Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Kenen kotipiha näkyy tässäOlihan tässä jo kauemman aikaa sitten rosvo joka käytti netissä olevia kuvia sen seuraamiseen milloin talo on tyhjä asukkaista ja vapaa rosvottavaksi.

Tuo valkeni minulle aikoja sitten ja sen takia en koskaan laittanut kameroiden videopalvelinta verkkoon vaikka se olisi todella helppoa antaa kuvat mennä jonnekkin, jaa minne? En tiedä kun eivät kertoneet...Kun sisäverkostasi joku siirtää jotain dataa ulospäin, on siitä silloin reikä auki maailmalle, josta voi uida myös "vastavirtaan" = tuolta FTP-palvelimelta käsin on siis myös pääsy kameraasi ja sitä kautta sisäverkkoosi aina kun se kamerasi sitä kuvaa sinne palvelimelle lataa ja varsinkin jos kyseessä tosiaan on avoin FTP eikä salattu FTPS, jolloin tuohon datasiirtoon pääsee käsiksi myös jostain kohtaa siitä matkaltakin, ei tartte edes tuota FTP-palvelinta korkata![]()
No ei se nyt ihan sentään noin mene. Aikojen alussa FTP-siirrossa käytettiin aktiivimoodia, jossa serveri avasi clientille päin datayhteyden. Tuolloin saattoi teoriassa olla mahdollista päästä käsiksi kameraan, jos palomuuri ei osannut tätä FTP:n kummallisuutta hoitaa, vaan sinne piti avata pääsy serveri->client -suuntaan varmuudeksi koko IP-osoite kun ei voinut tietää mitä porttia siinä datayhteydessä käytetään. Mutta nykyään kyllä jos jossain vielä suojatonta FTP-protokollaa käytetään, se tapahtuu passiivimoodilla joka toimii ns. "normaalisti", eli client avaa datayhteyden. Tällöin palomuuriin ei tarvita mitään avauksia serverin suunnasta, joten ei siihen kameraan mitään "takaporttia" silloin avaudu.Kun sisäverkostasi joku siirtää jotain dataa ulospäin, on siitä silloin reikä auki maailmalle, josta voi uida myös "vastavirtaan" = tuolta FTP-palvelimelta käsin on siis myös pääsy kameraasi ja sitä kautta sisäverkkoosi aina kun se kamerasi sitä kuvaa sinne palvelimelle lataa ja varsinkin jos kyseessä tosiaan on avoin FTP eikä salattu FTPS, jolloin tuohon datasiirtoon pääsee käsiksi myös jostain kohtaa siitä matkaltakin, ei tartte edes tuota FTP-palvelinta korkata![]()
Miten sen nyt ottaa. TCP/IP-tasolla paketti-yhteys on avattu clint>server (kuten jo mainitsitkin) ja näin siihen voi vastauksena tulla ihan mitä vaan man-in-the-middle, palomuurit yms. on tästä aivan täysin tietämättömiä ja sallii datapaketit läpi = putki maailmalta sisäverkkoon on siis auki tasan samalla hetkellä kun se putki toiseen suuntaan on avattu - jos yhteys on siis suojaamaton esim. FTP tai HTTPNo ei se nyt ihan sentään noin mene.
Vähän pelkään että koska CA-serttien ylläpito on näissä häkkyröissä hankalaa nämä vehkeet eivät oikeasti tarkista toisen pään sertifikaattia, salaavat kyllä mutta eivät välitä siitä kuka on toisessa päässä. Eli sinne voi laittaa oman proxyn väliin.Salatulla yhteydellä man-in-the-middle onkin jo kimurantimpi, mutta tuo vaatii sitten sen FTPS- tai HTTPS-yhteydenmuodostuksen - joka ainakin HTTP-maailmassa alkaa tänä päivänä olemaan onneksi jo melko de-facto![]()
Pääseehän siihen man-in-the-middle -hyökkäyksellä väliin, mutta miten se avaa pääsyn sisäverkkoon, saati edes itse laitteeseen? Siellä kameran päässähän juttelee se client-ohjelmisto, joka odottaa FTP-serveriltä FTP-serverin vastauksia. Toki jos tietää jonkin haavoittuvuuden, esim. että tietynlainen vastauspaketti aiheuttaa clientissa muistivuodon, niin sen kameran client-softan voi ehkä kaataa. Ja näitähän toki aina välillä löytyy. Mutta on aika rohkea väite, että tuolla lailla avautuu joku "putki sisäverkkoon". Jossain tapauksessa voi ehkä aueta, jos sen kaatuneen client-ohjelmiston takaa löytyy vaikkapa korkeamman prioriteetin käyttissofta jota voi ohjastaa ottamaan yhteyksiä verkon muihin laitteisiin. Mutta lähtökohtaisesti siitä client-portista ei mitään putkea avaudu minnekään vain sillä, että sille pystyy lähettämään jotain puppua oikean FTP-serverin vastauksen sijasta.Miten sen nyt ottaa. TCP/IP-tasolla paketti-yhteys on avattu clint>server (kuten jo mainitsitkin) ja näin siihen voi vastauksena tulla ihan mitä vaan man-in-the-middle, palomuurit yms. on tästä aivan täysin tietämättömiä ja sallii datapaketit läpi = putki maailmalta sisäverkkoon on siis auki tasan samalla hetkellä kun se putki toiseen suuntaan on avattu - jos yhteys on siis suojaamaton esim. FTP tai HTTP
Salatulla yhteydellä man-in-the-middle onkin jo kimurantimpi, mutta tuo vaatii sitten sen FTPS- tai HTTPS-yhteydenmuodostuksen - joka ainakin HTTP-maailmassa alkaa tänä päivänä olemaan onneksi jo melko de-facto![]()
Mutta lähtökohtaisesti siitä client-portista ei mitään putkea avaudu minnekään vain sillä, että sille pystyy lähettämään jotain puppua oikean FTP-serverin vastauksen sijasta
Synalogyn Surveillance station näyttäisi olevan myös varsin monipuolinen säätöjen suhteen mutta opettelu ottaa aikansa.Juurikin näin. Tietoturva on kuin sipuli, josta kuoritaan kerros kerrokselta asioita pois, jotta päästään varsinaiseen kiusantekoon. Tässä tapauksessa on siis jo palomuuri pudotettu pois ja päästään tykittämään suoraan sitä FTP-clientia, etsimään ja kokeilemaan sen haavoittuvuuksia erilaisilla hyökkäysvektoreillaToki jos tietää jonkin haavoittuvuuden, esim. että tietynlainen vastauspaketti aiheuttaa clientissa muistivuodon, niin sen kameran client-softan voi ehkä kaataa. Ja näitähän toki aina välillä löytyy.
päästään tykittämään suoraan sitä FTP-clientia, etsimään ja kokeilemaan sen haavoittuvuuksia erilaisilla hyökkäysvektoreilla![]()
Kyllä tarkoitus on löytää yksi toimiva ehto joka triggaa mailin lähetyksen, tallentaa pätkän videota NVR:lle jne. Huonosti toimiva useampi triggeri/eventti ehto tarkoittaa vielä enemmän huteja. Tosin esim tallennuksen hudit on pienempi ongelma kuin esim turhat sähköpostit. Miksi haluat käyttää useampaa ehtoa jos sinullakin tuo henkilö/vehicle tunnistus toimii paremmin?Mites täällä muut ovat värkänneet kameroita ohjaavan softan säädöt?
Tässä eventtejä mitä tuo Synology tukee, kaikki ei mahtunut tuohon kuvakaappaukseen. Lisäksi smart eventit voi virittää erikseen kamera ja tapahtumakohtaisesti ja ajastaa.Liitteessä eventtejä joita NVR tukisi. Tuolla näyttäisi olevan kamera specifisiä eventtejä eli tuota customized URL eventtiä ei ehkä tarvisi.
Tälläiseltä tuo näytti. Liikkeessä olevassa jalassa näkyi tuollaista epätarkkuutta. Mutta kuvasäätöihin en ole vielä perehtynyt tarkemmin. Meinaan vaihdella vielä kameroiden sijainteja jahka loputkin tulevat maailmalta niin täytyy katsella säätöjä sitten tarkemmin. Tälläisen pallukan tilasin tämän tilalle. Tässä on kaksi suuntainen ääni.Miten liikkuvat kohteet? Jos vaikka käyt nyt kävelemässä pihalla niin näkyykö vain haamuja?
No just sehän tässä kaikkein hirveintä onkin, kavereilla on labrassa haetut vektorit valmiina senkun valjastaa suojaamattoman kamera-armeijan omaan bottiverkkoonsa. Toki sama koskee ihan kaikkea muutakin internettiin avoinna olevaa vermestä kännyköistä jääkaappeihinNäillä veijareilla on kyllä varaa ostaa jokainen vehje ja harjoitella omassa labrassa. Homman tekee helpoksi se että kukaan ei kehitä näihin itse softaa tällä tasolla vaan muutamassa tuhannessa erimerkkisessä laitteessa saattaa olla sama rikkinäinen softa pohjalla - muistaakseni yhdessä WLAN-tukiasemajutussa esmes lueteltiin pitkälti toista tuhatta vehjettä heti kättelyssä - sekaisin nevahöörd-vehkeitä ja 'merkkituotteita'.
Edelleen pitäisin aika pienenä turva-aukkona tilannetta, jossa kamera työntää tauhkaa ulospäin ottamansa passiivisen FTP-yhteyden (tai minkä muun tahansa yhteyden) kautta. Jos palomuurissa ei ole sallittu ulkoa yhteyksiä kameran osoitteeseen, on ainoa vaihtoehto se man-in-the-middle, eikä sellainen nyt ihan läpihuutojuttu ole. Se toisen pään palvelin, samoin kuin matkalla olevat reitittimet, eivät ehkä ihan yhtä turvattomia laitteita ole kuin halpa kiinankamera. Johonkin niistä pitää hakkerin päästä ensin, jotta on "in-the-middle".No just sehän tässä kaikkein hirveintä onkin, kavereilla on labrassa haetut vektorit valmiina senkun valjastaa suojaamattoman kamera-armeijan omaan bottiverkkoonsa. Toki sama koskee ihan kaikkea muutakin internettiin avoinna olevaa vermestä kännyköistä jääkaappeihin![]()
Push viestit vaatii sovelluksen laitteeseen jonne hälytykset lähetetään. Sähköposti onnistuu laitteen mukana tulevilla ohjelmilla.
Mutta en muista miksi tuohon päädyin. Ehkä push ei vielää ollut olemassa tai windows puhelimelle ei ollut saatavilla. Tosin omppu on ollut jo useamman vuoden. Hmm.. kauankohan siitä lienee kun noita ihan alunperin virittelin…
Jaa löytyi tietoa. 2015 olen ostanut ekan harjoituskappaleen (fullHD). NVRää ei ollut joten olisiko tuolta jäänyt tuo sähköpostin lähetys kun pelkkä kamera ei tue push viestejä. Saattoi olla että mukana tuli joku VMS ohjelma. Tuolloin petyin noihin liikkeentunnistuksiin ja homma unohtui useammaksi vuodeksi.
Edit: 2018 tuli hommattua seuraavat kamerat. Noissa oli ulkoinen PIR joten vääriä hälyjä ei juurikaan tullut. Jonkin verran hälytyksiä jäi kyllä puuttumaan ja hitaus oli myös ongelma. Valokuva tuli usein myöhässä. Tuo PIR sinällään oli hyvä ratkaisu mutta paikasta riippuen sijoittelun kanssa vaatii hakemista. PIR reagoi kun liike tapahtuu kahden sektorin yli eli sijoittelulla on merkitystä. Ja pitäisi saada vielä siten että hälyttää ennen kuin rosvo pääsee itse PIRiin tai kameraan käsiksi.
Samoihin aikoihin tuli hommattua NAS NVR:ksi.
2017 näköjään tuli eka omppu.
Se toisen pään palvelin, samoin kuin matkalla olevat reitittimet, eivät ehkä ihan yhtä turvattomia laitteita ole kuin halpa kiinankamera.
Edelleen pitäisin aika pienenä turva-aukkona tilannetta, jossa kamera työntää tauhkaa ulospäin ottamansa passiivisen FTP-yhteyden (tai minkä muun tahansa yhteyden) kautta. Jos palomuurissa ei ole sallittu ulkoa yhteyksiä kameran osoitteeseen, on ainoa vaihtoehto se man-in-the-middle, eikä sellainen nyt ihan läpihuutojuttu ole. Se toisen pään palvelin, samoin kuin matkalla olevat reitittimet, eivät ehkä ihan yhtä turvattomia laitteita ole kuin halpa kiinankamera. Johonkin niistä pitää hakkerin päästä ensin, jotta on "in-the-middle".
Varmaan on, mutta tässä kai nyt lähinnä oli kyse FTP-yhteyden tarjoamasta "aukosta" ihan geneerisesti. Jos se FTP-siirto tapahtuu kotimaiselle palvelimelle kotimaisen operaattorin verkossa, niin ehkei siihen kovin montaa kiinanpoikaa mahdu matkalle vakoilemaan.Onkohan noiden kiinalaisten tuotteiden pilvet kiinassa? Jos yhteys kulkee Venäjän läpi niin kyllä siellä GRU tai vastaava pääsee tekemään man in the middle hommia vaikka kuinka olisi laitteet suojattu.
Samaa tekee jenkit ja varmaan moni muukin valtio.
Yksityiselle taholle voi olla hankalampi homma.
No jos hakkeri pääsee kotiverkon reitittimeen sisään, niin tuskin hänellä on tarvetta ryhtyä kameran ulospäin avaaman FTP-yhteyden väliin enää menemään. Homma on ikäänkuin hoidossa jo.Just oli jossain routterissa reikä jolla sai tuon tehtyä. Ja kun semmoisia routtereita on miljoonia ja niiden päivitykset on aina täysin returperällä.

naapuri kertoi että kirkkonummella nuo ovat varsinainen riesa, mitään ei voi istuttaa ja sitten vielä punkki invaasio lisäksiTunkeutuja bongattu, oli kaverinsa herra sarvipään kanssa liikkeellä. Liekö tuoretta poikuetta kun ainakin sarvet oli 5 - 10 cm tyngät ?
katso liitettä 79331
Jenkkien lisäksi britit näreissään kiinalaisille kameravalmistajille.![]()
Iso-Britannia huolestui kiinalaisista valvontakameroista – teki ennennäkemättömän päätöksen
Useat brittipoliitikot ovat nostaneet esille kiinalaisvalmistajien valvontakameroihin liittyviä ongelmia.www.tivi.fi
Eikös tuon voi routerilla vain blockata että tuosta kameran sisäverkon kiinteästä IP:stä ei ole ulospääsyä lainkaan. Ja kun se ei pääse mitään lähettämään, niin ei sieltä ulkoakaan päin palomuurin läpi sisään tulla kun ei ole ns. putkea auki = mikään valmistajan keskuspalvelinkaan tms. ei tuohon saa mitään yhteyttäMutta voisihan nuo laittaa omaksi verkoksi (kaapeloinniksi) ilman yhteyttä internettiin ja talon sisäisiin verkkoihin.
On kyllä, mutta ei kuluttajahintaluokassa, jos puhutaan näistä 100€ maksimissaan olevista. Jo pelkät tallenninlisenssit maksavat parhaimmillaan satasia ja ylläpitomaksut päälle.Taitaa olla että kaikki valmistetaan kiinassa vaikka laitteen päällä olisi minkä tahansa valmistajan tarra. Suunnittelu voi olla länsimaista