Как стать автором
Обновить

Комментарии 19

Красавчики, как они это сделали?

вероятно простым сканом, когда камеры с дефолтными/простыми кредами торчат без фаервола наружу, или уязвимые камеры аналогично. или как ниже писали - получили доступ к сервису.

Судя по видам камер взломали какой-то сервис удалённого облачного доступа к видео потоку которые дают производители камер из поднебесной.

Но "десятки камер" это разве серьёзно? https://habr.com/ru/news/t/534966/

UPD:

Ананимусами быть не обязательно: https://habr.com/ru/post/536750/

Интересно про РЖД. Судя по whois у них в сети уже "жила" финская security фирма Fitsec Oy, которая и аудит и за APT следит, но общемировым тестами на уязвимости вроде как не занимается. Хмм...

Хакерская группировка Anonymous известна кибератаками на международные
платежные системы, взломом сайтов госорганов разных стран, перехватом
переговоров спецслужб, акциями против ресурсов Интерпола и Ватикана…

Взломали 86 китайских камер в каких-то подвальных магазинах. Не знаю сколько миллионов таких камер в каждой стране. Возможно, самая сложная часть была создать сайт и наложили текст на поток. Тут нужен мем про большую и маленькую собаку.

О боже, десятки камер! Какой кошмар! Страна летит в пропасть.
Только бы до кофемашин бы не добрались… а то без остатков ИТ останемся… вот это будет настоящий подрыв…

86 штук? У меня на одном складе их под сотню. Довольно комичная новость.

Двачеры в 2016-2021 эти камеры ломали сотнями в день, когда треды в /b/ появлялись. Там, собственно, ни ума, ни умения не нужно: просто перебор ip.
Скорее всего для Anonymous банально ничего не осталось…

Расскажу, почему так происходит из своего опыта.

Многие камеры для крупных компаний устанавливают компании-интеграторы. Сотрудники фирмы-заказчика просят установить пароли попроще. Им обычно ставят временные простые пароли "admin", "1234", "112233". В конце пуско-наладочных работ, заказчику официально передается лист с печатью и росписями - ведомость реквизитов доступа к ИС заказчика. В самом начале написано, что эти пароли - временные и требуется их замена в самые кратчайшие сроки силами заказчика в соответствии с требованиями инфобеза в компании. Айтишники и инфобезовцы обычно параноидально следят за паролями в сети, а камерами занимаются другие люди, которым на инфобез просто наплевать. Проходит 5-10 лет, представители подрядчика приходят для обслуживания/расширения сети камер и видят, что пароли остались временные. Это - характерно по всей стране. В крупнейших банках и компаниях уровня Газпрома, Росатома, РЖД, Почты и т.д.

Многие камеры для крупных компаний 

Тут то как речь не о крупных компаниях. Речь о небольших магазинах, где камеру с большой вероятностью ставил "брат жены" и пароль ставился что бы "девочки не забыли" (девочки простите меня...). Был одно время ресурс, там несколько тысяч камер было, по всему миру, на которых не был сменен пароль usera. То есть на admin сменили, а на юзера нет. Вот и получается что смотреть можно, управлять нельзя. Так себе взлом...

Был одно время ресурс, там несколько тысяч камер было, по всему миру, на которых не был сменен пароль usera

insecam.org ?

Я не помню. Было несколько доменных имён, с одинаковым содержимым. Cam в названии точно присутствовал 😀

То есть они взломали камеры которые показывают обычных граждан РФ и назвали их "врагами"? Норм ксенофобия

Спасибо, посмеялся, ибо "Уж сколько раз твердили миру..."© И. А. Крылов

Тема взлома IP-камер стара как сами IP-камеры, и по-моему статьи "как я вломал IP-камеры" пишутся с той же частотой, как и школьные сочинения на тему "Как я провел лето". Причем часто пишутся людьми, которые начинают изучение работы с сетевыми технологиями, которые в шоке от того, насколько это просто...

В общем, лично для меня образ Анонимусов, как группы крутых хакеров, продолжает рассыпаться - это не первая новость за последнее время, которая их выставляет просто школьниками, дорвавшимися до компьютеров.

Ну охренеть они работнули)) Ничего, что это делается в любом поисковике при помощи одного единственного запроса?)

А это точно Анонимусы? Может, кто-то над ними постебаться решил.

Есть подозрение что они или об этом не знают, либо уже наказывают самозванцев.

Иначе это п... ))

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории