Новая проблема от ХМ

Камеры, регистраторы и прочее оборудование из Китая (с ebay, aliexpress, dealextreme, 409shop и т.п.)
Ответить
Рустам
Специалист
Сообщения: 3920
Зарегистрирован: 10 май 2007, 06:59
Откуда: Челябинск

Re: Новая проблема от ХМ

Сообщение Рустам » 03 сен 2024, 10:32

Sonya писал(а):
02 сен 2024, 14:55
Скрипт взлома позволяет слить конфиг без авторизации. После этого процесс подключения - дело техники.
То есть есть возможность без авторизации скачать конфигурацию, включая имена пользователей и пароли, посмотреть их и затем войти в рег с этим пользователем и паролем? :shock:

Аватара пользователя
Sonya
Специалист
Сообщения: 1313
Зарегистрирован: 12 авг 2014, 15:24
Откуда: Сергиев Посад
Контактная информация:

Re: Новая проблема от ХМ

Сообщение Sonya » 03 сен 2024, 10:42

Рустам писал(а):
03 сен 2024, 10:32
То есть есть возможность без авторизации скачать конфигурацию, включая имена пользователей и пароли, посмотреть их и затем войти в рег с этим пользователем и паролем? :shock:
Да, именно так и происходит последний взлом. Как оказалось, этой уязвимости подвержены все устройства с прошивками до 23 года.

VitoTLT
Специалист
Сообщения: 801
Зарегистрирован: 30 ноя 2016, 21:13
Откуда: Тольятти

Re: Новая проблема от ХМ

Сообщение VitoTLT » 03 сен 2024, 15:04

Подскажите пожалуйста, как узнать с помощью CMS версию регистратора?

Аватара пользователя
Sonya
Специалист
Сообщения: 1313
Зарегистрирован: 12 авг 2014, 15:24
Откуда: Сергиев Посад
Контактная информация:

Re: Новая проблема от ХМ

Сообщение Sonya » 03 сен 2024, 15:16

Clipboard01.jpg
Тут прошивка 233

Аватара пользователя
kROOT
Специалист
Сообщения: 13807
Зарегистрирован: 02 сен 2013, 14:25
Откуда: youcam.pro
Контактная информация:

Re: Новая проблема от ХМ

Сообщение kROOT » 03 сен 2024, 17:35

Sonya писал(а):
03 сен 2024, 10:42
Рустам писал(а):
03 сен 2024, 10:32
То есть есть возможность без авторизации скачать конфигурацию, включая имена пользователей и пароли, посмотреть их и затем войти в рег с этим пользователем и паролем? :shock:
Да, именно так и происходит последний взлом. Как оказалось, этой уязвимости подвержены все устройства с прошивками до 23 года.
Так пароли то там хранятся в зашифрованном виде, а его расшифровка должна быть сложной задачей.
Кстати выгрузил конфиг старого и нового рега, в старом только 1 пароль короткий, а в новых короткий и длинный. Может это одна из причин?

Аватара пользователя
Sonya
Специалист
Сообщения: 1313
Зарегистрирован: 12 авг 2014, 15:24
Откуда: Сергиев Посад
Контактная информация:

Re: Новая проблема от ХМ

Сообщение Sonya » 03 сен 2024, 19:00

kROOT писал(а):
03 сен 2024, 17:35
Так пароли то там хранятся в зашифрованном виде, а его расшифровка должна быть сложной задачей.
Кстати выгрузил конфиг старого и нового рега, в старом только 1 пароль короткий, а в новых короткий и длинный. Может это одна из причин?
Пароли хранятся в хеше, но никто не мешает вместо пароля подставить этот хеш при авторизации, чего и делает вредонос (в CMS это не прокатывает).
В новых прошивках уже используется хеш v2, а старый хеш при смене пароля даже не изменяется, что означает, что он уже не используется, поэтому его использование не прокатывает.

Аватара пользователя
AlexLider
Специалист
Сообщения: 1204
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Новая проблема от ХМ

Сообщение AlexLider » 03 сен 2024, 23:14

Sonya писал(а):
03 сен 2024, 10:42
Да, именно так и происходит последний взлом. Как оказалось, этой уязвимости подвержены все устройства с прошивками до 23 года.
Не забудь, пожалуйста, отписаться по решению проблемы беспарольного доступа, в какие файлы и какие изменения нужно внести, а то предвижу, что придется накатывать обнову на целый парк регистраторов

Аватара пользователя
Sonya
Специалист
Сообщения: 1313
Зарегистрирован: 12 авг 2014, 15:24
Откуда: Сергиев Посад
Контактная информация:

Re: Новая проблема от ХМ

Сообщение Sonya » 06 сен 2024, 10:33

Добавились прошивки:
AHB7008T-MHV2 (00000140)
AHB7804R-LM-V3 (00031191)
AHB8004T-GL (0000020D)
AHB80N04R-MH-V3 (0000024U)
MBD6508E (00000115)
и для камер:
IPC_GK7205V300_G6S (000699Q3)
IPC_GK7205V200_G3S (000739AG)
IPC_GK7205V300_85K50T (000699H7)

Аватара пользователя
Sonya
Специалист
Сообщения: 1313
Зарегистрирован: 12 авг 2014, 15:24
Откуда: Сергиев Посад
Контактная информация:

Re: Новая проблема от ХМ

Сообщение Sonya » 06 сен 2024, 10:36

AlexLider писал(а):
03 сен 2024, 23:14
Не забудь, пожалуйста, отписаться по решению проблемы беспарольного доступа, в какие файлы и какие изменения нужно внести, а то предвижу, что придется накатывать обнову на целый парк регистраторов
Во всех случаях пришлось искать в отладчике и патчить основной исполняемый файл Sofia, причём в каждой прошивке это происходило по-своему, поэтому универсального решения нет.

Аватара пользователя
AlexLider
Специалист
Сообщения: 1204
Зарегистрирован: 01 авг 2016, 01:11
Откуда: Россия, Пермь
Контактная информация:

Re: Новая проблема от ХМ

Сообщение AlexLider » 06 сен 2024, 19:31

Sonya писал(а):
06 сен 2024, 10:36
Во всех случаях пришлось искать в отладчике и патчить основной исполняемый файл Sofia, причём в каждой прошивке это происходило по-своему, поэтому универсального решения нет.
Ясно. Значит, буду осваивать Sofia, освежу память

Legos
Специалист
Сообщения: 564
Зарегистрирован: 03 ноя 2019, 03:34

Re: Новая проблема от ХМ

Сообщение Legos » 09 сен 2024, 19:31

Рустам писал(а):
02 сен 2024, 09:35
AlexLider писал(а):
02 сен 2024, 03:06
Такое ощущение, что взломщикам вообще не нужна учетка.
Или наоборот - везде используется скрытая неудаляемая учётка админа, специально оставленная китайцами во всех прошивках в качестве "чёрного хода".
В тему но не совсем, наверное.
Прикупил несколько новых камер на ВБ, не дорого, ПТЗ, от ХМ, был удивлен что в IСSEE нет вообще функции установить пароль на камеру, думаю что за хрень, как без пароля выходить в мировую сеть... думаю зайду в инет поищю в чем косяк и ччто за процессор xm533 , а тут вон оно что, китайцы что то задумали неладное ? продают камеры в инет магазинах РФ в которые нельзя установить пароль, тоесть заходи вообще без "черного хода" , печально что эта хрень исходит от ХМ.

p.s. и да, у меня нет проблем ни с регами которые в сети ни с камерами, прошивки все не старше 2023, головной роутер тапок с86, вход - оптоволокно.

Аватара пользователя
kROOT
Специалист
Сообщения: 13807
Зарегистрирован: 02 сен 2013, 14:25
Откуда: youcam.pro
Контактная информация:

Re: Новая проблема от ХМ

Сообщение kROOT » 10 сен 2024, 11:41

Legos писал(а):
09 сен 2024, 19:31
p.s. и да, у меня нет проблем ни с регами которые в сети ни с камерами, прошивки все не старше 2023, головной роутер тапок с86, вход - оптоволокно.
Так проблема с теми, у кого наружу порты проброшены. Если устройства работают через облако, то там пока все нормально. Но в 18 году было все наоборот, ложили девайсы с облачным подключением.

Ответить

Вернуться в «Оборудование из Китая - общие вопросы»