Пользователь «Хабрахабра» получил доступ к 20 тысячам камер видеонаблюдения в Москве Статьи редакции

Пользователь «Хабрахабра» смог получить доступ к более чем 20 тысячам камер наружного виденаблюдения, установленным в Москве. О том, как ему это удалось, он рассказал 24 января, опубликовав подробное описание обнаруженного им способа подключения к системе.

Обновлено: добавлен комментарий пресс-службы московского департамента информационных технологий.

По словам автора заметки, задуматься о получении доступа к камерам его заставила случайно попавшаяся в одном из пабликов во «ВКонтакте» картинка. Изображение представляло собой кадр записи, сделанной через систему городского видеонаблюдения со служебными данными о камере, с которой оно проводилось.

Пообщавшись с автором снимка, пользователь получил от него ссылку для временного доступа к камере. По его словам, она позволяла в течение недели смотреть архив записи наблюдения, при этом не управляя самим устройством.

Проверка исходного кода, обнаруженного благодаря ссылке, помогла получить набор потоков, скопировав которые в медиаплеер, можно было подключиться к картинке с той или иной видеокамеры.

Короче. Вставляете ссылку вида obmen-video.echd.ru/cameraManager/ajaxGetVideoUrls?id=ХХХ&_=1421929669467 в браузер (где ХХХ — произвольный айдишник, я пробовал числа от 50 до 20 000), получаете набор потоков, который можно вставить в медиаплеер на своём смартфоне и при должном упорстве вы можете увидеть себя, курящим у подъезда своего дома.

пользователь «Хабрахабра»

В комментариях к записи пользователи ресурса подтверждают: описанный способ действительно работает. Скриншоты, сделанные со «взломанных» камер, после публикации на «Хабре» стали появляться и в соцсетях, где также сообщают, что метод работает.

Как уточняет автор заметки, система управления камерами принадлежит Единому центру хранения данных Москвы (ЕЦХД). Структура представляет собой государственную информационную систему города и управляется Мосгортелекомом. По словам пользователя, он пытался связаться с представителями ЕЦХД по поводу уязвимости, но ответа так и не получил.

Позже ситуацию прокомментировали в московском Департаменте информационных технологий. Представитель пресс-службы ведомства Елена Новикова сообщила, что не считает описанный пользователем доступ к системе несанкционированным. По её словам, сейчас тестируется сервис массового облегчённого доступа в городскую систему видеонаблюдения для жителей, а первый публичный его запуск произошёл ещё 30 декабря. Тогда столичные власти все праздники транслировали с городских камер основные площадки гуляний, а позже показывали крещенские купания.

То, что пользователь принял за уязвимость был сервис, который мы тестировали с группой добровольцев. Он никаким образом не влияет на безопасность, так как не дает доступа в защищенный контур системы, не дает возможности управлять камерой или стирать архив. Примерно с полудня доступ закрыт, так как запускать сервис еще преждевременно.

Елена Новикова, пресс-секретарь департамента информационных технологий Москвы
0
74 комментария
Написать комментарий...
Удивленный шмель

В итоге, его засудят, посадят на 5 лет строгача и запретят Хабр.

Ответить
Развернуть ветку
Прочий месяц

С чего это? Во-первых уже говорили что собираются дать доступ к подъездным камерам официально, во вторых это камеры в общедоступных местах. Лишь бы бред написать.

Ответить
Развернуть ветку
14 комментариев
Красивый ящик

То есть глазами смотреть на улицы можно, а через камеры нельзя.

Ответить
Развернуть ветку
4 комментария
Медленный Валера
Ответить
Развернуть ветку
Советский рубин

Как страшно жить, теперь тебя могут увидеть на улице по интернету(

Ответить
Развернуть ветку
Всероссийский велосипед

Особенно когда ты не накрашеная и ноги сломала.

Ответить
Развернуть ветку
3 комментария
Хитрый Валера

Комментарий недоступен

Ответить
Развернуть ветку
Инженерный рубин

Только не давай ссылок, пожалуйста

Ответить
Развернуть ветку
Всероссийский велосипед

Мы уже догадываемся.

Ответить
Развернуть ветку
Медный Денис

как вы можете смотреть это? это же русофобское видео, очерняющее нашу страну! В действительности у нас ведь не так уныло!

Ответить
Развернуть ветку
Одинаковый каякер

запись просто черно белая, а в жизни все иначе :)

Ответить
Развернуть ветку
Самостоятельный супер_стар
>По словам пользователя, он пытался связаться с представителя ЕЦХД по поводу уязвимости, но ответа так и не получил.

Рабочий день закончился, в понедельник ответит.

Ответить
Развернуть ветку
Интеллектуальный американец

Мы рассмотрим ваше сообщение в течение 3–28 рабочих лет.

Ответить
Развернуть ветку
1 комментарий
Остальной химик

Комментарий недоступен

Ответить
Развернуть ветку
Саратовский вентилятор

Комментарий недоступен

Ответить
Развернуть ветку
Тактический кавалер

Суть комментария пресс-секретаря департамента информационных технологий Москвы:
"Это не баг, а фича!"

Ответить
Развернуть ветку
Лекарственный Кирилл

Х - безопасность.

Ответить
Развернуть ветку
Экологический ГОСТ

Ну вообще они ведь и на входе есть, и вдоль эскалатора висят, плюс тетя в будке, запрещающая бежать по нему. Почему вас волнует слежка именно на том участке?

Ответить
Развернуть ветку
Неплохой завод
...получаете набор потоков, который можно вставить в медиаплеер на своём смартфоне и при должном упорстве вы можете увидеть себя, курящим у подъезда своего дома.

Теперь можно примерить на себя роль главного героя Watch Dogs.

Ответить
Развернуть ветку
Прочий месяц

с хабра: Всем спасибо за внимание и бурное обсуждение! Доступ к этому сервису мы закрыли еще в районе полудня. Как тут некоторые уже догадались, мы действительно сейчас экспериментируем с тем, чтобы дать доступ к части камер (как в публичных местах, так и в жилых массивах) жителям и сервис проходил закрытое бета-тестирование добровольцами (мы так делаем довольно часто, будем рады всех желающих видеть в числе наших бета-тестров) (http://habrahabr.ru/users/leider/)

Ответить
Развернуть ветку
Самостоятельный супер_стар

Практически хэппи-энд.

Ответить
Развернуть ветку
Иной Мика

Ух лукавит товарищ.

Ответить
Развернуть ветку
Законный жар

Big Brother is Watching You

Ответить
Развернуть ветку
Школьный Влад

Поэтому хабр разделили на хабр, мегамозг и гиктаймс

На последних этого не увидишь)

Ответить
Развернуть ветку
Некоторые Валера

Сейчас лежит
502 Bad Gateway

Ответить
Развернуть ветку
Особый файл

Лежит только их API, выдающее линки на стримы. Если сами линки на стримы сохранили, то они продолжают открываться и камеры видны. В комментариях на Хабре есть ссылки на архивы с выкачанными ссылками на стримы камер.

Ответить
Развернуть ветку
4 комментария
Длинный инструмент

Кстати, московские, у меря вопрос. У вас в метро в тунеле(от эскалатора до платформы) сколько камер висят?

У нас в питере в метро с каждой стороны стенки по 4-5 штук. И идешь так и думаешь - большой брат воистинну наблюдает. Это теперь норма?

Ответить
Развернуть ветку
Блестящий кофе
Ответить
Развернуть ветку
Остальной химик

Комментарий недоступен

Ответить
Развернуть ветку
10 комментариев
Былой файл

Что-то вообще не заметил камер на подъеме. На самой платформе и в переходах хватает.

Ответить
Развернуть ветку
Характерный фитиль
Ответить
Развернуть ветку
Недовольный парфюмер

Виктор, в клубе уже была эта новость.

http://tjournal.ru/club/2119

Ответить
Развернуть ветку
Внешний кофе

А где "Спасибо за наводку %username%"?

Ответить
Развернуть ветку
Принудительный браслет

Про это уже кто-то писал. Как быть, если автор TJ начал писать статью условно говоря в 19:00, в 19:10 опубликовал, а в 19:05 эту новость опубликовал кто-то другой в клубе ?

Ответить
Развернуть ветку
1 комментарий
Прочий месяц

Никто не преуспел в поиске привязок по карте?

Ответить
Развернуть ветку
Иной Мика

Осмелюсь предположить, что привязка к карте осуществляется средствами отдельной базы.

Ответить
Развернуть ветку
1 комментарий
Реальный яд

Теперь ждём комментарий от «автора снимка», от которого получили первую ссылку.

Ответить
Развернуть ветку
Читать все 74 комментария
null