• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

Seguridad en cámaras TRENDnet

Xanathos

Plasta Culiad@
Registrado
2007/02/20
Mensajes
13.009
Sexo
Macho
MOH
  1. Especial
cb4jpg4.jpg


Antronian@s, aquí les dejo una pequeña guía para saltar la seguridad de algunas cámaras IP que andan dando vueltas por ahí. Esto no es un descubrimiento mio ni mucho menos, pero me resulto, útil, "curioso" y bastante ocioso

El post original con el descubrimiento y la explicación completa (en inglés) es este:
http://console-cowboys.blogspot.com/2012/01/trendnet-cameras-i-always-feel-like.html

Todo comenzo con un pseudo ataque y se dieron cuenta que habia forma de eludir las contraseñas de las camaras para ver lo que se esta visualizando, aqui les dejo un resumen en chilensis :sisi:


En primer lugar ingresamos a http://www.shodanhq.com/ y en el buscador escribimos "netcam". Da lo mismo si usamos comillas o no.

2aejpg6.jpg



Aquí encontraremos todas las cámaras que este sitio pudo "esnifear" con su correspondiente identificación. No todas son las cámaras vulnerables. El primer filtro a tener en cuenta es que no sirven las que aparecen como "Netcam", es decir con la "N" en mayúsculas. Solo las que aparecen como "netcam".

a46jpg6.jpg


El sitio nos permite filtrar por país la búsqueda. Para hacerlo escribimos en el buscador lo siguiente:(necesitan registrarse para filtrar por pais)

netcam country:Código de país

El código de país es el asignado por la IANA y pueden consultarse acá:

http://es.wikipedia.org/wiki/Categoría:Dominios_de_Internet_por_país.
o x aqui: http://www.interhelp.org/dominios.html

Así, por ejemplo, si queremos buscar cámaras de Chile deberíamos escribir en el buscador:

netcam country:CL


LUEGO DE ESTO, VIENE EL PASO 2:
Luego que aparezca el resultado, entraremos a algun URL con la IP, si al entrar les pide clave, colocar cancelar y colocar lo siguiente a la URL:

/anony/mjpg.cgi


aqui les dejo 2 ejemplos
http://200.32.183.115/anony/mjpg.cgi
http://200.32.183.124/anony/mjpg.cgi
es de ocioso, pero en la tarde estuvimos tasando una peluquera :lol2:





PS: si quieren ver las camaras snifeadas de otros paises entrar aqui
http://trendnet.synsecblog.com/output_0.html
 
no se por que me tinca que esto va a terminal mal....

pero se agradece
 
puras weas no mas, cuando montes una cam y la derives a la web entenderas como funciona
 
la wea insegura, imagina que vinculen la IP a una direccion exacta. Por cámara saben que no hay nadie en la casa y listo. Segura para robar.
 
la triste realidad de las cosas hechas a medias.
 
No va a faltar el paco ql flojo que se va a conectar desde su oficina para "monitorear" los almacenes del sector! Igual que al paco que lo dieron de baja por estar haciendo la guardia con google map! :lol2:
 
vieja la noticia.


Lo notable es que aun no arreglen el cagazo y se pueda seguir viendo tiendas y empresas sin control alguno
 
Volver
Arriba