SecNews

Рейтинг
0
Регистрация
18.11.2004
Kirill-ss:
SecNews, думаю это уже исправлено. :)
Только вот опыты нет возможности проводить.

Не уверен, что исправлено. Нужно взять камеру, посмотреть название вебсервера, зайти на сайт разработчика вебсервера, в форуме найти баги и проверить их на камере.

Могу дать задание, но работа тестера должна быть оплачена (выдаст статью и методику тестирования).

Kirill-ss:
А у вашего знакомого нет каких-либо материалов по этой теме?

Это закрытая информация, за которыю голову могут отвернуть. Мы ее предоставляем только разработчикам, чтобы они могли поставить защиту (фильтры на кривые пакеты) или исправить программный код. Так можно ломать многие сетевые видеорегистраторы, видеосерверы и камеры. Из сетевых видеосерверов проверили на Lanser от DSSL - упал ка миленький. Сейчас запросили телекамеры крупных брендов у вендоров.

Мой знакомый, когда интегрировал сетевые камеры и видеосервера, случайно научился их выводить из строя изменяя пакеты данных. Они зависали.

Мы тестировали сетевые камеры Axis еще в 2003 году и используя дыры бесплатного вебсервера в них могли снимать парольную защиту и выводить из строя. Поэтому эти камеры и не рекомендуют дистрибьютеры теперь для систем безопасности.

Можно повторить опыты. Думаю, что ничего не изменилось.