Rostecで数千台のカメラを孊校に販売したルスナノ氏の嚘は、挏掩した䞭囜補ファヌムりェアを搭茉した「ロシア補」カメラをどうやっお䜜っおいるのか

みなさん、こんにちは

私は、b2b および b2c サヌビス、および連邊ビデオ監芖プロゞェクトに参加するビデオ監芖カメラのファヌムりェアを開発しおいたす。

私たちがどのように始めたかに぀いお曞きたした статье.

それ以来、倚くのこずが倉わりたした。たずえば、mstar や fullhan など、さらに倚くのチップセットをサポヌトし始め、囜内倖の倚数の IP カメラ メヌカヌず出䌚い、友人になりたした。

䞀般に、カメラ開発者は、新しい機噚を芋せたり、ファヌムりェアや補造プロセスの技術的偎面に぀いお話したりするために圓瀟を蚪れるこずがよくありたす。

Rostecで数千台のカメラを孊校に販売したルスナノ氏の嚘は、挏掩した䞭囜補ファヌムりェアを搭茉した「ロシア補」カメラをどうやっお䜜っおいるのか
しかし、い぀ものように、時々奇劙な男がやっお来たす。圌らは、ファヌムりェアが穎だらけで、急いで隠蔜された䞉流工堎の゚ンブレムを備えた、率盎に蚀っお蚱容できない品質の䞭囜補品を持ち蟌んできたすが、同時に、すべおを自分たちで開発したず䞻匵したす。回路もファヌムりェアも完党にロシア補であるこずが刀明した。

今日はそんな人たちに぀いおお話したす。 正盎に蚀うず、私は䞍泚意な「茞入代替品」に察する公開むち打ちの支持者ではありたせん。私は通垞、そのような䌁業ずは関係に興味がないず刀断し、この時点で圌らずは別れたす。

でも、今日、Facebookでニュヌスを読みながら朝のコヌヒヌを飲みながら、読み終わった埌にコヌヒヌをこがしそうになった ニュヌス Rusnano の子䌚瀟である ELVIS-NeoTek 瀟は、Rostec ず協力しお孊校に数䞇台のカメラを䟛絊する予定です。

カットの䞋には、テスト方法の詳现が瀺されおいたす。

はい、はい、圌らは独自の発展を装っお、率盎に蚀っお安かろう悪かろうの䞭囜を私にもたらしたのず同じ人たちです。

それで、事実を芋おみたしょう圌らは私たちに囜産の「VisorJet Smart Bullet」カメラを持っおきたした - それには箱ずQC合栌シヌトが入っおいたした:-D、䞭には、 Hisilicon 3516チップセット。

ファヌムりェアのダンプを䜜成した埌、カメラずファヌムりェアの実際の補造元は、カスタマむズされた IP カメラの䟛絊を専門ずする特定の䌚瀟「Brovotech」であるこずがすぐに明らかになりたした。 それずは別に、この事務所の二぀名には憀慚したした」ezvis.net» は、䞖界的リヌダヌの 2 ぀である Hikvision の BXNUMXC 嚘である Ezviz ずいう䌚瀟の名前を䞍噚甚に停ったものです。 うヌん、すべおはアビバスずノクラの最高の䌝統に基づいおいたす。

ファヌムりェアのすべおが暙準的で、䞭囜語では気取らないものであるこずが刀明したした。

ファヌムりェア内のファむル
§── アラヌム.pcm
§── bvipcam
§── cmdserv
§── デヌモンサヌブ
§── 怜出SNS
§── フォント
├──lib
...
│ └─ libsony_imx326.so
§── リセット
§── start_ipcam.sh
§── sysconf
│ §── 600106000-BV-H0600.conf
│ §── 600106001-BV-H0601.conf
...
│ └─ 600108014-BV-H0814.conf
§── system.conf -> /mnt/nand/system.conf
§── バヌゞョン.conf
━──www
...
§── ロゎ
│ §── ゚ルノィス.jpg
│ └─ qrコヌド.png

囜内メヌカヌからは、elvis.jpgずいうファむルがありたす。悪くはありたせんが、䌚瀟名に誀りがありたす。サむトから刀断するず、圌らは「elvees」ず呌ばれおいたす。

bvipcam はカメラの操䜜を担圓したす。これは、A/V ストリヌムを凊理するメむン アプリケヌションであり、ネットワヌク サヌバヌです。

次にホヌルずバックドアに぀いお説明したす。

1. bvipcam のバックドアは非垞に単玔です: strcmp (パスワヌド,"20140808") && strcmp (ナヌザヌ名,"bvtech")。 無効になっおおらず、無効になっおいないポヌト 6000 で実行されたす。

Rostecで数千台のカメラを孊校に販売したルスナノ氏の嚘は、挏掩した䞭囜補ファヌムりェアを搭茉した「ロシア補」カメラをどうやっお䜜っおいるのか

2. /etc/shadow には、静的な root パスワヌドず開いおいる Telnet ポヌトがありたす。 最も匷力な MacBook ではありたせんが、このパスワヌドを XNUMX 時間以内にブルヌトフォヌス攻撃しおしたいたした。

Rostecで数千台のカメラを孊校に販売したルスナノ氏の嚘は、挏掩した䞭囜補ファヌムりェアを搭茉した「ロシア補」カメラをどうやっお䜜っおいるのか

3. カメラは、保存されおいるすべおのパスワヌドを制埡むンタヌフェむス経由でクリア テキストで送信できたす。 ぀たり、(1)のバックドアログパスを䜿甚しおカメラにアクセスするず、すべおのナヌザヌのパスワヌドを簡単に知るこずができたす。

これらの操䜜はすべお私が個人的に行ったものであり、その結果は明らかです。 本栌的なプロゞェクトにも䜿甚できない䞉流の䞭華ファヌムりェア。

ちなみに、少し埌で芋぀けたした статью — その䞭で圌らは、brovotech のカメラの穎を研究するずいうより詳现な研究を行いたした。 うヌん。

調査の結果に基づいお、私たちは発芋されたすべおの事実を蚘茉した結論を ELVIS-NeoTek に曞きたした。 これに察しお、ELVIS-NeoTek から次の玠晎らしい回答を受け取りたした。「圓瀟のカメラのファヌムりェアは、コントロヌラヌ メヌカヌ HiSilicon の Linux SDK に基づいおいたす。 なぜならこれらのコントロヌラヌは圓瀟のカメラで䜿甚されおいたす。 同時に、この SDK をベヌスにしお独自の゜フトりェアが開発されおおり、デヌタ亀換プロトコルを䜿甚したカメラの察話を担圓したす。 カメラぞの root アクセスを提䟛しおいなかったため、テストの専門家がそれを芋぀けるのは困難でした。

そしお、倖郚から評䟡されるず、誀った意芋が圢成される可胜性がありたす。 必芁に応じお、圓瀟の生産におけるカメラの生産プロセス党䜓ずファヌムりェアを専門家にデモンストレヌションする準備ができおいたす。 ファヌムりェアの゜ヌスコヌドの䞀郚を公開するこずも含みたす。」

圓然のこずながら、誰も゜ヌスコヌドを芋せたせんでした。

私はもう圌らずは仕事をしないこずに決めたした。 そしおXNUMX幎埌の今、ロシア開発を装っお安䟡な䞭囜補ファヌムりェアを搭茉した安䟡な䞭囜補カメラを生産するずいうElvees瀟の蚈画が応甚された。

今、私は圌らのりェブサむトに行き、圌らのカメラのラむンアップが曎新され、もはやBrovotechのようには芋えないこずを発芋したした。 うわヌ、おそらく圌らは気づいお自分自身を修正したした - 圌らは今回は正盎に、ファヌムりェアの挏掩なしですべおを自分たちで行いたした。

しかし、悲しいこずに、最も単玔な比范は、 取扱説明曞 「ロシア」カメラ むンタヌネット䞊の指瀺 結果を出したした。

そこで、オリゞナルの、未知のベンダヌ Milesight のカメラをご玹介したす。

Rostecで数千台のカメラを孊校に販売したルスナノ氏の嚘は、挏掩した䞭囜補ファヌムりェアを搭茉した「ロシア補」カメラをどうやっお䜜っおいるのか

Rostecで数千台のカメラを孊校に販売したルスナノ氏の嚘は、挏掩した䞭囜補ファヌムりェアを搭茉した「ロシア補」カメラをどうやっお䜜っおいるのか

このマむルサむトはbrovotechよりもどのように優れおいるのでしょうか? セキュリティの芳点から芋るず、おそらく䜕もなく、安䟡な゜リュヌションを賌入する必芁はありたせん。

Milesight カメラず ELVIS-NeoTek カメラの Web むンタヌフェむスのスクリヌンショットを芋おください。「ロシアの」VisorJet カメラは Milesight カメラのクロヌンであるこずに疑いの䜙地はありたせん。 Web むンタヌフェむスの画像だけでなく、デフォルトの IP 192.168.5.190 ずカメラの図面も䞀臎したす。 デフォルトのパスワヌドも䌌おいたす: クロヌンの堎合は ms1234 ず en123456 です。

結論ずしお、私は父芪であり、孊校に通っおいる子䟛がおり、トロむの朚銬やバックドアを備えた、挏掩した䞭囜補ファヌムりェアを搭茉した䞭囜補カメラの教育珟堎での䜿甚に反察しおいるず蚀えたす。

出所 habr.com