
Cím: Re:A trehány kameraszerelők veszélyei
Írta: eXtra - 2014. December 07. - 20:13:42
Úgy látom, hogy a városneveket nem kell túl komolyan venni, mert időnként alaposan mellé lő az oldal...  8)
Cím: Re:A trehány kameraszerelők veszélyei
Írta: bcslaci - 2014. December 07. - 21:23:28
Az orosházit nem nehéz megtalálni, hiszen publikus.  Weboldalba is be van ágyazva.  ;)
Cím: Re:A trehány kameraszerelők veszélyei
Írta: eXtra - 2014. December 09. - 10:59:32
Azért ez nem ennyire egyszerű. Egyrészt honnan tudja az InSecam a domain nevet, amit a telepítő adott egy dyndns szolgáltatón? Pl. pirinénikamera.akármi.bármi?
Erre kíváncsi lennék...
Az insecam nem ismeri a rendszerek domain neveit, mert ő csak IP címeket (ill. tartományokat) szkennel. Pl. amelyik IP 80-as portján login oldalt talál, ott bepróbálkozik az alapértelmezett jelszóval és elmenti egy adatbázisba, majd kiteszi a weboldalára.


"Állítólag a képek hozzáadása a rendszerhez automatikusan történik."
Erre is NAGYON kíváncsi lennék, mert ez kissé erős.

Az insecam motorja adott időközönként végignézi az adatbázisát és ahol már nem tud belépni az alapértelmezett jelszóval, azt eltávolítja. Ennyi.

Tizenéves számtech. szakos diákok ennél sokkal összetettebb feladatokat oldanak meg ujjgyakorlatként... :)

előzmény: syn7h37ic #3 (http://biztonsagtechnikaforum.hu/index.php?topic=915.msg10502#msg10502)
Cím: Re:A trehány kameraszerelők veszélyei
Írta: Janó - 2014. December 09. - 14:39:06
Én tavaly vettem egy NAS szervert. Persze kezdtem kipróbálgatni rajta a különböző alkalmazásokat és amikor feltettem rá a mail szervert (persze sosem használtam így le is került) elkezdtek mindenféle IP címről próbálkozni. Még jó, hogy van a NAS-nak egy beépített védelme, hogy 5 sikertelen próbálkozás után tiltja az IP címet.
Napjában 10-20 letiltás összejött. De nem kisértettem a sorsot ezért levettem, mert úgy sem használtam.
Tehát nagyon oda kell figyelni.....
Cím: Re:A trehány kameraszerelők veszélyei
Írta: balusecurity - 2015. Február 17. - 17:41:34
Ahogy nézem megszűnt ez az oldal.vagy csak én nem érem el? passz.