logo elektroda
logo elektroda
X
logo elektroda
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Nieautoryzowane udostępnianie obrazu w HiLook - jak to możliwe?

cyc997 26 Paź 2024 06:28 711 14
  • #1 21277125
    cyc997
    Poziom 11  
    Posty: 138
    Ocena: 15
    Witam. Nie wiem czy aby w odpowiednim miejscu pisze bo być może powinienem w dziale IT, ale chciałbym się dopytać o udostępnianie obrazu kamer przez aplikację w telefonie a dokładnie to nie udostępnianie. Problem polega na tym, że miałem bez mojej wiedzy podpięty przynajmniej przez kilka dni jakiś adres email, a nawet dwa do udostępniania obrazu w aplikacji HiLook. Jak to możliwe? Czy mam jakieś wirusy na telefonie? Dla objaśnienia sytuacji dorzucam screena z apki. Oczywiście wyrzuciłem delikwenta dlatego jest w historii. Rejestrator nvr hikvision.
    Zrzut ekranu aplikacji HiLook z opcjami udostępniania obrazu kamer.
  • #2 21277287
    gradek83
    Poziom 43  
    Posty: 9057
    Pomógł: 925
    Ocena: 2078
    cyc997 napisał:
    Jak to możliwe? Czy mam jakieś wirusy na telefonie? Dla objaśnienia sytuacji dorzucam screena z apki. Oczywiście wyrzuciłem delikwenta dlatego jest w historii. Rejestrator nvr hikvision.

    Rejestrator sam sobie montowałeś czy moze jakiś monter to robił ? A moze kupowałeś go z drugiej ręki ? Hasło do rejestratora zmieniłeś konfigurację przechodziłeś od początku do końca sam czy ktoś ci to robił? Jeśli miał byś włam na konto np gmail.com to teoretycznie miał byś powiadomienie o próbie logowania z nowego urządzenia. O ile nie korzystasz z innego e-maila nie od google. Jeśli masz g-maila na telefonie to warto włączyć sobie dwuetapowe zabezpieczenie podczas logowania i zmienić hasło jeśli nie jesteś pewny czy ktoś się czasem nie dobrał do twojego konta e-mali. Oczywiście jedno z lepszych zabezpieczeń to to przy użyciu klucza YubiKey 5 NFC najlepiej mieć dwa jeden dodany jako zapasowy gdy pierwszy się zgubi xD. Co do wirusów tu mogę polecić zabezpieczenie na telefon i komputer od windows 10 wzwyż.
  • #3 21277642
    cyc997
    Poziom 11  
    Posty: 138
    Ocena: 15
    No właśnie sam wszystko montowałem, sam konfigurowałem, rejestrator nowy hikvision łącznie z kamerami orllo r2. Do konta google, do rejestratora i do apki są zupełnie inne hasła, dość skomplikowane litery, cyfry znaki spec. Nie dostałem powiadomienia o nieautoryzowanej próbie logowania na konto. Poza tym jeśli nie potwierdzę to nie wpuścić nawet mnie z innego urządzenia niż te z których się zazwyczaj loguje, a loguje się tylko z tel i kompa z win10. Dla mnie to zagadka. Znalazłem kolesia po mailu, napisałem do niego ale bez odzewu. Ma np. konto na printerescie. Wiem jak wygląda jeśli to jego prawdziwa fota. Iść z tym na policję? Może ja nie jestem jedyny, do którego się włamał.
  • #4 21277662
    gradek83
    Poziom 43  
    Posty: 9057
    Pomógł: 925
    Ocena: 2078
    cyc997 napisał:
    Wiem jak wygląda jeśli to jego prawdziwa fota. Iść z tym na policję? Może ja nie jestem jedyny, do którego się włamał.

    Ty lepiej ze sprzedawcą się skontaktuj czy czasem ci nie sprzedał rejestratora po zwrocie którego ktoś już miał.
    Teoretycznie osoby mające np Hiconnect mogą dać tymczasowy dostęp osobom trzecim lub serwisantom którzy korzystają z Hik-Partner Pro. Może ten rejestrator miał takie połączenie i ktoś w sklepie się nim bawił i nie usunął swojego konta. Nie chodź z tym na policję oni oleją cię ciepłym żółtym płynem i jeszcze wyśmieją.

    Ekran aplikacji z opcjami udostępniania urządzenia użytkownikowi lub usługodawcy.
  • #5 21277770
    cyc997
    Poziom 11  
    Posty: 138
    Ocena: 15
    Wiem, że mogą dać dostęp bo właśnie w tym miejscu co na twoim zdjęciu byl udzielony dostęp do obserwacji dla tego typa. Ale dziwne że dwa tyg temu jak zerkałem to go nie było. A w zeszly czwartek już był. Tak wgl ten rejestrator z tymi kamerami mam już dwa lata i dopiero teraz takie coś? Szukałem po necie odpowiedzi, pisałem do hikvision wysylając im nr rejestratora oraz do orllo. Orllo odpisało że to nie możliwe z poziomu ich kamer tym bardziej że nie używam żadnej apki do bezposredniego kontaktu z kamerą a tylko apki rejestratora, hikvision nic narazie nie odpisal. Dodam jeszcze, że kamery są na zasilaczach wpięte w switcha a switch z jednej strony w rejestrator a z drugiej w router z internetem. Rejestrator nie uciagnąby 4 kamer R2 po poe.
  • #6 21277802
    gradek83
    Poziom 43  
    Posty: 9057
    Pomógł: 925
    Ocena: 2078
    cyc997 napisał:
    Szukałem po necie odpowiedzi, pisałem do hikvision wysyłając im nr rejestratora oraz do orllo.

    Rejestrator powinien mieć gdzies tam LOGI jeśli masz je włączone to tam może będzie jakiś ślad Historia zdarzeń itp. Sprawdź czy rzeczywiście ktoś się w tym okresie logował i miał podgląd z kamer.
  • #7 21278236
    cyc997
    Poziom 11  
    Posty: 138
    Ocena: 15
    W logach rejestratora są podane tylko zdarzenia dotyczące pracy rejestratora i kamer, np. uruchomienia i wyłączenia rejestratora, alarmy, detekcję ruchu, błędy połączeń, itp. z poziomu samego rejestratora nie ma możliwości udostępnienia podglądu kamer komukolwiek, czyli zakładam, że problem leży po stronie aplikacji, która pewnie jest dziurawa jak sitoo. Przeciez dostęp z tel do podglądu kamer musi przebiegać przez jakieś serwery hikvision. Tak to rozumuje, bo jesli zakładam konto w aplikacji hiklook, która jest udostępniana przez producenta rejestratora muszę podać jakiś mail, wiec te dane muszą być gdzieś autoryzowane- gdzieś w hikvision. Gdy już mam konto i dodaje hasło to dopiero mogę mieć dostęp do kamer. I hasło do konta jest innym hasłem niż to do rejestratora. Na temat sieci LAN pojęcia coś tam mam ale na temat mobilnych tematów IT już nie bardzo. Chyba najlepszym rozwiązaniem będzie usunięcie aktualnego konta jeśli się wgl daa i założenie nowego. A potem zaglądać czy jakiegoś obserwatora nieproszonego nie mam.
  • #8 21278494
    gradek83
    Poziom 43  
    Posty: 9057
    Pomógł: 925
    Ocena: 2078
    cyc997 napisał:
    problem leży po stronie aplikacji, która pewnie jest dziurawa jak sitoo

    Tego Ci nie potwierdzę a sam fakt że ktoś ( teoretycznie) Ci się włamał nawet na telefon i wpisał w ustawienia aplikacji swój własny e-mail i to jeszcze z Imieniem i Nazwiskiem to sam powiedz czy to było by normalne ? Nie sądzę. Co innego jak by atak robił z przejętego konta jakiegoś Janusza który stracił swój E-mail i teraz ktoś perfidnie sobie na nim działa i cała wina kierowana jest na kogoś o tym Imieniu i Nazwisku czyli kradzież tożsamości.
    cyc997 napisał:
    Przeciez dostęp z tel do podglądu kamer musi przebiegać przez jakieś serwery hikvision.

    Zazwyczaj tak dla tego człowiek tak naprawdę jeśli chodzi o te chińskie firmy oferujące monitoring tak naprawdę nie wie kto poza właścicielem patrzy na te kamery. Dla tego o zgrozo zawsze dziwie się ludziom montującym monitoring we własnym domu w sypialni w łazience czy nawet w WC. Co innego jak jest to monitoring zamknięty bez dostępu z zewnątrz poprzez internet.

    cyc997 napisał:
    jesli zakładam konto w aplikacji hiklook, która jest udostępniana przez producenta rejestratora muszę podać jakiś mail, wiec te dane muszą być gdzieś autoryzowane- gdzieś w hikvision.

    Zazwyczaj e-mail jest potrzebny do np odzyskania hasła. Dodanie samego rejestratora to już z poziomu aplikacji gdzie logujesz się czy tam zakładasz onto i dopiero logujesz i masz możliwośc przypisania rejestratora do swojego konta. To że ktoś teoretycznie kiedyś dodał ten rejestrator po kodzie QR do swojego konta to nie znaczy że miał wgląd do twych kamer zwłaszcza że podczas konfiguracji rejestrator karze zmienić domyślne hasło na swoje które znasz tylko ty. I może tu było podobnie nie wiesz co się działo z tym rejestratorem zanim go kupiłeś. Co innego jak faktycznie gdzieś jakieś dane wyciekły albo jest jakaś furtka gdzie można takowy dostęp do rejestratora sobie zdobyć... Sprawdź może twój rejestrator ma jakąś aktualizację oprogramowania sprzętowego firmware i w tej aktualizacji może będą poprawki które blokują takie dziury. Pamiętaj po aktualizacji zazwyczaj zaleca się przywrócenie ustawień fabrycznych i ponownie wszystko skonfigurować.

    cyc997 napisał:
    Chyba najlepszym rozwiązaniem będzie usunięcie aktualnego konta jeśli się wgl daa i założenie nowego.

    Jeśli czujesz się że tak to ujmę zbrukany bo nie wiesz czy ktoś ma dostęp do twojego konta e-mail czy tam do konta hikvision to jak najbardziej masz rację pozmieniaj hasła samego konta nie usuwaj nie ma to sensu.

    cyc997 napisał:
    A potem zaglądać czy jakiegoś obserwatora nieproszonego nie mam.

    Pisałeś ze kontaktowałeś się z hikvision poczekaj na ich odpowiedź moze oni mają jakąś historię logów czy tam inne sposoby aby sprawdzić tą anomalie jakiej byłeś ofiarą. Faktycznie trochę to dziwne. Daj znać jak cos odpiszą o ile coś odpiszą i nie oleją sprawy.

    Hasło czy tam pin do logowania na PC też warto sobie zmienić albo przynajmniej ustawić.
  • #9 21279088
    cyc997
    Poziom 11  
    Posty: 138
    Ocena: 15
    Zaktualizowałem rejestrator, mam najnowszy firmware jakim jest możliwy. Reset do ustawień i na nowo konfiguracja przeprowadzona. Hasła mam już wszędzie nowe poza tym usunąłem konto z hikvision w aplikacji, zalozylem nowe na innego maila z nowym hasłem. Na nowym oprogramowaniu jest problem. Zawiesza się rejestrator. Mniej więcej 3 do 4 h jest ok a później wisi. Wszystko działa wolno, czekam po parę min aż się przełączy między oknami. Najgorzej jest jak detekcja często widzi ruch i powiadamia. W aplikacji na telefon wcale kamer w czasie rzeczywistym nie wczytuje a odtwarzanie nagrań jest spowolnione. Chyba wrócę do starego softa. Kamery mam tylko na zewnatrz, jeszcze mam na tyle rozsądku że w sypialni czy łazience nie będę sobie montował:D chyba że sąsiadce(⁠✷⁠‿⁠✷⁠). Czekam na odpowiedź z hikvision. Może odpiszą coś.
  • #10 21279345
    gradek83
    Poziom 43  
    Posty: 9057
    Pomógł: 925
    Ocena: 2078
    cyc997 napisał:
    Zawiesza się rejestrator. Mniej więcej 3 do 4 h jest ok a później wisi. Wszystko działa wolno, czekam po parę min aż się przełączy między oknami.
    Mówisz o aplikacji na telefon czy na PC ponoć starsza wersja działa płynniej.
    cyc997 napisał:
    Chyba wrócę do starego softa
    Tak zrób coś Chińćzyki spieprzyli nie ty jeden tak masz. Osobiście bardziej przyjezdny jak dla mnie jest system BCS i DAHUA tam w ich oprogramowaniu lepiej się odnajduję.
    cyc997 napisał:
    chyba że sąsiadce(⁠✷⁠‿⁠✷⁠)
    Cicho sza! XD
    cyc997 napisał:
    Czekam na odpowiedź z hikvision. Może odpiszą coś.

    Mówią że nadzieja matką głupich ale każda matka kocha swoje dzieci więc...
  • #11 21279737
    cyc997
    Poziom 11  
    Posty: 138
    Ocena: 15
    Mówię o samym rejestratorze. Zaktualizowałem sam rejestrator i się zaczą wieszać. Na pc nie mam żadnej aplikacji do rejestratora. Z kompa loguje się na niego po IP i wszystko działa łącznie z podglądem, odtwarzaniem i ptz. Na kazdą z kamer również mogę się zalogować z kompa po ip. Mam też dostęp bezpośrednio do rejestratora bo podlaczylem monitor pod niego z podglądem. Aplikacja w tel aktualizuje się automatycznie ale ona jest jedynie po podglądu na żywo, odtwarzania nagrań, zmiany położenia kamery. Żadnych parametrów tam nie zmieni.
  • #12 21279825
    gradek83
    Poziom 43  
    Posty: 9057
    Pomógł: 925
    Ocena: 2078
    cyc997 napisał:
    Zaktualizowałem sam rejestrator i się zaczą wieszać

    A czyli firmware. Nie wiem czy da się cofnąć aktualizację jeśli po wgraniu nowego firmware przywróciłeś ustawienia fabryczne na nowo i się przycina to sprawdź ustawienia na kodeku H.254.
    Dysk też po aktualizacji formatowałeś ?
  • #13 21280285
    cyc997
    Poziom 11  
    Posty: 138
    Ocena: 15
    Dysk formatowalem. To nie wina aktualizacji. Kamera się zje.... . Jest jakies połączenie sieciowe ale obraz znikał i zawieszał się rejestrator . Dzisiaj popołudniu obraz całkiem siadł. Czarny ekran. Podłączyłem zamiast niej inna kamerę i wszystko tip top. Już 3 godziny bez problemów. Jakiś pechowy ten mój monitoring w tym miesiacu
  • #14 21280561
    gradek83
    Poziom 43  
    Posty: 9057
    Pomógł: 925
    Ocena: 2078
    cyc997 napisał:
    Jest jakies połączenie sieciowe ale obraz znikał i zawieszał się rejestrator

    Statyczne adresy IP ustawione masz czy to raczej analogowe kamery?
  • #15 21280926
    cyc997
    Poziom 11  
    Posty: 138
    Ocena: 15
    Kamery i rejestrator są na statycznych adresach. Na szczęście to nie kamera tylko zemsta jesiennej wilgoci na wtyczce lan.

Podsumowanie tematu

✨ Użytkownik zgłasza problem z nieautoryzowanym dostępem do obrazu z kamer w aplikacji HiLook, pomimo stosowania skomplikowanych haseł i braku powiadomień o próbach logowania. Po samodzielnej konfiguracji rejestratora Hikvision i kamer Orllo R2, zauważył, że ktoś miał dostęp do jego konta w aplikacji. Użytkownik podejrzewa, że problem może leżeć w aplikacji, a nie w samym rejestratorze, ponieważ logi rejestratora nie wskazują na nieautoryzowane logowania. W odpowiedziach sugerowane są różne metody zabezpieczeń, w tym zmiana haseł, włączenie dwuetapowego uwierzytelniania oraz kontakt z producentem. Użytkownik zaktualizował oprogramowanie rejestratora, co spowodowało problemy z jego działaniem, jednak ostatecznie ustalił, że problemem była uszkodzona kamera.
Wygenerowane przez model językowy.
REKLAMA