logo elektroda
logo elektroda
X
logo elektroda
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Bezpieczny rejestrator zamiast BCS-CVR0401-III do kamery DVI560E Effio

newchief 16 Paź 2017 16:13 1182 15
  • #1 16760697
    newchief
    Poziom 28  
    Posty: 1508
    Pomógł: 22
    Ocena: 20
    Witam. Mam rejestrator BCS-CVR0401-III który został "przejęty" jak to miało miejsce wśród wieli użytkowników urządzeń podatnych na ataki hasłem jednodniowym. Dwa razy już odblokowywałem i niestety teraz trzeci raz "HACKED". Czy polecicie jakieś urządzenie które będzie załatane pod względem tego ataku i jemu podobnych a nie trzeba będzie kupować nowej kamery? Podłączona jest tylko jedna kamera, Kamera to przemysłowa DVI560E Effio (2.8-12). Nie planuje rozbudowy tego systemu. Chciałbym móc logować się przez przeglądarkę/smartfon aby mieć podgląd. pozdrawiam
  • #2 16760752
    marek216
    Poziom 43  
    Posty: 18003
    Pomógł: 1076
    Ocena: 924
    Twoim problemem jest to że po odblokowaniu urządzenia prawdopodobnie dalej pracowałeś na standardowych portach.
  • #3 16760757
    newchief
    Poziom 28  
    Posty: 1508
    Pomógł: 22
    Ocena: 20
    Zapewne tak. Był na 81 i nie zmieniałem nic. Czy samo podanie np portu 9845 rozwiąże problem? Przestał mi również działać adres domen.quickddns.com a nie mam dostępu to konta z którego był ustawiany. Jak założyłem nowe konto na quickddns.com nie potrafię dodać mojego rejestratora.
  • Pomocny post
    #4 16761139
    sosarek

    Poziom 43  
    Posty: 83875
    Pomógł: 9318
    Ocena: 15499
    Kup Hikvision najprostszy model 4 kanałowy.
    Konto firmowe:
    Z
    Pka, Poznań, 60-850
    Pomogłem? Kup mi kawę.
  • #5 16770737
    Maxit
    Poziom 12  
    Posty: 87
    Pomógł: 3
    Ocena: 11
    Jest do tego nowy firmware z 2017roku. Masz taki zainstalowany?

    Ataki, o ile się orientuję, są przeprowadzane przez port http i przy pomocy hasła Master.

    Zrób aktualizację, udostępnij wyłącznie port "wizyjny" (37777), a jeśli chcesz koniecznie dostawać się jeszcze przez WWW, to postaw rejestrator za routerem z VPNem. Będzie dobrze.
  • #6 16770745
    marek216
    Poziom 43  
    Posty: 18003
    Pomógł: 1076
    Ocena: 924
    Maxit napisał:
    udostępnij wyłącznie port "wizyjny" (37777),


    Zmień na inny, podobnie jak wszystkie inne.

    Maxit napisał:
    są przeprowadzane przez port http i przy pomocy hasła Master.

    Jeden z kolegów pisał, że sama zmiana hasła nie pomaga.
  • #7 16770759
    Maxit
    Poziom 12  
    Posty: 87
    Pomógł: 3
    Ocena: 11
    Skoro działa hasło Master, to zmiana hasła nie zadziała. Trzeba zamknąć dostęp do portu, dlatego sugestia o VPNie.
    Nie wiem jak jest w nowym firmware. Czy dziura została wyeliminowana.
  • #8 16770768
    newchief
    Poziom 28  
    Posty: 1508
    Pomógł: 22
    Ocena: 20
    Maxit napisał:
    Jest do tego nowy firmware z 2017roku. Masz taki zainstalowany?

    Ataki, o ile się orientuję, są przeprowadzane przez port http i przy pomocy hasła Master.

    Zrób aktualizację, udostępnij wyłącznie port "wizyjny" (37777), a jeśli chcesz koniecznie dostawać się jeszcze przez WWW, to postaw rejestrator za routerem z VPNem. Będzie dobrze.


    Podrzucisz? Bo nie znalazłem niestety.
  • Pomocny post
    #9 16770773
    Maxit
    Poziom 12  
    Posty: 87
    Pomógł: 3
    Ocena: 11
    W sąsiednim post`cie napisałem.

    ftp://ftp.bcscctv.pl/FIRMWARE/BCS%20Line/CVR/BCS-CVR0401E-III/

    Dziś też parę BCSów przeprogramowywałem i wszędzie znajdowałem tylko firmware 01.2014... Ale się udało :)
  • Pomocny post
    #10 16771301
    jpl
    Poziom 34  
    Posty: 1955
    Pomógł: 240
    Ocena: 223
    Kup cokolwiek innego niż hikvision czy dahua. Poszukaj w aat, Merx, napad.
    Już nowy botnet się szykuje na iot...
    Bcs=dahua, dziury były od marca tego roku i nawet cię nie poinformowali o tym... Ja rozumiem że można mieć dziury, bugi, ale informacja to podstawa.a. Gdybyś miał jakieś zdarzenie bardzo ważne, przychodzisz a tu hacked...
  • #11 16771516
    PRO-TECH Emil Miron
    Poziom 14  
    Posty: 101
    Pomógł: 7
    Ocena: 25
    Zablokuj telnet
  • #12 16772248
    newchief
    Poziom 28  
    Posty: 1508
    Pomógł: 22
    Ocena: 20
    Zmieniłem port na inny niż domyślny. Zobaczymy ile podziała. Jak znowu będzie hacked to zainwestuje w coś innego. Dzięki za rady i linka do FW.
  • #13 16773783
    treborsz
    specjalista-kamery przemysłowe
    Posty: 937
    Pomógł: 124
    Ocena: 238
    Przekierowanie portu pomoże jak umarłemu kadzidło (więcej na ten temat).
    Proponuję posłuchać kolegi jpl - jakikolwiek rejestrator, który nie pochodzi ze stajni dwóch wiodących chińskich producentów ma nikłe szanse zainfekowania.
  • #14 16773831
    newchief
    Poziom 28  
    Posty: 1508
    Pomógł: 22
    Ocena: 20
    Póki co działa jak należy. Ale w razie czego aby nie odkopywać tematu za dwa tygodnie. Patrzyłem na oferty sprzętu wymienione przez Kolegę @jpl, ale nie jestem wstanie nic wybrać. Czy mógłbym prosić o podesłanie, choćby na priv, jakiegoś modelu godnego wyboru powiedzmy do 1200zł?
  • #15 16774913
    marek216
    Poziom 43  
    Posty: 18003
    Pomógł: 1076
    Ocena: 924
    treborsz napisał:
    jakikolwiek rejestrator, który nie pochodzi ze stajni dwóch wiodących chińskich producentów ma nikłe szanse zainfekowania.


    Jako, że są wiodący to są atakowani - nie wiemy co będzie z "nowymi markami" za 3-5 lat. Ci inni nie są chińscy :?:

    Mamy w obsłudze serwisowej dziesiątki BCSów i klonów oraz Hik i HQ, i nie zauważono masowej śmiertelności. Zawirusowanie też jeszcze się nie trafiło - włamania i resety konfiguracji sieci tak. Były padnięcia pamięci, ale te układy mają to w swej naturze.

    Kolega @jpl oczywiście ma rację pisząc, że niewłaściwym jest zachowanie dystrybutorów i przemilczenie wzrostu zagrożenia infekcją. Jednak nie popadałbym w paranoję i rzucał się na nieznane marki, bo za czas jakiś może okazać się że nie tylko nie będzie informacji ale nawet dystrybucji.
  • #16 16775121
    jpl
    Poziom 34  
    Posty: 1955
    Pomógł: 240
    Ocena: 223
    marek216 napisał:
    Jednak nie popadałbym w paranoję i rzucał się na nieznane marki, bo za czas jakiś może okazać się że nie tylko nie będzie informacji ale nawet dystrybucji.


    A kto mówi o niezanych markach ? IPOX=TVT, Novus AHD = raysharp, Icatch, Hanbang, lilin, - to są firmy często z ponad parunastoletnią tradycją i są w TOP10 producentów DVR'ow na świat.

    Ja tylko staram się przekonywać że cały czas parcie na 2 firmy z podium - będzie dla nas złe (i jest). Są jeszcze inne frmy które też sobie dobrze radzą i są znane od lat, ale nie są wspierane przez rząd chiński itp.

    Ale wracając do meritum:
    newchief napisał:
    akiegoś modelu godnego wyboru powiedzmy do 1200zł?

    Za 1200 PLN to ty kupisz 2 rejestratory
    przepatrz takie:
    PX-HDR0421H-E
    NHDR-5104AHD
    RAV-413E-K
    DVRMX-H6AHDF2-e

Podsumowanie tematu

✨ Użytkownik zgłasza problem z rejestratorem BCS-CVR0401-III, który został "przejęty" przez atak hakerski. Poszukuje alternatywnego urządzenia, które będzie bezpieczniejsze, nie wymuszając zakupu nowej kamery (DVI560E Effio). W dyskusji poruszono kwestie zmiany portów, aktualizacji firmware oraz zabezpieczeń, takich jak blokowanie portów i korzystanie z VPN. Użytkownicy polecają różne modele rejestratorów, sugerując unikanie popularnych marek, takich jak Hikvision i Dahua, ze względu na ich podatność na ataki. Wskazano również na inne marki, które mogą być bardziej niezawodne.
REKLAMA