URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 111927
[ Назад ]

Исходное сообщение
"Оценка безопасности IP-камер Loftek и VStartcam"

Отправлено opennews , 08-Авг-17 01:16 
Исследователи из компании Checkmarx провели (https://www.checkmarx.com/2017/08/02/watched-connected-cameras/) анализ защищённости IP-камерах Loftek DSS-2200 и VStarcam C7837WIP, которые достаточно распространены в сети - сканирование адресов выявило примерно 1.3 млн экземпляров данных устройств, находящихся в обиходе по всему миру. Результаты не специфичны для Loftek и VStartcam, так как подобные камеры с аналогичными прошивками также выпускаются под брендами Foscam, Advance, Wanscan, Apexis, Visioncam, Eshine и EyeSight.

В ходе исследования выявлена  серия уязвимостей (https://info.checkmarx.com/hubfs/WirelessIPCams_Research.pdf), позволяющих организовать атаки для получения контроля за устройствами и их использования для организации ботнетов или проведения атак на компьютеры в локальной сети. Всего в ходе исследования камер выявлена 21 уязвимость, которые можно отнести к категории неопасных или умеренных. Не отмечено критических и опасных проблем, которые позволяют напрямую получить управление устройством без обманных манипуляций (в отчёте все атаки строятся на том, что на устройстве не изменён заданный по умолчанию пароль).


Среди имеющихся проблем выделяются предопределённые параметры входа без уведомления о необходимости смены пароля по умолчанию, отсутствие поддержки HTTPS, а также проблемы CSRF, позволяющие использовать iframe для отправки команд на камеры, находящиеся во внутренней сети пользователя, открывшего страницу. Для скрытия своего присутствия после успешного получения контроля над устройством атакующий может завести нового пользователя с именем "%20" и пустым паролем, который не будет заметен в списке пользователей, отображаемом в интерфейсе администратора.


В камерах  VStartcam дополнительно выявлен недокументированный открытый сетевой порт, допускающих вход по протоколу telnet. Камеры  VStartcam также подвержены XSS-атакам, например, можно присвоить беспроводной точке доступа имя содержащее HTML-код и этот код при подключении к данной точке доступа будет показан при открытии web-интерфейса администратором. В камерах Loftek предоставляется бесплатный сервис DDNS, который существенно упрощает определения IP-адресов камер, находящихся в сети. Каждой камере заводится поддомен id_камеры.nwsvr.com, что позволяет методом перебора определить адреса активных камер.


URL: https://www.checkmarx.com/2017/08/02/watched-connected-cameras/
Новость: http://www.opennet.dev/opennews/art.shtml?num=46984


Содержание

Сообщения в этом обсуждении
"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено A.Stahl , 08-Авг-17 01:16 
>Loftek, VStartcam, Foscam, Advance, Wanscan, Apexis, Visioncam, Eshine и EyeSight.

Я программист, а не админ, но не совсем дятлами взращённый. Не слышал вообще ничего про эти компании.
Это точно самостоятельные конторы, а не любители наклеек на dlink?


"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Онаним , 08-Авг-17 02:15 
Да ладно сразу D-Link, скорее обычный noname-китай...

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Аноним , 08-Авг-17 11:04 
D-link и сам не прочь наклейки поклеить.

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено ыы , 08-Авг-17 14:54 
>любители наклеек на dlink?

Поправочка:
любители наклеек вроде dlink.


"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено электронщег , 08-Авг-17 04:06 
> Оценка безопасности IP-камер

Звучит как начало анекдота.


"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено ryoken , 08-Авг-17 07:13 
>> Оценка безопасности IP-камер
> Звучит как начало анекдота.

Просветите, а есть ли какой проект на манер OpenWRT\LEDE для подобного класса устройств?


"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено A.Stahl , 08-Авг-17 10:01 
Носок. Просто натягиваешь на камеру носок и ты в безопасности. Хакер ничего сделать не сможет против носка.

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Аноним , 08-Авг-17 10:09 
А микрофон?

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено smile , 08-Авг-17 10:25 
Шерстяной носок.

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Аноним123 , 08-Авг-17 13:19 
Кирзовый сапог, же!

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено iPony , 08-Авг-17 12:39 
> Носок. Просто натягиваешь

Пошловато звучит.
Просвечивать же будет.


"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено GG , 08-Авг-17 12:51 
Натяни три носка.
Один шерстяной, один хлопковый и один синтетический.

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено _ , 08-Авг-17 15:56 
Детишки! Деды ешё завещали - изолента! :-)

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Анонимммо , 08-Авг-17 16:30 
> Детишки! Деды ешё завещали - изолента! :-)

Деды завещали два универсальных инструмента - лом и кувалду. И в принципе, для решения задачи подходят оба :-)



"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено электронщег , 08-Авг-17 16:40 
Сам бы с удовольствием о чём-нибудь подобном узнал.

Есть только форум http://www.openipcam.com/, где разгребают эти болота. Но не слышал, чтобы они родили что-то унифицированное.


"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Онаним , 08-Авг-17 17:51 
На хабре невозбранно разрабатывают безопасную и эффективную (ну, я не проверял, но такова декларируемая задумка) прошивку для камер на Rust. Код пока не выложили, но надежда вроде есть (обещали подумать). Пост "Ржавая IP-камера: прошивка на Rust" (4.8.2017 18:01).

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Аноним84701 , 08-Авг-17 18:17 
>  Код пока не выложили, но надежда вроде есть (обещали подумать).

Это в одном единственном комментарии?
>> Сделать опенсорц как хик не хотите ли?
> ты прям озадачил. Надо подумать, не будет ли здесь проблем от третьих сторон.

Так и вспоминается немного перефразированная классика: "Надежды барышень питают, но обещать - еще не значит жениться!".


"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Аноним , 13-Авг-17 18:46 
> Просветите, а есть ли какой проект на манер OpenWRT\LEDE для подобного класса
> устройств?

Motion впихнутый на openwrt с роутером в который воткнута обычная вебка.


"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено YetAnotherOnanym , 08-Авг-17 10:07 
Эх, ткнуть бы в это носом одного модного мальчика, который когда-то мне доказывал, что камеры на коаксиале уже никто не носит.

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Аноним , 08-Авг-17 11:56 
Он был прав

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено YetAnotherOnanym , 08-Авг-17 19:52 
Ему тоже так казалось.

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Аноним , 10-Авг-17 06:39 
Еще как используют, аналоговые камеры, есть дофига мест где было видео наблюдение и его хотят модернизировать. А это проще сделать когда уже проложен кабель.

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Аноним , 08-Авг-17 10:40 
"Ботнет из камер" звучит немного… странно. Понятно, что реализуемо, но сам факт.

"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Онаним , 08-Авг-17 17:56 
> "Ботнет из камер" звучит немного… странно. Понятно, что реализуемо, но сам факт.

Камеры чем-то принципиально отличаются от прочих дешёвых SOHO-железяк типа роутеров и устроены принципиально иначе? Я думал там везде дешевый проц типа MIPS, слепленный на коленках такой-то матерью дырявый насквозь ископаемый Linux с telnet и busybox, настроенный в стиле "охренеть! оно запустилось и работает! срочно в продакшн!" Или нет?


"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Led , 08-Авг-17 23:52 
> Я думал

Да ладно? Ты ж вендузятник.


"Оценка безопасности IP-камер Loftek и VStartcam"
Отправлено Аноним , 08-Авг-17 17:08 
Да ладно. VStracam очень безопасные камеры. Они отключаются почти сразу, как включились. Поэтому хакер ничего им сделать не может.