روسنانو کی بیٹی، جس نے روسٹیک کے ساتھ اسکولوں میں ہزاروں کیمرے بیچے، لیکی چینی فرم ویئر کے ساتھ "روسی" کیمرے کیسے بناتی ہے

ہر کسی کو خوش!

میں b2b اور b2c سروسز کے ساتھ ساتھ وفاقی ویڈیو نگرانی کے منصوبوں میں حصہ لینے والوں کے لیے ویڈیو سرویلنس کیمروں کے لیے فرم ویئر تیار کرتا ہوں۔

میں نے لکھا کہ ہم نے کیسے آغاز کیا۔ آرٹیکل.

اس کے بعد سے، بہت کچھ بدل گیا ہے - ہم نے اور بھی زیادہ چپ سیٹس کو سپورٹ کرنا شروع کیا، مثال کے طور پر، mstar اور fullhan، ہم نے غیر ملکی اور ملکی IP کیمرہ مینوفیکچررز کی ایک بڑی تعداد سے ملاقات کی اور دوستی کی۔

عام طور پر، کیمرے کے ڈویلپرز اکثر ہمارے پاس نئے آلات دکھانے، فرم ویئر کے تکنیکی پہلوؤں یا پروڈکشن کے عمل پر بات کرنے کے لیے آتے ہیں۔

روسنانو کی بیٹی، جس نے روسٹیک کے ساتھ اسکولوں میں ہزاروں کیمرے بیچے، لیکی چینی فرم ویئر کے ساتھ "روسی" کیمرے کیسے بناتی ہے
لیکن، ہمیشہ کی طرح، بعض اوقات عجیب لوگ آتے ہیں - وہ صاف طور پر ناقابل قبول معیار کی چینی مصنوعات لاتے ہیں جس میں سوراخوں سے بھرے فرم ویئر، اور ایک تیسرے درجے کی فیکٹری کا عجلت میں ڈھکا ہوا نشان، لیکن ساتھ ہی یہ دعویٰ کرتے ہیں کہ انہوں نے سب کچھ خود تیار کیا ہے: دونوں سرکٹری اور فرم ویئر، اور وہ مکمل طور پر روسی نکلے۔

آج میں آپ کو ان میں سے کچھ لوگوں کے بارے میں بتاؤں گا۔ سچ پوچھیں تو، میں لاپرواہ "امپورٹ متبادل" کو سرعام کوڑے مارنے کا حامی نہیں ہوں - میں عام طور پر فیصلہ کرتا ہوں کہ ہمیں ایسی کمپنیوں کے ساتھ تعلقات میں کوئی دلچسپی نہیں ہے، اور اس وقت ہم ان سے الگ ہو جاتے ہیں۔

لیکن بہرحال آج فیس بک پر خبریں پڑھ کر صبح کی کافی پیتے ہوئے میں نے اسے پڑھ کر تقریباً چھڑک دیا خبر کہ Rusnano کی ذیلی کمپنی، کمپنی ELVIS-NeoTek، Rostec کے ساتھ مل کر سکولوں کو دسیوں ہزار کیمرے فراہم کرے گی۔

کٹ کے نیچے اس کی تفصیلات ہیں کہ ہم نے ان کا کیسے تجربہ کیا۔

ہاں ہاں یہ وہی لوگ ہیں جنہوں نے مجھے اپنی ترقی کی آڑ میں صاف صاف سستا اور برا چین لایا۔

تو، آئیے حقائق پر نظر ڈالیں: وہ ہمارے لیے ایک "VisorJet Smart Bullet" کیمرہ لے کر آئے، ایک گھریلو سے - اس میں ایک باکس اور ایک QC قبولیت کی شیٹ (:-D) تھی، اس کے اندر ایک عام چینی ماڈیولر کیمرہ تھا Hisilicon 3516 چپ سیٹ۔

فرم ویئر ڈمپ بنانے کے بعد، یہ تیزی سے واضح ہو گیا کہ کیمرہ اور فرم ویئر کی اصل مینوفیکچرر ایک خاص کمپنی "برووٹیک" تھی، جو اپنی مرضی کے مطابق آئی پی کیمروں کی فراہمی میں مہارت رکھتی ہے۔ یہ الگ بات ہے کہ مجھے اس دفتر کے دوسرے نام سے غصہ آیا۔ezvis.net» کمپنی Ezviz کے نام کی ایک اناڑی جعلی ہے، جو کہ عالمی رہنما Hikvision کی ایک b2c بیٹی ہے۔ ہمم، سب کچھ اباباس اور نوکلا کی بہترین روایات میں ہے۔

فرم ویئر میں ہر چیز معیاری نکلی، چینی میں بے مثال:

فرم ویئر میں فائلیں۔
├── alarm.pcm
├── bvipcam
├── cmdserv
├── daemonserv
├── پتہ لگاتا ہے۔
├── فونٹ
├── lib
...
│ └── libsony_imx326.so
├── دوبارہ ترتیب دیں۔
├── start_ipcam.sh
├── sysconf
│ ├── 600106000-BV-H0600.conf
│ ├── 600106001-BV-H0601.conf
...
│ └── 600108014-BV-H0814.conf
├── system.conf -> /mnt/nand/system.conf
├── version.conf
└── www
...
├── لوگو
│ ├── elvis.jpg
│ └── qrcode.png

ایک گھریلو مینوفیکچرر سے ہم فائل دیکھتے ہیں elvis.jpg - برا نہیں ہے، لیکن کمپنی کے نام میں ایک غلطی کے ساتھ - سائٹ کے مطابق انہیں "ایلویس" کہا جاتا ہے۔

bvipcam کیمرے کے آپریشن کے لیے ذمہ دار ہے - اہم ایپلی کیشن جو A/V اسٹریمز کے ساتھ کام کرتی ہے اور ایک نیٹ ورک سرور ہے۔

اب سوراخوں اور پچھلے دروازوں کے بارے میں:

1. bvipcam میں بیک ڈور بہت آسان ہے: strcmp (password,"20140808") && strcmp (صارف کا نام,"bvtech")۔ یہ غیر فعال نہیں ہے، اور غیر معذور پورٹ 6000 پر چلتا ہے۔

روسنانو کی بیٹی، جس نے روسٹیک کے ساتھ اسکولوں میں ہزاروں کیمرے بیچے، لیکی چینی فرم ویئر کے ساتھ "روسی" کیمرے کیسے بناتی ہے

2. /etc/shadow میں ایک جامد روٹ پاس ورڈ اور ایک کھلا ٹیل نیٹ پورٹ ہے۔ سب سے زیادہ طاقتور MacBook نے اس پاس ورڈ کو ایک گھنٹے سے بھی کم وقت میں زبردستی نہیں کیا۔

روسنانو کی بیٹی، جس نے روسٹیک کے ساتھ اسکولوں میں ہزاروں کیمرے بیچے، لیکی چینی فرم ویئر کے ساتھ "روسی" کیمرے کیسے بناتی ہے

3. کیمرہ تمام محفوظ کردہ پاس ورڈز کو کنٹرول انٹرفیس کے ذریعے واضح متن میں بھیج سکتا ہے۔ یعنی (1) سے بیک ڈور لاگ پاس کا استعمال کرتے ہوئے کیمرہ تک رسائی حاصل کرکے، آپ تمام صارفین کے پاس ورڈ آسانی سے جان سکتے ہیں۔

میں نے یہ تمام ہیرا پھیری ذاتی طور پر کی ہے - فیصلہ واضح ہے۔ تیسرے درجے کا چینی فرم ویئر، جو سنجیدہ منصوبوں میں بھی استعمال نہیں کیا جا سکتا۔

ویسے مجھے تھوڑی دیر بعد مل گیا۔ مضمون - اس میں انہوں نے برووٹیک سے کیمروں میں سوراخوں کا مطالعہ کرنے پر مزید گہرائی سے کام کیا۔ ہممم۔

امتحان کے نتائج کی بنیاد پر، ہم نے دریافت کردہ تمام حقائق کے ساتھ ELVIS-NeoTek کو ایک نتیجہ لکھا۔ جواب میں، ہمیں ELVIS-NeoTek کی طرف سے ایک زبردست جواب ملا: "ہمارے کیمروں کا فرم ویئر کنٹرولر بنانے والے HiSilicon کے Linux SDK پر مبنی ہے۔ کیونکہ یہ کنٹرولرز ہمارے کیمروں میں استعمال ہوتے ہیں۔ اسی وقت، اس SDK کے اوپر ہمارا اپنا سافٹ ویئر تیار کیا گیا ہے، جو ڈیٹا ایکسچینج پروٹوکول کا استعمال کرتے ہوئے کیمرے کے تعامل کے لیے ذمہ دار ہے۔ جانچ کے ماہرین کے لیے یہ معلوم کرنا مشکل تھا، کیونکہ ہم نے کیمروں تک جڑ تک رسائی فراہم نہیں کی تھی۔

اور جب باہر سے جائزہ لیا جائے تو ایک غلط رائے قائم ہو سکتی ہے۔ اگر ضروری ہو تو، ہم آپ کے ماہرین کو اپنی پیداوار میں کیمروں کے پروڈکشن کے پورے عمل اور فرم ویئر کا مظاہرہ کرنے کے لیے تیار ہیں۔ کچھ فرم ویئر سورس کوڈز دکھانا بھی شامل ہے۔

قدرتی طور پر، کسی نے سورس کوڈ نہیں دکھایا۔

میں نے ان کے ساتھ مزید کام نہ کرنے کا فیصلہ کیا۔ اور اب، دو سال بعد، روسی ترقی کی آڑ میں سستے چینی فرم ویئر کے ساتھ سستے چینی کیمرے تیار کرنے کے Elvees کمپنی کے منصوبے کو اپنا اطلاق مل گیا ہے۔

اب میں ان کی ویب سائٹ پر گیا اور دریافت کیا کہ انہوں نے اپنے کیمروں کی لائن کو اپ ڈیٹ کر دیا ہے اور یہ اب برووٹیک کی طرح نظر نہیں آتا۔ واہ، شاید لڑکوں نے خود کو سمجھ لیا اور درست کر لیا - انہوں نے خود ہی سب کچھ کیا، اس بار ایمانداری سے، لیک فرم ویئر کے بغیر۔

لیکن، افسوس، سب سے آسان موازنہ چلانے کی ہدایات "روسی" کیمرہ انٹرنیٹ پر ہدایات نتائج دیے.

تو، اصل سے ملیں: نامعلوم وینڈر میل لائٹ سے کیمرے۔

روسنانو کی بیٹی، جس نے روسٹیک کے ساتھ اسکولوں میں ہزاروں کیمرے بیچے، لیکی چینی فرم ویئر کے ساتھ "روسی" کیمرے کیسے بناتی ہے

روسنانو کی بیٹی، جس نے روسٹیک کے ساتھ اسکولوں میں ہزاروں کیمرے بیچے، لیکی چینی فرم ویئر کے ساتھ "روسی" کیمرے کیسے بناتی ہے

یہ میل لائٹ برووٹیک سے کیسے بہتر ہے؟ سیکورٹی کے نقطہ نظر سے، سب سے زیادہ امکان ہے، کچھ بھی نہیں - خریداری کے لئے ایک سستا حل.

صرف میل لائٹ اور ELVIS-NeoTek کیمروں کے ویب انٹرفیس کا اسکرین شاٹ دیکھیں - اس میں کوئی شک نہیں ہوگا: "روسی" VisorJet کیمرے میل لائٹ کیمروں کا کلون ہیں۔ نہ صرف ویب انٹرفیس کی تصویریں ملتی ہیں بلکہ ڈیفالٹ IP 192.168.5.190 اور کیمرہ ڈرائنگ بھی۔ یہاں تک کہ ڈیفالٹ پاس ورڈ بھی ایسا ہی ہے: ms1234 بمقابلہ en123456 کلون کے لیے۔

آخر میں، میں یہ کہہ سکتا ہوں کہ میں ایک باپ ہوں، میرے بچے اسکول میں ہیں اور میں ان کی تعلیم میں ٹروجن اور بیک ڈور کے ساتھ لیکی چینی فرم ویئر والے چینی کیمروں کے استعمال کے خلاف ہوں۔

ماخذ: www.habr.com