fbpx

Spiare Milioni di WebCam Vulnerabili

Ciao a tutti! Oggi parleremo di uno dei temi più ricercati nel Web...

...Le WebCam!

Le vulnerabilità che affliggono da sempre milioni di webcam, sono una vera e propria piaga nel 2017...

Vulnerabilità Gravi!

...Certo! Perchè la semplicità di accesso a questi sistemi é al dir poco sconcertante. Migliaia di queste WebCam hanno Password di Default o sono totalmente Prive di Password. Per non parlare della semplicità con il qual è possibile individuarle e/o collegarle direttamente ad un client per poi registrare tutto!

Come Individuarle?

Queste WebCam sono facilmente individuabili, il primo metodo che mi viene in mente per individuarle è tramite le Google Dork, facciamo un esempio in foto:

FOTO:  1 - La Query di Google  2 - l'URL contenente il parametro della Query

(Come sempre vi lascio qualche indizio 😉 ...Però non fate danni!)

Ecco vedete, questa è priva di password! Potremmo collegarla ad un client e registrare tutto h24.

Anche se alcuni modelli di WebCam (come il medesimo) offrono la possibilità di collegare un HardDisk e rendere disponibile Online tutto lo storico delle registrazioni. Come nella foto in basso:

come avrete osservato dalla foto di sopra, sono disponibile le anteprime del clip video, data e ora, la possibilità di fare un dowload, etc... Inoltre è possibile anche muoverle (compatibilmente con le funzioni del pannello di controllo), a seguire un video di esempio di pochi secondi:

Un altro sistema per individuare le WebCam può essere quello di scansionare NetRange a caso per le porte 88, 81, 8080 e 8081 (di solito le webcam hanno queste porte aperte).Ma tale sistema può risultare molto invasivo e vistoso per un eventuale IDS (Intrusion detection system). Ho fatto un esempio del genere per una stampante online in questo articolo:

Reti di Computer, IP, SubNet Mask e CIDR

Ma lo strumento più adatto per reperire "oggetti online" (IoT) è certamente Shodan. Di cui parleremo meglio nel prossimo articolo. Per ora ecco una foto di Shodan Images

Solo per darvi un'idea di quante WebCam sono reperibili online vi rimando a questo Report da Shodan che ho richiesto apposta  QUI -->   

Le WebCam individuate sono 448,587(mila). E questa cifra va considerata per difetto!

Come difendersi?

Di solito le soluzioni semplici sono sempre le migliori. Per cui utilizzare Telecamere a circuito chiuso, soprattutto se state sorvegliando il vostro negozio o i vostri bambini.

Se proprio volete utilizzare Telecamere che vanno Online impostate una password robusta, cambiate le porte di accesso (le più comuni sono 8080, 8081 lo sanno in tanti!!).

Insomma con i dovuti accorgimenti si può evitare di essere spiati, ma ricordatevi sempre che la sicurezza vera non esiste... specie se parliamo di Internet!

WebCam Consigliate

Cercando su Amazon ho trovato queste:

Per WebCam a Circuito Chiuso (quindi "meno vulnerabili" come ho detto) vi suggerisco queste:

ANNKE AHD kit videosorveglianza 8CH 720P DVR HVR Hybrid / NVR w / 4 intemperie 720P 1.0MP Camera System AHD IP Camera Superior 100ft Night Vision Security, codice QR Quick Scan Remote Access 1 TB.

Acquistala QUI

Se invece volete esercitarvi con i PenTest, vi suggerisco una buona WebCam, le recensioni sono ottime e per dei Test fatti in casa è più che sufficiente !

D-Link DCS-942L Videocamera di Sorveglianza, Wireless N, Visore Notturno, Rilevatore di Movimenti e Suoni, MicroSD Card Inclusa, Notifiche Push per iPhone/iPad/Smartphone

Acquistala QUI

(Attualmente è in Offerta)

 

Vi ricordo sempre che abusare di queste tecniche e strumenti è reato penale, non mi assumo alcuna responsabilità di cio che fate. siate Saggi. L'articolo è a puro scopo istruttivo.

se avete domande, scrivetele nei commenti 😉

Grazie per la lettura!

Se ti Piacciono i Nostri Articoli...

 

 

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

7 commenti su “Spiare Milioni di WebCam Vulnerabili”