Permalänk

Ip kameran hackad

Tja känner att jag behöver skiva av mig lite.

Har köpt en Ip kamera från aliexpress.
Modellen heter starcam och har varit smidigt sätt för mig att hålla koll på lägenheten.

Hur som helst så hade jag suttit och kollat lite på tv ( i kalsonger ) och började släcka ner för att sova. Hur som så går jag in i sovrummet och sätter på radion, några sekunder senare så hör någon prata ur en dålig högtalare, förstår fort att det är någon obehörig som har kontroll över kameran så tar fram en filt som jag använder för att täcka mig när jag går fram till den och lägger filten över den. Efter det så drar jag både ur Ethernet och ström till skiten och drog även ut routern och gjorde en reset för att försäkra mig om att inte fler enheter får mystiska besökare.

Diskussionen kring detta är hur kom personen in?
Jobbar som systemutvecklare så känns lagom pinsamt att detta hände. Det första jag gjorde när jag konfa kameran var att bara ansluta på ethernet samt ändra default lösen från 88888888 till ett starkt genererat lösen med blandade stora och små bokstäver samt siffror och på 16 tecken. Jag tvivlar på att den obehöriga lyckades köra brutforce på lösenordet utan måste snarare ha kommit via den medföljande appens api. Vad tror ni ?

Mvh / David

Visa signatur

[Cooler Master HAF XB EVO] [Supernova G2 850W] [Corsair 16gb DDR4 3200mhz] [Ryzen 7 1800X] [Noctua NH-D15-SE-AM4 ] [Gigabyte GTX 970 G1 Gaming][Samsung 850 250Gb][SSD 750 Gb]

Permalänk
Medlem

@TheNewsV2: Det var inte bara radion som hade dåligt reception?

Permalänk
Skrivet av Overwatch:

@TheNewsV2: Det var inte bara radion som hade dåligt reception?

Nope, jag har alltid en default vinkel jag sätter kameran i när den kikar i lägenheten och kameran var tiltad neråt mot skrivbordet den står på. Skulle aldrig lämna kameran i det läget för då ser den ju inte något..

Är ganska hundra att det var någon som ville leka "Ip cam trolling" .

Mvh David

Skickades från m.sweclockers.com

Visa signatur

[Cooler Master HAF XB EVO] [Supernova G2 850W] [Corsair 16gb DDR4 3200mhz] [Ryzen 7 1800X] [Noctua NH-D15-SE-AM4 ] [Gigabyte GTX 970 G1 Gaming][Samsung 850 250Gb][SSD 750 Gb]

Permalänk
Medlem
Visa signatur

Hemma hos mig är det en Microsoft-fri miljö..
Dator 1: iMac 27" 5K - i7 4,2GHz - 32GB 2400MHz CL14 - 512GB SSD - Radeon PRO 580 8GB - 2xDell P2715Q 4K - 4TB Lacie D2 Thunderbolt
HTPC: ASUS X99-M WS - i7 5960X - H100i GTX - 16GB 3000Mhz - Samsung SM951 512GB - ASUS GTX 780 DCU II OC - AX860 Platinum - Corsair 350D - Linux
Bärbar 1: MacBook PRO 15" 2018 / i7 / 512GB SSD NAS: Synology DS918+ 32TB+2x512GB SSD

Permalänk
Medlem

Varför är din kamera exposad mot nätet?
Jag antar att du önskar hålla koll, men du kan göra det via VPN också.
VPN in till routeren eller en vpn server, sen accessa dina nät resurser.

Att göra det enkelt gör det också mindre säkert.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem

Det verkar som att många av de billiga kinesiska ipkamerorna som säljs där kör en version av linux med inbyggda sårbarheter som backdoors och även möjligheten att rätt enkelt bruteforca sig till informationen man behöver för att ta över kameran helt och hållet.

Vill du ha en ipkamera för att hålla koll på din lägenhet så lägg ut "lite" mer och köp en kamera från ett erkänt märke i en svensk butik så minskar du risken att kameran kan tas över av obehöriga. Dessa går så klart säkert också att ta över men det borde vara mer komplicerat och förhoppningsvis ta så lång tid att det inte är värt ett försök.

Permalänk

Haha visst att man hört att ip kameror är osäkra men att dem inte ens kan implementera rättigheter på korrekt sätt och sätter saker statiskt + användarens ändrade lösen.
Facefalm ...

Tack för bra länk
Mvh

Skickades från m.sweclockers.com

Visa signatur

[Cooler Master HAF XB EVO] [Supernova G2 850W] [Corsair 16gb DDR4 3200mhz] [Ryzen 7 1800X] [Noctua NH-D15-SE-AM4 ] [Gigabyte GTX 970 G1 Gaming][Samsung 850 250Gb][SSD 750 Gb]

Permalänk
Medlem

Holy shit, rena skräckhistorien om ens IP-kamera börjar tala på främmande språk. Hade bokstavligen dragit ut strömmen och sovit hos en polare hahah vet ju inte om det är spöken eller andra andliga fenomen på besök.

Nae fyfan vad äckligt. Riktigt riktigt läskigt.

Permalänk
Medlem

Jag har IP-kameror, men de är bara igång när vi är hemifrån..

Spelar ingen roll om de är av ett välkänt märke och man kan lita på dem, för risken finns att de hackas och jag gillar att ha ett privat-liv.
Samtidigt är det skönt att ha koll på hemmet, när man är iväg..

Visa signatur

Hemma hos mig är det en Microsoft-fri miljö..
Dator 1: iMac 27" 5K - i7 4,2GHz - 32GB 2400MHz CL14 - 512GB SSD - Radeon PRO 580 8GB - 2xDell P2715Q 4K - 4TB Lacie D2 Thunderbolt
HTPC: ASUS X99-M WS - i7 5960X - H100i GTX - 16GB 3000Mhz - Samsung SM951 512GB - ASUS GTX 780 DCU II OC - AX860 Platinum - Corsair 350D - Linux
Bärbar 1: MacBook PRO 15" 2018 / i7 / 512GB SSD NAS: Synology DS918+ 32TB+2x512GB SSD

Permalänk
Skrivet av zeleni:

Varför är din kamera exposad mot nätet?
Jag antar att du önskar hålla koll, men du kan göra det via VPN också.
VPN in till routeren eller en vpn server, sen accessa dina nät resurser.

Att göra det enkelt gör det också mindre säkert.

Jo jag vet att det är dumt att inte köra Vpn, har faktiskt inte använt vpn mer än på jobbet och någon gratis grej från humble bundle. Har du något bra tips på.bra leverantörer så tas det gärna emot!.

Tack!

Mvh

Skickades från m.sweclockers.com

Visa signatur

[Cooler Master HAF XB EVO] [Supernova G2 850W] [Corsair 16gb DDR4 3200mhz] [Ryzen 7 1800X] [Noctua NH-D15-SE-AM4 ] [Gigabyte GTX 970 G1 Gaming][Samsung 850 250Gb][SSD 750 Gb]

Permalänk

Sorry alla att jag inte kan citera flera, är på mobilen atm.
Mvh

Skickades från m.sweclockers.com

Visa signatur

[Cooler Master HAF XB EVO] [Supernova G2 850W] [Corsair 16gb DDR4 3200mhz] [Ryzen 7 1800X] [Noctua NH-D15-SE-AM4 ] [Gigabyte GTX 970 G1 Gaming][Samsung 850 250Gb][SSD 750 Gb]

Permalänk
Skrivet av tintinj:

Det verkar som att många av de billiga kinesiska ipkamerorna som säljs där kör en version av linux med inbyggda sårbarheter som backdoors och även möjligheten att rätt enkelt bruteforca sig till informationen man behöver för att ta över kameran helt och hållet.

Vill du ha en ipkamera för att hålla koll på din lägenhet så lägg ut "lite" mer och köp en kamera från ett erkänt märke i en svensk butik så minskar du risken att kameran kan tas över av obehöriga. Dessa går så klart säkert också att ta över men det borde vara mer komplicerat och förhoppningsvis ta så lång tid att det inte är värt ett försök.

Blir inte förvånad, mycket saker som kör gamla linux-distros med dålig säkerhet och uppenbara bakdörrar..
Tror faktiskt inte att det är någon jätteskillnad mot dem som kjell säljer faktiskt.. Allt går att ta sig in i idag. Är Vpn som gäller om man vill vara säker..

Mvh

Skickades från m.sweclockers.com

Visa signatur

[Cooler Master HAF XB EVO] [Supernova G2 850W] [Corsair 16gb DDR4 3200mhz] [Ryzen 7 1800X] [Noctua NH-D15-SE-AM4 ] [Gigabyte GTX 970 G1 Gaming][Samsung 850 250Gb][SSD 750 Gb]

Permalänk
Medlem
Skrivet av TheNewsV2:

Jo jag vet att det är dumt att inte köra Vpn, har faktiskt inte använt vpn mer än på jobbet och någon gratis grej från humble bundle. Har du något bra tips på.bra leverantörer så tas det gärna emot!.

Tack!

Mvh

Skickades från m.sweclockers.com

Du behöver inte någon leverantör, vill du komma åt resurser hemma så behöver du bara sätta upp en egen vpn-server hemma.

Permalänk
Skrivet av eucalyptus:

Holy shit, rena skräckhistorien om ens IP-kamera börjar tala på främmande språk. Hade bokstavligen dragit ut strömmen och sovit hos en polare hahah vet ju inte om det är spöken eller andra andliga fenomen på besök.

Nae fyfan vad äckligt. Riktigt riktigt läskigt.

Precis 😀 .
Svårt att höra,vad dem sa men kan lokalisera det till antingen Svenska eller Engelska.
Mvh

Skickades från m.sweclockers.com

Visa signatur

[Cooler Master HAF XB EVO] [Supernova G2 850W] [Corsair 16gb DDR4 3200mhz] [Ryzen 7 1800X] [Noctua NH-D15-SE-AM4 ] [Gigabyte GTX 970 G1 Gaming][Samsung 850 250Gb][SSD 750 Gb]

Permalänk
Avstängd

Jag gör som Mark Zuckerberg; tejpar för kameran på laptoppen.
https://www.laptopmag.com/articles/cover-up-laptop-webcam

Permalänk
Medlem

Jag skulle aldrig köpa en kina kamera.. man vet ju inte vad dom har stoppat i firmwaren finns säkert mängder med bakdörrar.
Om jag skulle behöva köpa en skulle jag blockera den från att komma åt internet.

Permalänk
Skrivet av Rick69:

Jag gör som Mark Zuckerberg; tejpar för kameran på laptoppen.
https://www.laptopmag.com/articles/cover-up-laptop-webcam

Det gör oss två .

Mvh

Skickades från m.sweclockers.com

Visa signatur

[Cooler Master HAF XB EVO] [Supernova G2 850W] [Corsair 16gb DDR4 3200mhz] [Ryzen 7 1800X] [Noctua NH-D15-SE-AM4 ] [Gigabyte GTX 970 G1 Gaming][Samsung 850 250Gb][SSD 750 Gb]

Permalänk
Medlem

Det är ju då man önskar att man var en hacker så man kunde hacka hackarna, CIA movie style!

Var det inte i senaste Mission Impossible (eller var det James Bond?) som en brud besökte ett stereotypt hackerkollektiv på Island som hon (spoiler) lite nonchalant brände upp och drog ifrån när hon var klar. Hoppas du inte tog efter det movet.

Visa signatur

DATOR i bruk: ASUS ROG STRIX B550-F Gaming, Ryzen 7 5900X. 4x16 GB Ballistix MAX RGB @ 3800 MT/s 16-17-18-34-51 (1T)/~58 ns. MSI RTX 4090 Ventus x3. Samsung 980 Pro 1 TB. EK AIO Elite 360.
DATOR 2011 års modell: Underbara Sandy Bridge, i7 2600K@4,7 GHz på ett P67 Sabertooth-bräde. Radeon HD 7770

Permalänk
Medlem

Ush lät inte kul :S
Man skulle ha något smart sätt att starta igång kamerorna vissa tider eller när man lämnar huset.
Finns väl sådana där smarta eluttag man kan använda kanske som styrs via mjukvara/mobilen.

Vad jag läst är det inte så vanligt att man faktiskt hackar en kamera för att titta ur den utan istället används dom till botnät eller i vissa fall mining då hårdvaran blir allt mer kraftfull. Det gäller dock många slags smarta prylar som är uppkopplade på nätet men kameror är extra läskigt.

Permalänk
Inaktiv
Skrivet av TheNewsV2:

Jo jag vet att det är dumt att inte köra Vpn, har faktiskt inte använt vpn mer än på jobbet och någon gratis grej från humble bundle. Har du något bra tips på.bra leverantörer så tas det gärna emot!.

Tack!

Mvh

Skickades från m.sweclockers.com

Satan snubben. Du ska köra VPN in till dit interna nätverk och kameran ska ha bara tillgång till VPN subnet så att den aldrig kommer ut eller att någon som inte är ansluten genom VPN kommer åt den. Vanlig extern VPN kommer inte göra någon nytta alls.

Permalänk
Proffsmobbare

Undra om inte Radiotjänst vill ha lite licenspengar från dig nu när du livesänt en egen reality-show utan sändningstillstånd!

Permalänk
Inaktiv
Skrivet av =JoNaZ=:

Jag skulle aldrig köpa en kina kamera.. man vet ju inte vad dom har stoppat i firmwaren finns säkert mängder med bakdörrar.
Om jag skulle behöva köpa en skulle jag blockera den från att komma åt internet.

Det är ganska lustigt då vi vet säkert att det ära amerikansk hårdvara som har tvingats till bakdörrar av NSA och deras fina lagstiftning.

Kända märken har samma problem med precis som kända routers visar sig ha problem överallt. Gillar man privatliv och säkerhet så kör man OPNsense eller liknande och håller alla IoT borta från internet då det är alldeles tydligt att tillverkarna skiter i säkerhet.

Kom ihåg, S in IoT is for security (citat från Steve Gibson)

Permalänk
Medlem
Skrivet av Rick69:

Jag gör som Mark Zuckerberg; tejpar för kameran på laptoppen.
https://www.laptopmag.com/articles/cover-up-laptop-webcam

Verkar lite kontraproduktivt att köpa hem en IP-kamera för att sen tejpa över den.

Permalänk
Medlem
Skrivet av Rick69:

Jag gör som Mark Zuckerberg; tejpar för kameran på laptoppen.
https://www.laptopmag.com/articles/cover-up-laptop-webcam

Hoppas du dödat micen också, tror känsligare uppgifter kan läcka av en mic än en webcam som stirrar på en stol

Visa signatur

Audio: xDuoo TA-22, Hifiman Deva, HE-R9, Modmic Wireless, Dali Opticon 1, SVS SB 2000
SFF PC: Lian li Q58, Asus B550-I, Ryzen 5800x3D, 2x16GB 3600MHz cl16, 4080 Ventus, CM V750W Gold SFX, Philips 32" 4k 144hz 329M1RV
Coffee: Moccamaster KBGT741 Thermo, AeroPress, Lavazza ¡Tierra! Organic

Permalänk

Jag såg en amatörvideo i veckan där kvinnan filmat sin ip-kamera snurrande runt och snackade med burkig fransk röst. (jag hittar inte länken nu...) Där finns gott om tips angående möjlig kamera hacking om man Googlar lite.

Visa signatur

Windows 10 Pro x64 | inwin A1 Plus White | AMD Ryzen 9 3900X | Asus ROG Strix X570-I Gaming | Corsair 3600MHz 16GB | Sapphire Radeon RX 5700XT | Samsung SSD M.2. 960 Pro. 1TB | LG 4K OLED55C9PLA

Permalänk
Medlem
Skrivet av heatm:

Var det inte i senaste Mission Impossible (eller var det James Bond?) som en brud besökte ett stereotypt hackerkollektiv på Island som hon (spoiler) lite nonchalant brände upp och drog ifrån när hon var klar. Hoppas du inte tog efter det movet.

OffT: Var Senaste Bourne filmen.

Permalänk
Medlem
Skrivet av =JoNaZ=:

Jag skulle aldrig köpa en kina kamera.. man vet ju inte vad dom har stoppat i firmwaren finns säkert mängder med bakdörrar.
Om jag skulle behöva köpa en skulle jag blockera den från att komma åt internet.

Vilken kamera skulle du köpt som inte har bakdörrar då?

Permalänk
Hedersmedlem

Gällande alla IP-kameror så måste man alltid tänka på säkerheten. Har själv ett gäng kinakameror och det jag har gjort är att jag dels har blockat all Internet-access för dem, och när jag behöver se dem utifrån så har jag bara satt upp en RTSP-server som jag ansluter till. Det är dock rätt svårt att hitta bra IP-kameraserverprogramvara.

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Medlem
Skrivet av hamre:

OffT: Var Senaste Bourne filmen.

Just ja! Kom inte ihåg för den var för kass antar jag.

Visa signatur

DATOR i bruk: ASUS ROG STRIX B550-F Gaming, Ryzen 7 5900X. 4x16 GB Ballistix MAX RGB @ 3800 MT/s 16-17-18-34-51 (1T)/~58 ns. MSI RTX 4090 Ventus x3. Samsung 980 Pro 1 TB. EK AIO Elite 360.
DATOR 2011 års modell: Underbara Sandy Bridge, i7 2600K@4,7 GHz på ett P67 Sabertooth-bräde. Radeon HD 7770

Permalänk
Medlem
Skrivet av Kr^PacMan:

Gällande alla IP-kameror så måste man alltid tänka på säkerheten. Har själv ett gäng kinakameror och det jag har gjort är att jag dels har blockat all Internet-access för dem, och när jag behöver se dem utifrån så har jag bara satt upp en RTSP-server som jag ansluter till. Det är dock rätt svårt att hitta bra IP-kameraserverprogramvara.

Kanske inte så flexibel men Synology har sin Surveillance Station. Kan man ansluta kamera till den så är mjukvaran smidig.

Visa signatur

.: Learn the system, Play the system, Break the system :.