russian baby hyioda @mkrth... Сестра купила камеру видеонаблюдения на маркетплейсе, чтобы следить / twitter :: твиттерские шутники :: интернет :: скриншот

скриншот twitter твиттерские шутники 
russian baby hyioda @mkrth...
Сестра купила камеру видеонаблюдения на маркетплейсе, чтобы следить за котом дома. Доступ к ней был только у нее и у меня. Сейчас обнаружили, что кто-то левый как-то подключился к ней, поворачивал камеру и следил за сестрой...пиздец
Константин Инол @dsinol В ответ
Подробнее
russian baby hyioda @mkrth... Сестра купила камеру видеонаблюдения на маркетплейсе, чтобы следить за котом дома. Доступ к ней был только у нее и у меня. Сейчас обнаружили, что кто-то левый как-то подключился к ней, поворачивал камеру и следил за сестрой...пиздец Константин Инол @dsinol В ответ @mkrthoughts То есть как за котом следить то это нормально, а как за вами - не нравится. Двойные стандарты. А вдруг за вами следят коты хакеры
скриншот,twitter,интернет,твиттерские шутники
Еще на тему
Развернуть

Отличный комментарий!

Meze Meze22.04.202410:24ссылка
+89.5
а нефиг оставлять заводской логин и пароль на IP камерах. Если сами потратить время и позаботиться о себе не хотят, то нужду в этом продемонстрируют другие.
и не покупать дешёвые китайские погремушки, у которых всё работает через приложение и китайское облако
Выключать камеру физически из розетки, когда приходишь
Ну так, у слову, два года на даче работает китайская поворотная камера за 2 тыщ, пишет на карту памяти, приложение вполне удобное, не вижу смысла платить больше.
Серьезно, не видишь? А какой смысл в такой камере? Залез, вынул карту памяти и делай что хочешь.
>>Залез, вынул карту памяти и делай что хочешь.
Да и саму камеру прикарманить лишним не будет.
У меня не криминальное место, никто не залезает, камера нужна исключительно для созерцания и мониторинга осадков.
А разница через какое облако твоя IP камера будет работать? Просто не покупай говно которое работает только через облако производителя, вообще. Изображение должно идти только на те носители за которые ты сам можешь поручиться.
Согласен.
Да вообще оставить камеру локально только доступную, а подключаться к компу-серверу этой камеры.
А люди и телевизоры напрямую к интернету подключают и пылесосы...
Это слишком сложно для большинства.
Купил камеру, на ней QR код, навел на него тел - поставилось приложение, запустил его, нажал "согласен".
Всё! Хомячку больше ничего не надо.
А эти все ваши vpn, onvif, rtsp, и прочие буквы - это всё для красноглазых гиков. Зачем они если и так всё работает.
Именно поэтому рутерам и прочей технике пора уже не разрешать простые и короткие пароли как и требовать сменять дефолтные.

Очень много дыр именно в прослойке между креслом и клавиатурой.
Ну хз, баб с вебкама по ощущениям больше чем котов. Я вот не одной площадки с вебкам картами не видел, а площадок с вебкам бабами кучи.
Коты хакеры собирают компромат, что бы потом ебануть двух прошмандовок.
Я слежу за тобой сучара
Topec Topec22.04.202408:30ответитьссылка 14.9
Ооооочень давно на Реакторе был пост, как какой-то реакторчанин ставил каким-то девушкам при ремонте компов проги для слежки, и даже скрины потом скидывал с их вебкамеры.

Помнится, я увидел, пролистал, потом хотел прочитать, но уже не смог найти.
Дженни не дремлют.
Если найдёшь - пингани.
Мораль: просто не ставьте камеры дома
Доступ только у сестры и у него, а следит кто-то таинственный только за сестрой, ага
интересно, кто же надоумил сестру поставить камеру? хм... кто же это мог быть?
>> кто-то левый
Уж точно не центрист
the mus
Meze Meze22.04.202410:24ответитьссылка 89.5
объясните мне, как можно просто подключиться к камере?
у меня дома камера, мне чтоб получить к ней доступ со второго устройства нужно пройти все круги ада, кучу подтверждений дать, и в моём главном устройстве видно, что к камере есть доступ у ещё одного устройства
Jorra Jorra22.04.202411:32ответитьссылка -0.5
Видимо по блютузу, а пароль «пароль»
> объясните мне, как можно просто подключиться к камере?

Все просто. Начнем с того, что у тебя не твоя камера. Она работает с облаком, которое сделал производитель камеры. Соответственно, он имеет полный доступ к управлению. И он не будет показывать, подключались к камере его сотрудники или нет.

Во вторых --- тот же производитель оставляет в прошивке камеры лазейки --- для спецслужб, для продажи на форумах вуаеристов и прочее. Он может их слить или кто-нибудь обнаружит их через анализ кода.
eufy камеры, которые как бы доступ по паролю, но как бы можно перебором заходить на камеры случайных людей без пароля
https://www.theverge.com/2022/11/30/23486753/anker-eufy-security-camera-cloud-private-encryption-authentication-storage
амазон который просто заблокировал дом человеку
Я просил пруфы не про то, что данные в облаке доступны в общем случае неизветному кругу лиц. Это очевидно и так.
Я про "производитель оставляет в прошивке камеры лазейки --- для спецслужб, для продажи на форумах вуаеристов".
Анализ кода популярных камер на предмет этого я бы почитал с интересом.
На основании моего опыта работы с китайским софтом, я понимаю что инженерных ключей (или чего-то подобного) там не может не быть , но реальных примеров не видел.

И, извини, видео где какой-то чувак сидит и чего-то рассказывает 10 минут - это не пруф :)
чувак выше - очень известный активист за право самостоятельного ремонта техники, а не обычный пиздабол. Он собирает такие кейсы и потом с помощью одного фонда подает иски против компаний. Например, благодаря его усилиями эпл стали продавать модули и запчасти для своих продуктов не только авторизованный дилерам/сервисам (но там все равно есть оговорки).

про лазейки:
1) Юрисдикция: если контора, которая производит камеру и/или собирает это в облако, а потом передает клиенту, то нужно четко знать, какая юрисдикция той страны. Ибо в некоторых странах есть законы, которые обязывают хранить копии личных данных N-ое кол-во времени, чтобы "правоохранители" могли их изучать для своих потреб. И даже локация клиента не важна, если есть закон хранить данные облака, то условно китайское прав-во может потребовать у китайского производителя камеры выдать терабайты видео откуда-нибудь из штатов (а некоторые камеры еще для работы требует включенного GPS при первичной настройке камеры и синхронизации со смартфоном).
2) про анализ кода: вот так вот взяли всякие левые конторы и выложили свой код в опенсорс. Закрытый код иногда нереально протестировать, даже если продукция продается в сша, которые имеют силу принудить выдать код для оценки сторонней конторой.
3) продажа данных: как правило такой софт имеет слабую защиту и через получения инфы от инсайдера из компании можно ломать шифрование камеры на лету (если оно вообще есть). Ну или текущим/бывшим сотрудником компании продаются подсказки, на каком языке писался софт, какие протоколы безопасности использовались, на каком железе собрана камера, что будем в следующем апдейте и тд

Короче прямых доказательств нет, есть только тонны слитых видеотрансляций людей, которые юзают эти камеры
Опенсорс вот тут пытаются сделать https://openipc.org/
Что-то типа OpenWRT, но для камер. Сыровато пока, и камер мало поддерживает, но как-то уже работает.
Louis Rossmann какой-то чувак... жесть.
Лазейки это как раз доступ к устройствам и их работе у амазона. В один момент обрезать работу КУПЛЕННЫХ устройств, включая замок на двери это, блять, пиздец какая лазейка. Прямо утверждает, что если что-то надо, то амазон имеет прямой доступ ко всей своей технике, не спрашивая владельца.
приложение моего роутера мне покажет, что камера начала передачу данных.
у меня камера работает через приложение умного дома, просто камеру увидеть, как устройство нельзя, если она подключена к моему приложению.
к умному дому подключиться без разрешения "хозяина" головного приложения - нельзя.
если я включу отслеживание движений и не предупрежу домашних, они тоже подумают, что за ними следят, поэтому кстати сразу эту опцию отключил, стандартно она включена.
второе устройство - того типа, который устанавливал тебе камеру.
Помню как то на реакторе был пост , о том как подключаться к камерам по всему миру через стандартный пароль.
имея особый софт можно легко отыскать адреса ip камер и порты. А дальше через любую программу для домашнего мониторинга камер, перебором отыскивают адреса с данными типа admin admin и без особых проблем подключаются. Несколько лет назад это была распространённая забава у школьников и троллей. Главное помнить, что всё это карается законом и найти любителя подглядывать не сложно, т.к. системы наблюдения логгируют все подключения.
как ней подключиться, если она работает только через родное приложение умного дома и если она подключена к одному, то ее не подключить к другому пока не отвязать от первого? у вас умные камеры вообще есть, вы пробовали к ним подключится?
в теории я могу сказать, что всё можно взломать, но нужно знать, что ты взламываешь и стоит ли оно тех усилий, чтоб получить доступ к пустующей квартире, где нет ничего ценного ?
>>она работает только через родное приложение умного дома и если она подключена к одному, то ее не подключить к другому пока не отвязать от первого?
Камера имеет доступ в сеть. У неё есть свой адрес. Ты можешь просканировать сеть на доступные устройства. Устройство можно опознать. Зная что это за устройство, можно найти способы добиться от него ответа, в том числе нужного тебе.
Твой умный дом работает по известным протоколам, и он точно так же стучится к устройству извне по его адресу. Это в самом приложении ты не можешь перевязать устройство на себя, если оно уже занято. Но постучать по адресу может кто угодно, даже прикидываясь твоим умным домом.
если никто не знает, что у меня есть камера и лично мной не заинтересован, то хрен кто будет тратить время в хрущевке сканировать и взламывать камеры соседей.
Но тогда предлагаю такой вариант защиты, у меня камера подключена к роутеру сяоми АХ3000, я в нем выставляю ограничение скорости для камеры в 15kb, уведомления она продолжает отправлять нормально (проверил) а вот загрузить картинку не может, если долго ждать, выдает ошибку подключения. Если мне самому нужно, то снять ограничение в одну кнопку и моментально подключается к камере с картинкой :)
> если никто не знает, что у меня есть камера и лично мной не заинтересован, то хрен кто будет тратить время в хрущевке сканировать и взламывать камеры соседей.
да ладно, несколько лет назад школьники и тролли подключались к случайным частным камерам и выкладывали в сеть свои "развлечения" и просто записи чужой жизни.
>>чтоб получить доступ к пустующей квартире, где нет ничего ценного ?
В первую очередь, камеры ломают просто чтобы подглядывать. Потом ещё и вымогать деньги можно, если заснял то, чем владелец не хотел бы делиться с окружающими.
Никто не будет взламывать камеру, чтобы искать пустующую квартиру. Скорее сперва найдут интересующую квартиру, а уж потом подумают про то, есть ли там камеры.

Лично я купил себе камеру, когда собирался снимать жильё. Когда переезжаешь в чужую квартиру с техникой на очень круглую сумму, хочется обезопасить себя от тех, кто может прийти в любой момент и что-то стащить. Как минимум, будет фейс входящего, время и мгновенное оповещение на телефон.
так был же даже поиск который по умным устройствам
так подобное никуда и не уходило
А если крадун продвинутый то он притащит с собой на акцию РЭБ (помещается в рюкзак, питание 12-24в, глушит сотовую связь а также 2400мГц и 5800мГц) на которых работает большинство беспроводных камер. Твари тоже учатся (
Поэтому я люблю провода.
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
. к % 4 V ,.1 Г Здравствуйте, дорогие... @Луау1асИе Я не такой как остальные подростки мне 30
подробнее»

скриншот twitter интернет твиттерские шутники

. к % 4 V ,.1 Г Здравствуйте, дорогие... @Луау1асИе Я не такой как остальные подростки мне 30
Я думала СОВА @CooleEule Вот я и стал тем самым родственником, который хуй пойми где, хуй пойми чем занимается и хуй пойми как живёт
подробнее»

скриншот twitter интернет твиттерские шутники

Я думала СОВА @CooleEule Вот я и стал тем самым родственником, который хуй пойми где, хуй пойми чем занимается и хуй пойми как живёт
согди @са1:тог^пск в рамках борьбы с капитализмом я отменил подписку на спотифай и начал слушать голоса в голове
подробнее»

скриншот twitter интернет капитализм твиттерские шутники

согди @са1:тог^пск в рамках борьбы с капитализмом я отменил подписку на спотифай и начал слушать голоса в голове
вшивый пабаня @раЬапуаа У каждого есть знакомый, который на вопрос «Как дела?», абсолютно всегда отвечает «Лучше всех». Считаю их нужно собрать вместе, чтобы они, наконец, выяснили у кого из них дела лучше. А победитель должен сразиться с финальным боссом, у которого всегда доброе время суток.
подробнее»

скриншот twitter интернет твиттерские шутники

вшивый пабаня @раЬапуаа У каждого есть знакомый, который на вопрос «Как дела?», абсолютно всегда отвечает «Лучше всех». Считаю их нужно собрать вместе, чтобы они, наконец, выяснили у кого из них дела лучше. А победитель должен сразиться с финальным боссом, у которого всегда доброе время суток.
внучка профессора бау... @та1Лс1а_Ь2с1еп как коварный интроверт, назначаю встречу внезапно люди не успевают освободить вечер, извиняются, а я с чувством выполненного дружеского долга вздыхаю и спокойно говорю "ну ладно уж, давайте в следующий раз"
подробнее»

скриншот twitter интернет интроверт твиттерские шутники

внучка профессора бау... @та1Лс1а_Ь2с1еп как коварный интроверт, назначаю встречу внезапно люди не успевают освободить вечер, извиняются, а я с чувством выполненного дружеского долга вздыхаю и спокойно говорю "ну ладно уж, давайте в следующий раз"