iTuneDVR_News
284 subscribers
65 photos
1 video
18 files
74 links
www.iTuneDVR.ru
CCTV, ИТ исследования: ПО, уязвимости, мотивация, узнавание себя.
Вопросы: @iTuneDVR_News_V2_bot
Донаты: @iTuneDVR_Donate_bot
Download Telegram
Коллеги!
С Праздником Победы!
Коллеги!
В чате техподдержки Dahua РФ недавно обсуждалась тема выхода нового продукта SmartPSS Lite.
https://t.me/dahuarussia_support/23026

Облегченный продукт оказался с ограничениями, которые были восприняты участниками весьма болезненно. Для частника должно хватить 64 канала суммарно и 64 устройства в списке, а у кого больше запросы предлагают приобретать другой продукт.
На сколько это правильно или корректно по отношению к потребителю, сказать трудно и пусть у каждого будет своё мнение на этот счёт. Мне же как всегда интересно, что можно сделать и на сколько отличается данный продукт от ранее упомянутого мной в ленте SmartPSS Plus.
Первые результаты исследования уже есть, но, все по порядку, не спеша.
Тюнинг настроек в SmartPSS Lite

http://itunedvr.ru/forum/phpBB3/viewtopic.php?t=1153#p6943
Версия Plus(Lite), включение режима вынесения виджета в окно и добавление 4-х окон к уже снятому ограничению суммарно на каналы

http://itunedvr.ru/forum/phpBB3/viewtopic.php?f=35&t=1153&p=6947#p6947
По многочисленным запросам о русификации Dahua SmartPSS. Простой и доступный способ.

http://itunedvr.ru/forum/phpBB3/viewtopic.php?t=1154
Новый релиз SmartPSSPlus V1.004.0000000.0.R.220623
Уже нет английского в языках, а так же просто копированием дело не решается, однако...
http://itunedvr.ru/forum/phpBB3/viewtopic.php?f=35&t=1153&p=6956#p6956
Немного практики с машинным переводом используя сервисы, для русификации SmartPSS Lite.
Явные косяки, которые бросились в глаза, а так же, все необходимые правки для сборки файлов внесены.
http://itunedvr.ru/forum/phpBB3/viewtopic.php?f=35&t=1153&p=6958#p6958
Критичен ли в этих камерах web-интерфейс?
DH-IPC-K26P
DH-IPC-K46P DH-IPC-K86P DH-IPC-A26P DH-IPC-A46P DH-IPC-C26P DH-IPC-C46P IPC-A26GP-Lechange IPC-A46GP-Lechange IPC-A26ZP-5G-Lechange IPC-A46ZP-5G-Lechange
Anonymous Poll
25%
Да
25%
Нет
5%
Только Hikvision
7%
Только XM
39%
Вопрос в подвохом?
На киберджобераша лирики плеснул слегка,
Лишь палец вверх поставь, без паники, истерик и хвалебных там комментов,
Не личное, не бизнес, лишь немного челюсти отвис у "конкурентов",
Задачи нерешённые готовь, ну, а пока, пока...
Мои фанаты, как луч света в темноте кромешной,
Вниманье их и мысли полностью сосредоточенные на кумире,
Да ради них годов я оды сочинять или играть на лире,
Без Вас жизнь не покажется беЗгрешной
...
Осталась лирика в архиве,
Пост удален и юзер неожиданно забанен,
О мои други, нет, не ранен,
И нет нужды ни прятаться, ни время коротать в разливе,

Уничтожение Вселенной в срок - как неизбежность,
Нет сожаленья о содеянном и злобы быть не должно,
Своих свершений пожинать плоды - обязанность, не только это лишь возможно,
Случайность не случайна, есть закономерность...
iTuneDVR_News
Проводимые исследования оборудования Dahua, привели к разработке тестового ПО под Windows(возможна реализация под linux, arm?), в виде консольной утилиты, позволяющей подключать порты онлайн P2P оборудования, к назначаемым локальным портам ПК для дальнейшего…
Побочное "открытие" по теме Dahua P2P с некоторыми моделями IMOU в частности на некоторых прошивках позволяют при статусе устройства онлайн подключиться к нему по серийному номеру без авторизации и получить медиа контент как реалтайм, так и архив. Обнаружено в начале 2022 года. Коллеги по цеху предоставили пару личных, домашних Consumer устройств и на них обнаружилась данная "особенность".
В данном случае никто не пострадал, но удивление было не шуточное, а камеры были выключены до выяснения.
Другое оборудование, как и все прошивки не тестировались т.к. нет доступа к широкому списку оборудования. Производитель не уведомлялся об этом в т.ч. и по причине отсутствия внятной позиции по поддержке в РФ и других регионах.
Была взята пауза, а потом, фокус событий в мире сместился. Сейчас чуть спокойней и новость может быть воспринята адекватно.
Баг или фича, уязвимость или отрицательная надежность?
iTuneDVR_News
Побочное "открытие" по теме Dahua P2P с некоторыми моделями IMOU в частности на некоторых прошивках позволяют при статусе устройства онлайн подключиться к нему по серийному номеру без авторизации и получить медиа контент как реалтайм, так и архив. Обнаружено…
В продолжении продолжения темы, необходимо напомнить, что не нужно светить своими серийниками, приложить усилия по контролю удаленного доступа к своему оборудованию, убирая от лишних глаз и шаловливых ручонок, в VPN вместо P2P. В некоторых обнаруженных ситуациях с камерами Dahua в целом учётные данные могут быть скомпрометированы. В первую очередь это касается не обновленных устройств, чинайских переделок, застрявших в патченных версиях. Регистраторов это тоже касается, но, так же ранних версий, откуда можно извлечь конфиг устройства.
Будьте бдительны.
Неожиданно у коллег по цеху из DSSL
https://vk.com/wall-9690420_5845
В понедельник вечером, неожиданно, получил письмо от компании Лаборатория Касперского, с предложением решить тестовое задание на открывшуюся у них вакансию в отделе "Форензика" (по желанию и уложиться в три дня).
Контакт они взяли на hh, но им я не откликался, не писал, есть зуб за шифровальщика Санта Клауса в 2019 за удаленный пост на их форуме, но это что то другое...
В приложении к письму исполняемый файл под windows и файл данных, который требуется расшифровать и две легенды: короткая и длинная. Тест на профпригодность реверс ты или нет.
Отрицание – гнев – торг – депрессия – принятие – танцы с бубном – хороводы и сегодня, в пятницу, во второй половине выслал им решение, пусть и с небольшим запозданием.
Расшифрованные данные улыбнули.
Было интересно.
Продолжение следует...
Решил открыть для себя новые задачи и разместил резюме на hh. Откликнулся на одну из вакансий от Доктор Веба, наиболее близкую мне и в тоже время далёкую. Получил предварительный первый ответ, а второй ответ затерялся. Не дошел, но суть внезапная и резкое недомогание у собеседователя. Прошло две недели...
Параллельно решил тестовое задание от Лаборатории Касперского, которая сама по почте прислала задание увидев резюме на hh. Ждал и от них ответа по дате собеседования.

Доктор Веб. Ожидание
Уж две недели на исходе, 
Молчат из Доктор Веба, вероятно выбирают дату разговора,
Специалиста-собеседника внезапно одалела неизвестная хвороба,
Выздоровленья, хоть не тороплюсь, но вроде...,

Лабораторья тож не шипко прытью отвечает,
И пинг был дан и даблклик на обновленные вакансий предложенья,
Было б чего там разминать, победа или пораженья,
Ни тестов новых, ни ответа, интерес скучает...
Сегодня состоялось собеседование в компанию Лаборатория Касперского на предложенную вакансию Форензика с ранее решенным реверс-тестом.
Задание было неким отсечением и только началом.
Общение со специалистом, который пояснил специфику отдела. Нашел некоторые пересечения в деятельности по расследованию ситуаций, как например с шифровальщиками.
Вакансия в отделе офисная в Москве и по контексту разбор ситуаций у заказчика.
Собеседование длилось почти 3 часа.
Новые онлайн тесты, тесты, тесты....