Ir al contenido principal

Wow! O que esta câmera de segurança está fazendo aí?

Você sempre quis ver o que estava acontecendo no outro lado do mundo? Com as informações a seguir você não apenas poderá ver através dos olhos do Big Brother, mas às vezes pode até mesmo dar um zoom, pan, tilt, captar e gravar imagens. Isso é possível por câmeras de monitoramento que permitem às pessoas o acesso às câmeras de qualquer lugar do mundo através da Internet. Se a conexão não é protegida por senha e criptografada, a câmera pode ser acessada por qualquer um! Não é tão fácil como parece, entretanto.

Você provavelmente vai achar que a maior parte das filmagens se destina a ser transmitida publicamente, mas ainda é muito fascinante espreitar vários cantos do mundo a partir de seu computador.

Vamos lá então:

Passos:

1. Abra seu navegador web.

2. Vá para um motor de busca de sua escolha (como Google, Yahoo etc) e digite uma das consultas da abaixo.

Exemplo 1 (visualizar baseado no arquivo view.shtml): inurl:/view.shtml

Veja em:
Linux: Wow! O Que esta câmera de segurança tá fazendo ai?
lakecam.engr.wisc.edu
Exemplo 2 (visualizar pela marca e estilo de exibição): intitle:"Live View / - AXIS" | inurl:view/view.shtml^

Veja em:
Linux: Wow! O Que esta câmera de segurança tá fazendo ai?
view - 138.25.6.37



Exemplo 3 (visualizar pelo frame do programa de vídeo): inurl:ViewerFrame?Mode=

Veja em:
Linux: Wow! O Que esta câmera de segurança tá fazendo ai?
birdtable.derby-college.ac.uk
Exemplo 4 (visualizar pelo frame em atualização do programa de vídeo): inurl:ViewerFrame?Mode=Refresh

Veja em:
Linux: Wow! O Que esta câmera de segurança tá fazendo ai?
woofdah.viewnetcam.com
Exemplo 5 (visualizar baseado no modelo com CGI e formato JPG): inurl:axis-cgi/jpg

Exemplo 6 (visualizar baseado no arquivo indexFrame.shtml): inurl:view/indexFrame.shtml

Exemplo 7 (visualizar baseado no arquivo index.shtml): inurl:view/index.shtml

Exemplo 8 (visualizar baseado no arquivo view.shtml): inurl:view/view.shtml

Exemplo 9 (visualizar baseado no arquivo em java): liveapplet

Exemplo 10 (visualizar pela estilo de exibição e Marca): intitle:"live view" intitle:axis

Exemplo 11 (visualizar baseado no nome do arquivo em java): intitle:liveapplet

Exemplo12 (visualizar baseado no título, em inglês Network Camera, no Brasil seria "Câmera de Rede" ): allintitle:"Network Camera NetworkCamera"

Exemplo 13 (visualizar pela marca e sendo um servidor de vídeo): intitle:axis intitle:"video server"

Exemplo 14 (visualizar baseado no nome do arquivo em java, abreviado na URL): intitle:liveapplet inurl:LvAppl

Exemplo 15 (visualizar baseado na marca no arquivo webcam.html): intitle:"EvoCam" inurl:"webcam.html"

Exemplo 16 (visualizar baseado na Marca no arquivo webcam.html): intitle:"Live NetSnap Cam-Server feed"

Exemplo 17 (visualizar pelo estilo de exibição e marca): intitle:"Live View / - AXIS 206M"

Exemplo 18 (visualizar pelo estilo de exibição e marca): intitle:"Live View / - AXIS 206W"

Exemplo 19 (visualizar pelo estilo de exibição e marca): intitle:"Live View / - AXIS 210"

Exemplo 20 (visualizar pelo arquivo e marca): inurl:indexFrame.shtml Axis

E outros mais:

* intitle:start inurl:cgistart
* intitle:"WJ-NT104 Main Page"
* intitle:snc-z20 inurl:home/
* intitle:snc-cs3 inurl:home/
* intitle:snc-rz30 inurl:home/
* intitle:"sony network camera snc-p1"
* viewnetcam.com
* intitle:"Toshiba Network Camera" user login
* intitle:"i-Catcher Console - Web Monitor"


Legenda do Google Hacks

* inurl = Procure a informação na URL
* intitle = Procure a informação no título da página
* allintitle = Procure a informação no título da página por completo


3. Depois que o Google, por exemplo, retornou a pesquisa, você clica para ver em alguns resultados da pesquisa, em qualquer um deles. Para ver um monte de imagens de uma câmera de segurança ou a tela de uma única câmera.

4. Dependendo do tipo de câmera que tem acesso, você pode ser capaz de aplicar zoom (aproximação ou vice-versa), pan (lado esquerdo e direito) e tilt (para cima e para baixo), Focus (quando se aproxima demais, geralmente não é nítido. Com este recurso sim) na câmera para ver o que você quiser. Se você tentar mover a câmera em várias direções e não conseguir, mas ela possuir este recurso, verifique na parte superior do painel de controle do software.
Linux: Wow! O Que esta câmera de segurança tá fazendo ai?
Se ele exibir "Bloqueado", o controle do movimento da câmera foi desabilitado pelo administrador do dispositivo.

5. Não repita estas técnicas por grandes períodos de tempo, como acesso à câmeras por períodos longos ou contínuos (30 minutos é um bom limite). Os registros de acesso (logs) para os dispositivos podem ser criados e podem ser monitorado pelos administradores. Muitos administradores rapidamente irão desconsiderar as tentativas de acesso aos dispositivos, se você apenas der uma "olhadinha" sem importância, será considerado uma operação normal.

No entanto, os longos períodos de acompanhamento provavelmente podem atrair desconfiança e podem acusar o endereço IP acessando a ser relatado às autoridades.

Este é um bom exemplo de Pentesting (Teste de Intrusão) e há formas diversas de evitar situações como estas, que escreverei, quem sabe, em outro artigo.

Convido à vocês a visitarem o site oficial do Backtrack no Brasil (BTB), onde estamos produzindo vídeos, artigos, dicas e um fórum para tirar dúvidas específicas sobre esta maravilhosa ferramenta. Nos convide por e-mail (firebits@backtrack.com.br) para palestras, cursos e eventos e estarei lá falando sobre BackTrack.

Até a próxima pessoal!

O que você está esperando?

Corra agora, atrás da seu convite e marque a sua presença.

BackTrack Brasil (BTB)
A Aventura no Mundo da Segurança Digital, Começa Aqui.

Mauro Risonho de Paula Assumpção
Fundador do BackTrack Brasil (BTB)
Pentester, Analista em Segurança
Desenvolvedor de Software
firebits@backtrack.com.br
backtrack.com.br
Mobile +55-19-96982139
Mobile +55-12-91944366
última palestra ministrada: 05-fev-2009 Intel Moblin Day 2008-2009
intel.com

Estas informaciones sacamos del sitio www.vivaolinux.com.br


Att
Oscar Baquero

Comentarios

Entradas populares de este blog

Concediendo privilegios de Super usuario en FREEBSD

Dejenme decirles que este sistema operativo es realmente fabuloso, y poco a poco va entrando en el mercado, a pesar de tener años. En la mayoría de distribuciones GNU/Linux basta teclear el comando  su o sudo  para que se nos pida la contraseña de root y obtengamos de inmediato su prompt y los permisos correspondientes.  En FreeBSD, sin embargo, veremos que ni uno ni otro sistema funcionan... al menos hasta que no decidamos hacer algo al respecto... Por defecto, FreeBSD sólo permite acceso root a usuarios incluidos en el grupo wheel , un grupo reservado para tareas de administración al que inicialmente sólo pertenece el propio root. Por tanto, si queremos que nuestro usuario "oscar" pueda tener permisos de superusuario, una de las maneras mas r[apidas y efectivas que eh visto es: "loguearnos" como root y agregar "oscar" al grupo  wheel . En primer lugar comprobamos si ya está incluido: # pw showgroup wheel wheel:*:root En caso que NO es...

Cambiar Idioma de Teclado en Slackware

Para los que tengan problemas al cambiar su Idioma del teclado, al Latinomericano, siguiendo los pasos del  xfce4-xkb-plugin (0.5.6) Les dejo este comando simple pero suficiente para cuando no te funcionan las teclas en algún entorno grafico. #setxkbmap -layout latam Si su teclado es Español y no latinoamericano sustituyan Latam por es quedando asi: #setxkbmap -layout es Lo malo que tiene esto es que debes de aplicarlo cada ves que el sistema inicia, pero puedes poner en la inicialización del sistema y listo.

Instalación de orfeo

Paquetes Utilizados: Estos paquetes se pueden descargar directamente con apt-get o synaptic. * PostgreSQL 8.4 * PHP5 * Apache2 * pgAdmin3 * Orfeo 3.7.2p * subversion * ksvn o esvn (Para manejo Grafico de Subversion) [editar] Procedimiento * 1. Por consola con apt sudo apt-get install php5-gd apache2 libapache2-mod-php5 php5-imap subversion locales sudo apt-get install gda2-postgres{en 9.10 cambiar por libgda3-postgres} pgadmin3 postgresql-common postgresql-client-common libpg-perl php5-pgsql postgresql postgresql-client O también puede usar el synaptic, buscar e instalar los paquetes requeridos. Ademas hay que configurar las librerías de php: php5-xsl php5-xmlrpc php5-gd php5-imap php5-ldap php5-pgsql * 2. Verificar que en el archivo /etc/php5/apache2/php.ini estén las siguientes variables con los respectivos valores. puede desde consola editar el php.ini de php. sudo gedit /etc/php5/apache2/php.ini regist...