<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Серия уязвимостей, позволяющих получить контроль над IP-каме...</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/111440.html</link>
    <description>Исследователи безопасности из компании F-Secure выявили (https://www.f-secure.com/en/web/press_global/news-clippings/-/journal_content/56/1075444/2055542?p_p_auth=j0DnXTfR) 18 уявзимостей в IP-камерах, выпускаемых компанией Foscam под разными брендами. Уязвимости позволяют (http://images.news.f-secure.com/Web/FSecure/&#037;7B43df9e0d-20a8-404a-86d0-70dcca00b6e5&#037;7D_vulnerabilities-in-foscam-IP-cameras_report.pdf) получить контроль над устройствами, к которым можно подсоединиться из глобальной сети.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В том числе выявлено наличие предопределённого служебного пароля, который невозможно сменить без замены прошивки, позволяющего получить полный root-доступ к камере, просматривать видео, загружать файлы и использовать камеру в качестве точки для проведения атаки на локальную сеть. Уязвимости охватывают различные модели камер Foscam и устройств, выпускаемых Foscam под другими брендами, такими как Opticam,  Qcam, Thomson, 7links, Netis, Turbox, Novodio,   Ambientcam, Nexxt, Technaxx, Chacon, Ivue, Ebode и  Sab. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Серия уязвимостей, позволяющих получить контроль над IP-каме... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/111440.html#38</link>
    <pubDate>Sat, 15 Jul 2017 19:21:32 GMT</pubDate>
    <description>&amp;gt; Спасибо за направление. Пошёл копать.&lt;br&gt;&lt;br&gt;копни в районе linux-sunxi, там один из чипов специально для вебкамов и там даже в майнлайновое ядро нормальный драйвер интерфейса камеры кто-то пишет, что лучше кривых sdk от мутных типов&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей, позволяющих получить контроль над IP-каме... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/111440.html#37</link>
    <pubDate>Sat, 15 Jul 2017 19:18:20 GMT</pubDate>
    <description>&amp;gt; няня творит, пока родителей дома нет. И что делать-то, блеат?&lt;br&gt;&lt;br&gt;воткни вебку в одноплатник или небольшой компьютер, придется немного повозиться с чем-нибудь типа ffmpeg+ffserver, получишь искомое&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей, позволяющих получить контроль над IP-каме... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/111440.html#35</link>
    <pubDate>Fri, 09 Jun 2017 16:03:23 GMT</pubDate>
    <description>Писалось уже:&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID3/102276.html#27&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID3/102276.html#28&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID3/102276.html#30&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID3/102276.html#31&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей, позволяющих получить контроль над IP-каме... (Pofigist)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/111440.html#34</link>
    <pubDate>Fri, 09 Jun 2017 14:28:12 GMT</pubDate>
    <description>Да ладно! Просто 95&#037; людей - идиоты.&lt;br&gt;Сразу чисто для примера - https://www.ispyconnect.com&lt;br&gt;Подсказку дал, дальше знаете как искать варианты? Нет? Ну ок, намекаю - http://alternativeto.net/software/ispy/&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей, позволяющих получить контроль над IP-каме... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/111440.html#33</link>
    <pubDate>Fri, 09 Jun 2017 13:00:35 GMT</pubDate>
    <description>Есть даже open hardware, но цена тебя удивит: https://www.elphel.com/&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей, позволяющих получить контроль над IP-каме... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/111440.html#31</link>
    <pubDate>Fri, 09 Jun 2017 09:02:08 GMT</pubDate>
    <description>&amp;gt; просто китайцы не жадные, смотрите все кто хочет &lt;br&gt;&lt;br&gt;Да и так бизнесу куда удобней. Ведь &quot;экономия - должна быть экономной&quot;,&lt;br&gt;повышение безопасности пользователя - должно быть тоже: максимально экономным, т.е.никаким.&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей, позволяющих получить контроль над IP-каме... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/111440.html#29</link>
    <pubDate>Fri, 09 Jun 2017 08:52:10 GMT</pubDate>
    <description>Статья:&lt;br&gt;&amp;gt; Более того, по мнению исследователя, выявившего проблемы, программное обеспечение камер написано без оглядки на безопасность и непригодно для использования в глобальной сети. Пользователям проблемных камер рекомендуется убедиться, что доступ к камере ограничен локальной сетью и отсутствует возможность прямого обращения извне. &lt;br&gt;&lt;br&gt;Что то он как то там по лицемерненько своё мнение &quot;высказал&quot;, должен был сказать:&lt;br&gt;&amp;gt; по мнению исследователя, выявившего проблемы, программное обеспечение камер написано с оглядкой на желание произведителя в повышении их и так сверх-высокой небезопасности. И конечно что так, что этак - непригодности для использования &#091;в глобальной сети&#093;. Пользователям любых камер рекомендуется убедиться, что доступ к камере ограничен локальной сетью и отсутствует возможность прямого или косвенного обращения извне, даже физически. &lt;br&gt;&lt;br&gt;Впрочем снимаемая картинка как и команды назад в камеру - всёрвно заведомо попадут в глобальную сеть через рядом расположенные WiFi точки и базовые станции моби</description>
</item>

<item>
    <title>Серия уязвимостей, позволяющих получить контроль над IP-каме... (fLegmatik)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/111440.html#28</link>
    <pubDate>Fri, 09 Jun 2017 06:53:36 GMT</pubDate>
    <description>Помимо VPN предлагаю ещё одно готовое решение: поставить в своей локалке программный видеорегистратор zoneminder и заходить снаружи на него, а не на камеру. ZM даст некоторую дополнительную функциональность, но, сразу скажу, имеет минусы: нагрузка на процессор и диск сервера (если ведёте запись), просмотр контента только через веб-браузер. Хотя насчёт последнего не уверен, так как особо не изучал, умеют ли мобильные приложения брать картинку с zoneminder&apos;а. &lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей, позволяющих получить контроль над IP-каме... (bloodilya)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/111440.html#27</link>
    <pubDate>Thu, 08 Jun 2017 20:52:36 GMT</pubDate>
    <description>Просто так все и задумано китайцами... Весь мир в руках...&lt;br&gt;</description>
</item>

</channel>
</rss>
