• Авторизация


Mad svoej smertju ne umret:) 24-01-2007 12:21 к комментариям - к полной версии - понравилось!

Это цитата сообщения madmen Оригинальное сообщение

Это очень интересно-почувствуйте себя хакером!!

Google помогает взламывать Web-камеры!!!
Существует простой способ находить незащищенные веб-камеры, подключенные к Сети. С их помощью любой желающий может увидеть, что происходит в офисах и домах незадачливых пользователей, не думающих о собственной безопасности.

Камеры слежения, которые становятся обязательным атрибутом практически любого предприятия, могут таить в себе опасность ивместо усиления системы безопасности служить ее разрушителем. Все дело втом, что зачастую они подключаются к корпоративной сети компаний по IP-протоколу и имеют прямой выход в Интернет. Функционал камеры позволяет просматривать изображение с нее при помощи обычного браузера, так как само устройство уже имеет встроенный веб-сервер. Это удобное изобретение, позволяющее экономить на экранах слежения, может привести к серьезным последствиям, если вовремя не подумать об ограничении такой «свободы слова».

Консультант по вопросам информационной безопасности Роберт Шифрен (Robert Schifreen) создал сайт на котором подробно описал процесс поиска и подключения к открытым камерам слежения. Явление даже получило свое название в Интернете — Video Ham (в английском языке слово ham помимо «ветчины» имеет еще означает «радиолюбитель»).

Перейдём к самой сути этой статьи. Как же поглядывать? Сама процедура поиска проста и доступна каждому любопытному пользователю:

1. Открываем Google (или любой другой поисковик).
2. Набираем в строке поиска CgiStart?page=Single (часть адреса мониторинга камер фирмы Panasonic) и калацаем Поиск.
3. Ищем нужную нам ссылку (Обычно её заголовок "Network Camera")
4. Смотрим =).

Вряд ли владельцы компаний мечтали о том, что за их сотрудниками будет «присматривать» какой нибудь Кулхацкер =)

При всей серьезности проблемы, обеспечить безопасность крайне просто. Во-первых, нужно ограничить доступ к веб-камере корпоративной локальной сетью, исключив IP-адреса внешнего Интернета, во-вторых, необходимо установить пароль на просмотр изображений с камеры. При соблюдении этих несложных правил никакие скучающие пользователи не смогут нанести в ваш дом или офис нежданный визит, пусть даже и виртуальный. Так после нахождения таких уязвимостей к некоторым камерам всё-таки закрыли доступ, но всё равно их достаточно много.

Вот некорый список камер который я накопал:

Офисы:
http://216.180.185.9/CgiStart?page=Single&Language=0
http://daichi-yokohama.homeip.net/CgiStart?page=Single
http://216.180.185.9/CgiStart?page=Single&Language=0
http://67.154.21.186:8002/CgiStart?page=Si...&Language=0

Природа:
http://vetter.viewnetcam.com/CgiStart?page...amp;page=Single
http://kamofuku.or.tp:50000/CgiStart?page=Single
http://yamakuns.myhome.cx/CgiStart?page=Single

Студия какая-то:
http://221.186.83.10/CgiStart?page=Single

Автосервис:
http://gvshop.cmauto.com:8003/CgiStart?pag...&Language=0

Темно:
http://umagoya.miemasu.net:50000/CgiStart?...&Language=1

Компы, много:
http://65.254.62.79/CgiStart?page=Single&Language=0

Некоторые камеры могут не работать в данное время. Попробуйте позже
А вообще поищите сами и увидите,как это легко
отсюда
http://hottabych.net/articles/article004.htm
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Mad svoej smertju ne umret:) | Bela - Bela | Лента друзей Bela / Полная версия Добавить в друзья Страницы: раньше»