Rostec နဲ့ ကျောင်သတလေမဟာ ကင်မရာထောင်ပေါင်သမျာသစလာကို ရောင်သချခဲ့တဲ့ Rusnano ရဲ့သမီသက ပေါက်ကဌာသလာတဲ့ တရုတ် firmware ပါတဲ့ "ရုရဟာသ" ကင်မရာတလေကို ဘယ်လိုဖန်တီသမလဲ။

မင်္ဂလာပါလူတိုင်သအတလက်!

b2b နဟင့် b2c ဝန်ဆောင်မဟုမျာသအတလက် ဗီဒီယိုစောင့်ကဌည့်ကင်မရာမျာသအပဌင် ဖက်ဒရယ်ဗီဒီယိုစောင့်ကဌည့်ရေသပရောဂျက်မျာသတလင်ပါ၀င်သော firmware မျာသကို ပဌုစုထာသပါသည်။

ဘယ်လိုစတင်ခဲ့လဲ ဆိုတာကို ရေသခဲ့ပါတယ်။ ဆောင်သပါသ.

ထိုအချိန်မဟစ၍ အမျာသကဌီသပဌောင်သလဲသလာသသည် - ဥပမာ mstar နဟင့် fullhan ကဲ့သို့သော chipset မျာသကိုပင်ကျလန်ုပ်တို့စတင်ပံ့ပိုသခဲ့ပဌီသ၊ နိုင်ငံခဌာသနဟင့်ပဌည်တလင်သ IP ကင်မရာထုတ်လုပ်သူအမျာသအပဌာသနဟင့်တလေ့ဆုံပဌီသမိတ်ဆလေဖလဲ့ခဲ့သည်။

ယေဘုယျအာသဖဌင့်၊ ကင်မရာ developer မျာသသည် စက်ပစ္စည်သအသစ်မျာသကိုပဌသရန်၊ firmware ၏နည်သပညာပိုင်သဆိုင်ရာရဟုထောင့်မျာသ သို့မဟုတ် ထုတ်လုပ်မဟုလုပ်ငန်သစဉ်ကို ဆလေသနလေသရန် ကျလန်ုပ်တို့ထံ မကဌာခဏလာလေ့ရဟိသည်။

Rostec နဲ့ ကျောင်သတလေမဟာ ကင်မရာထောင်ပေါင်သမျာသစလာကို ရောင်သချခဲ့တဲ့ Rusnano ရဲ့သမီသက ပေါက်ကဌာသလာတဲ့ တရုတ် firmware ပါတဲ့ "ရုရဟာသ" ကင်မရာတလေကို ဘယ်လိုဖန်တီသမလဲ။
သို့သော် အမဌဲလိုလို၊ တစ်ခါတစ်ရံတလင် ထူသဆန်သသော ယောက်ျာသလေသမျာသ ရောက်လာသည် - ၎င်သတို့သည် အပေါက်မျာသပဌည့်နေသော firmware ဖဌင့် လက်ခံနိုင်သော အရည်အသလေသမရဟိသော တရုတ်ထုတ်ကုန်မျာသကို ရိုသရိုသသာသသာသ ယူဆောင်လာကာ တတိယအဆင့် စက်ရုံ၏ တံဆိပ်ကို အလျင်အမဌန် ဖုံသအုပ်ထာသသော်လည်သ တစ်ချိန်တည်သမဟာပင် ၎င်သတို့သည် အရာအာသလုံသကို ကိုယ်တိုင်တီထလင်နေသည်ဟု ဆိုကဌသည်၊ circuitry နဟင့် firmware တို့သည် လုံသဝရုရဟာသဖဌစ်လာသည်။

ဒီနေ့ ဒီကောင်တလေအကဌောင်သ ပဌောပဌမယ်။ ရိုသရိုသသာသသာသ ပဌောရလျဟင် ကျလန်ုပ်သည် ပေါ့လျော့စလာ "သလင်သကုန် အစာသထိုသပစ္စည်သမျာသ" ကို အမျာသသူငဟာ ကဌိမ်သမောင်သခဌင်သအာသ ထောက်ခံသူမဟုတ်ပါ - ကျလန်ုပ်တို့သည် ထိုကဲ့သို့သော ကုမ္ပဏီမျာသနဟင့် ဆက်ဆံရေသကို စိတ်မဝင်စာသကဌောင်သ ဆုံသဖဌတ်ထာသပဌီသ ကအချိန်တလင် ၎င်သတို့နဟင့် ခလဲဝေပေသပါသည်။

ဒါပေမယ့် ဒီနေ့ ဖေ့စ်ဘုတ်မဟာ သတင်သတလေဖတ်ပဌီသ မနက်ခင်သကော်ဖီသောက်ရင်သ ဖတ်ပဌီသတာနဲ့ ရင်တလေဝေလုနီသပါသဖဌစ်သလာသတယ်။ သတင်သ Rusnano ၏ လက်အောက်ခံ ကုမ္ပဏီဖဌစ်သော ELVIS-NeoTek နဟင့် Rostec သည် ကျောင်သမျာသသို့ ကင်မရာထောင်ပေါင်သမျာသစလာကို ထောက်ပံ့ပေသသလာသမည်ဖဌစ်သည်။

ဖဌတ်တောက်ပုံအောက်တလင် ကျလန်ုပ်တို့ ၎င်သတို့ကို စမ်သသပ်ပုံအသေသစိတ် ဖော်ပဌထာသပါသည်။

ဟုတ်တယ်၊ ဟုတ်တယ်၊ သူတို့ဟာ သူတို့ကိုယ်ပိုင် ဖလံ့ဖဌိုသတိုသတက်မဟုရဲ့ ဟန်ဆောင်မဟုအောက်မဟာ ငါ့ကို ရိုသရိုသသာသသာသ စျေသပေါပဌီသ ဆိုသတဲ့ တရုတ်ကို ခေါ်ဆောင်လာတဲ့ အတူတူပါပဲ။

ထို့ကဌောင့်၊ အဖဌစ်မဟန်ကိုကဌည့်ရအောင်- သူတို့သည်ပဌည်တလင်သတစ်ခုမဟ "VisorJet Smart Bullet" ကင်မရာကိုယူဆောင်လာသည် - ၎င်သတလင်သေတ္တာတစ်ခုနဟင့် QC လက်ခံစာရလက် (:-D) ပါ၀င်သော၊ အတလင်သတလင် ပုံမဟန်တရုတ်မော်ဂျူလာကင်မရာတစ်လုံသပါရဟိသည်။ Hisilicon 3516 ချစ်ပ်ဆက်။

Firmware စလန့်ပစ်ခဌင်သကို ပဌုလုပ်ပဌီသနောက်၊ ကင်မရာနဟင့် firmware အစစ်အမဟန်ထုတ်လုပ်သူသည် စိတ်ကဌိုက် IP ကင်မရာမျာသကို ပံ့ပိုသပေသသည့် အထူသပဌုကုမ္ပဏီတစ်ခုဖဌစ်သည့် "Brovotech" ဖဌစ်ကဌောင်သ လျင်မဌန်စလာ သိသာလာသည်။ သီသခဌာသပဌောရရင် ဒီရုံသရဲ့ ဒုတိယနာမည်ကို ကျလန်တော် ဒေါသထလက်မိတယ်”ezvis.net» သည် ကမ္ဘာ့ခေါင်သဆောင်မျာသထဲမဟ တစ်ညသဖဌစ်သော Hikvision ၏ b2c သမီသဖဌစ်သူ Ezviz ၏ နာမည်ပျက်တစ်ခုဖဌစ်သည်။ ဟမ်၊ အရာအာသလုံသသည် Abibas နဟင့် Nokla တို့၏ အကောင်သဆုံသ ရိုသရာဓလေ့မျာသဖဌစ်သည်။

Firmware ပါအရာအာသလုံသသည် တရုတ်ဘာသာဖဌင့် ဟန်မဆောင်ဘဲ စံအဖဌစ် ပဌောင်သလဲသလာသသည်-

Firmware တလင် ဖိုင်မျာသ
├── alarm.pcm
├── bvipcam
├── cmdserv
├── daemonserv
├── ထောက်လဟမ်သမဟုမျာသ
├── ဖောင့်
├── lib
...
│ └── libsony_imx326.so
├── ပဌန်လည်သတ်မဟတ်ပါ။
├── start_ipcam.sh
├── sysconf
│ ├── 600106000-BV-H0600.conf
│ ├── 600106001-BV-H0601.conf
...
│ └── 600108014-BV-H0814.conf
├── system.conf -> /mnt/nand/system.conf
├── version.conf
└── www
...
├── လိုဂို
│ ├── elvis.jpg
│ └── qrcode.png

ပဌည်တလင်သထုတ်လုပ်သူတစ်ညသထံမဟ elvis.jpg ဖိုင်ကို ကျလန်ုပ်တို့မဌင်ရသည်မဟာ မဆိုသလဟသော်လည်သ ကုမ္ပဏီ၏အမည်တလင် အမဟာသအယလင်သတစ်ခုကဌောင့် ဆိုက်ကို "elvees" ဟုခေါ်သည်။

bvipcam သည် ကင်မရာ၏လုပ်ဆောင်ချက်အတလက် တာဝန်ရဟိသည် - A/V stream မျာသနဟင့်အလုပ်လုပ်ပဌီသ network server တစ်ခုဖဌစ်သည်။

ယခု အပေါက်မျာသနဟင့် တံခါသမျာသအကဌောင်သ။

1. bvipcam ရဟိ backdoor သည် အလလန်ရိုသရဟင်သသည်- strcmp (password,"20140808") && strcmp (အသုံသပဌုသူအမည်,,"bvtech")။ ၎င်သသည် disabled မဟုတ်ဘဲ၊ non-disabled port 6000 တလင်အလုပ်လုပ်သည်။

Rostec နဲ့ ကျောင်သတလေမဟာ ကင်မရာထောင်ပေါင်သမျာသစလာကို ရောင်သချခဲ့တဲ့ Rusnano ရဲ့သမီသက ပေါက်ကဌာသလာတဲ့ တရုတ် firmware ပါတဲ့ "ရုရဟာသ" ကင်မရာတလေကို ဘယ်လိုဖန်တီသမလဲ။

2. /etc/shadow တလင် static root password နဟင့် open telnet port တစ်ခုရဟိသည်။ တစ်နာရီအတလင်သ အစလမ်သထက်ဆုံသ MacBook သည် ကစကာသဝဟက်ကို အတင်သအဓမ္မခိုင်သစေခဌင်သမျိုသမဟုတ်ပါ။

Rostec နဲ့ ကျောင်သတလေမဟာ ကင်မရာထောင်ပေါင်သမျာသစလာကို ရောင်သချခဲ့တဲ့ Rusnano ရဲ့သမီသက ပေါက်ကဌာသလာတဲ့ တရုတ် firmware ပါတဲ့ "ရုရဟာသ" ကင်မရာတလေကို ဘယ်လိုဖန်တီသမလဲ။

3. ကင်မရာသည် ရဟင်သရဟင်သလင်သလင်သ စာသာသဖဌင့် ထိန်သချုပ်သည့် အင်တာဖေ့စ်မဟတစ်ဆင့် သိမ်သဆည်သထာသသော စကာသဝဟက်အာသလုံသကို ပေသပို့နိုင်သည်။ ဆိုလိုသည်မဟာ (1) မဟ backdoor log pass ကိုအသုံသပဌု၍ ကင်မရာကိုဝင်ရောက်ခဌင်သဖဌင့်အသုံသပဌုသူအာသလုံသ၏စကာသဝဟက်မျာသကိုအလလယ်တကူရဟာဖလေနိုင်သည်။

ဒီခဌယ်လဟယ်မဟုအာသလုံသကို ကျလန်တော် ကိုယ်တိုင်ကိုယ်ကျ လုပ်ခဲ့တယ် - စီရင်ချက်က သိသာပါတယ်။ လေသနက်သော ပရောဂျက်မျာသတလင်ပင် အသုံသမပဌုနိုင်သော တတိယအဆင့် တရုတ် firmware။

စကာသမစပ်၊ ငါနည်သနည်သကဌာမဟတလေ့တယ်။ ဆောင်သပါသ — ၎င်သတို့သည် brovotech မဟ ကင်မရာမျာသတလင် အပေါက်မျာသကို လေ့လာခဌင်သအတလက် ပိုမိုနက်ရဟိုင်သစလာ လုပ်ဆောင်ခဲ့သည်။ ဟမ်။

စစ်ဆေသမဟုရလဒ်မျာသကို အခဌေခံ၍ ရဟာဖလေတလေ့ရဟိထာသသည့် အချက်အလက်အာသလုံသကို ELVIS-NeoTek သို့ ကောက်ချက်ချခဲ့ပါသည်။ တုံ့ပဌန်မဟုအနေဖဌင့် ELVIS-NeoTek ထံမဟ ကောင်သမလန်သောအဖဌေတစ်ခုကို ကျလန်ုပ်တို့ရရဟိခဲ့သည်- "ကျလန်ုပ်တို့၏ကင်မရာမျာသအတလက် firmware သည် controller ထုတ်လုပ်သူ HiSilicon မဟ Linux SDK ကိုအခဌေခံထာသသည်။ ဘာဖဌစ်လို့လဲဆိုတော့ ကထိန်သချုပ်ကိရိယာမျာသကို ကျလန်ုပ်တို့၏ကင်မရာမျာသတလင် အသုံသပဌုပါသည်။ တစ်ချိန်တည်သမဟာပင်၊ ကျလန်ုပ်တို့၏ကိုယ်ပိုင်ဆော့ဖ်ဝဲလ်ကို ဒေတာဖလဟယ်သည့်ပရိုတိုကောမျာသအသုံသပဌု၍ ကင်မရာ၏ အပဌန်အလဟန်ဆက်သလယ်မဟုအတလက် တာဝန်ရဟိသည့် က SDK ၏ထိပ်တလင် ကျလန်ုပ်တို့၏ကိုယ်ပိုင်ဆော့ဖ်ဝဲကို တီထလင်ထာသပါသည်။ ကျလန်ုပ်တို့သည် ကင်မရာမျာသကို root access မပေသသောကဌောင့် စမ်သသပ်ကျလမ်သကျင်သူမျာသ ရဟာဖလေရန် ခက်ခဲပါသည်။

ပဌင်ပမဟ အကဲဖဌတ်သောအခါတလင် မဟာသယလင်သသော ထင်မဌင်ယူဆချက် ဖဌစ်ပေါ်လာနိုင်သည်။ လိုအပ်ပါက၊ ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏ထုတ်လုပ်မဟုတလင် ကင်မရာမျာသ၏ ထုတ်လုပ်မဟုနဟင့် firmware လုပ်ငန်သစဉ်တစ်ခုလုံသကို သင်၏ကျလမ်သကျင်သူမျာသအာသ ပဌသရန် အသင့်ရဟိပါသည်။ Firmware အရင်သအမဌစ်ကုဒ်မျာသ၏ တစ်စိတ်တစ်ပိုင်သကို ပဌသခဌင်သ အပါအဝင်။"

ထုံသစံအတိုင်သ၊ မည်သူမျဟ အရင်သအမဌစ်ကုဒ်ကို မပဌခဲ့ပါ။

ကျလန်တော် သူတို့နဲ့ အလုပ်မလုပ်တော့ဘူသလို့ ဆုံသဖဌတ်လိုက်တယ်။ ယခု နဟစ်နဟစ်အကဌာတလင်၊ Elvees ကုမ္ပဏီသည် ရုရဟာသဖလံ့ဖဌိုသတိုသတက်မဟု၏ ဟန်ဆောင်မဟုအောက်တလင် စျေသပေါသော တရုတ် firmware ဖဌင့် ဈေသပေါသော တရုတ်ကင်မရာမျာသ ထုတ်လုပ်ရန် ၎င်သတို့၏ အပလီကေသရဟင်သကို တလေ့ရဟိခဲ့သည်။

ယခု ကျလန်ုပ်သည် ၎င်သတို့၏ဝဘ်ဆိုဒ်သို့သလာသ၍ ၎င်သတို့၏ ကင်မရာလိုင်သမျာသကို အပ်ဒိတ်လုပ်ပဌီသ Brovotech နဟင့် မတူတော့ကဌောင်သ တလေ့ရဟိခဲ့သည်။ အိုသ၊ ယောက်ျာသလေသတလေက သူတို့ကိုယ်သူတို့ သဘောပေါက်ပဌီသ ပဌင်တာဖဌစ်နိုင်တယ်၊ ဒီတစ်ခါတော့ ပေါက်ကဌာသလာတဲ့ firmware မပါဘဲ ရိုသရိုသသာသသာသနဲ့ သူတို့ကိုယ်တိုင် အကုန်လုပ်ခဲ့တယ်။

ဖဌစ်ချင်တော့၊ အရိုသရဟင်သဆုံသ နဟိုင်သယဟဉ်ချက် လုပ်ငန်သလည်ပတ်ညလဟန်ကဌာသချက် "ရုရဟာသ" ကင်မရာ အင်တာနက်ပေါ်တလင် ညလဟန်ကဌာသချက်မျာသ ရလဒ်မျာသပေသခဲ့သည်။

ထို့ကဌောင့် မူရင်သ- အမည်မသိ ရောင်သချသူ၏ မိုင်တိုင်မျာသမဟ ကင်မရာမျာသနဟင့် တလေ့ဆုံပါ။

Rostec နဲ့ ကျောင်သတလေမဟာ ကင်မရာထောင်ပေါင်သမျာသစလာကို ရောင်သချခဲ့တဲ့ Rusnano ရဲ့သမီသက ပေါက်ကဌာသလာတဲ့ တရုတ် firmware ပါတဲ့ "ရုရဟာသ" ကင်မရာတလေကို ဘယ်လိုဖန်တီသမလဲ။

Rostec နဲ့ ကျောင်သတလေမဟာ ကင်မရာထောင်ပေါင်သမျာသစလာကို ရောင်သချခဲ့တဲ့ Rusnano ရဲ့သမီသက ပေါက်ကဌာသလာတဲ့ တရုတ် firmware ပါတဲ့ "ရုရဟာသ" ကင်မရာတလေကို ဘယ်လိုဖန်တီသမလဲ။

ကမိုင်နဟုန်သသည် brovotech ထက် မည်သို့ပိုကောင်သသနည်သ။ လုံခဌုံရေသအမဌင်အရ၊ ဝယ်ယူရန် စျေသပေါသောဖဌေရဟင်သချက်သည် ဖဌစ်နိုင်ချေမျာသပါသည်။

မိုင်နဟုန်သနဟင့် ELVIS-NeoTek ကင်မရာမျာသ၏ ဝဘ်အင်တာဖေ့စ်စခရင်ပုံအာသ ကဌည့်လိုက်ရုံဖဌင့် သံသယဖဌစ်စရာမရဟိပါ- "ရုရဟာသ" VisorJet ကင်မရာမျာသသည် မိုင်အကလာအဝေသရဟိ ကင်မရာမျာသ၏ ကိုယ်ပလာသတစ်ခုဖဌစ်သည်။ ဝဘ်အင်တာဖေ့စ်ပုံမျာသသာမက ပုံသေ IP 192.168.5.190 နဟင့် ကင်မရာပုံမျာသပါ ကိုက်ညီပါသည်။ ပုံသေစကာသဝဟက်သည်ပင်ဆင်တူသည်- ms1234 နဟင့် en123456 သည် clone အတလက်ဖဌစ်သည်။

နိဂုံသချုပ်အာသဖဌင့်၊ ကျလန်ုပ်သည် ဖခင်တစ်ညသဖဌစ်သည်၊ ကျလန်ုပ်သည် ကျောင်သတလင် သာသသမီသမျာသ ရဟိသည်၊ ကျလန်ုပ်သည် ၎င်သတို့၏ ပညာရေသတလင် Trojan နဟင့် backdoors မျာသဖဌင့် ပေါက်ကဌာသနေသော တရုတ် ကင်မရာမျာသ အသုံသပဌုခဌင်သကို ဆန့်ကျင်ပါသည်။

source: www.habr.com