Пользователь «Хабрахабра» получил доступ к 20 тысячам камер видеонаблюдения в Москве Статьи редакции
Пользователь «Хабрахабра» смог получить доступ к более чем 20 тысячам камер наружного виденаблюдения, установленным в Москве. О том, как ему это удалось, он рассказал 24 января, опубликовав подробное описание обнаруженного им способа подключения к системе.
Обновлено: добавлен комментарий пресс-службы московского департамента информационных технологий.
По словам автора заметки, задуматься о получении доступа к камерам его заставила случайно попавшаяся в одном из пабликов во «ВКонтакте» картинка. Изображение представляло собой кадр записи, сделанной через систему городского видеонаблюдения со служебными данными о камере, с которой оно проводилось.
Пообщавшись с автором снимка, пользователь получил от него ссылку для временного доступа к камере. По его словам, она позволяла в течение недели смотреть архив записи наблюдения, при этом не управляя самим устройством.
Проверка исходного кода, обнаруженного благодаря ссылке, помогла получить набор потоков, скопировав которые в медиаплеер, можно было подключиться к картинке с той или иной видеокамеры.
Короче. Вставляете ссылку вида obmen-video.echd.ru/cameraManager/ajaxGetVideoUrls?id=ХХХ&_=1421929669467 в браузер (где ХХХ — произвольный айдишник, я пробовал числа от 50 до 20 000), получаете набор потоков, который можно вставить в медиаплеер на своём смартфоне и при должном упорстве вы можете увидеть себя, курящим у подъезда своего дома.
пользователь «Хабрахабра»
В комментариях к записи пользователи ресурса подтверждают: описанный способ действительно работает. Скриншоты, сделанные со «взломанных» камер, после публикации на «Хабре» стали появляться и в соцсетях, где также сообщают, что метод работает.
Проверил — работает. Смотрю в прямом эфире чей-то двор pic.twitter.com/Kx4chOGbBx
— Руслан Левиев (@RuslanLeviev) January 24, 2015
Как уточняет автор заметки, система управления камерами принадлежит Единому центру хранения данных Москвы (ЕЦХД). Структура представляет собой государственную информационную систему города и управляется Мосгортелекомом. По словам пользователя, он пытался связаться с представителями ЕЦХД по поводу уязвимости, но ответа так и не получил.
Позже ситуацию прокомментировали в московском Департаменте информационных технологий. Представитель пресс-службы ведомства Елена Новикова сообщила, что не считает описанный пользователем доступ к системе несанкционированным. По её словам, сейчас тестируется сервис массового облегчённого доступа в городскую систему видеонаблюдения для жителей, а первый публичный его запуск произошёл ещё 30 декабря. Тогда столичные власти все праздники транслировали с городских камер основные площадки гуляний, а позже показывали крещенские купания.
То, что пользователь принял за уязвимость был сервис, который мы тестировали с группой добровольцев. Он никаким образом не влияет на безопасность, так как не дает доступа в защищенный контур системы, не дает возможности управлять камерой или стирать архив. Примерно с полудня доступ закрыт, так как запускать сервис еще преждевременно.
Елена Новикова, пресс-секретарь департамента информационных технологий Москвы
В итоге, его засудят, посадят на 5 лет строгача и запретят Хабр.
С чего это? Во-первых уже говорили что собираются дать доступ к подъездным камерам официально, во вторых это камеры в общедоступных местах. Лишь бы бред написать.
То есть глазами смотреть на улицы можно, а через камеры нельзя.
Как страшно жить, теперь тебя могут увидеть на улице по интернету(
Особенно когда ты не накрашеная и ноги сломала.
Комментарий недоступен
Только не давай ссылок, пожалуйста
Мы уже догадываемся.
как вы можете смотреть это? это же русофобское видео, очерняющее нашу страну! В действительности у нас ведь не так уныло!
запись просто черно белая, а в жизни все иначе :)
Рабочий день закончился, в понедельник ответит.
Мы рассмотрим ваше сообщение в течение 3–28 рабочих лет.
Комментарий недоступен
Комментарий недоступен
Суть комментария пресс-секретаря департамента информационных технологий Москвы:
"Это не баг, а фича!"
Х - безопасность.
Ну вообще они ведь и на входе есть, и вдоль эскалатора висят, плюс тетя в будке, запрещающая бежать по нему. Почему вас волнует слежка именно на том участке?
Теперь можно примерить на себя роль главного героя Watch Dogs.
с хабра: Всем спасибо за внимание и бурное обсуждение! Доступ к этому сервису мы закрыли еще в районе полудня. Как тут некоторые уже догадались, мы действительно сейчас экспериментируем с тем, чтобы дать доступ к части камер (как в публичных местах, так и в жилых массивах) жителям и сервис проходил закрытое бета-тестирование добровольцами (мы так делаем довольно часто, будем рады всех желающих видеть в числе наших бета-тестров) (http://habrahabr.ru/users/leider/)
Практически хэппи-энд.
Ух лукавит товарищ.
Big Brother is Watching You
Поэтому хабр разделили на хабр, мегамозг и гиктаймс
На последних этого не увидишь)
Сейчас лежит
502 Bad Gateway
Лежит только их API, выдающее линки на стримы. Если сами линки на стримы сохранили, то они продолжают открываться и камеры видны. В комментариях на Хабре есть ссылки на архивы с выкачанными ссылками на стримы камер.
Кстати, московские, у меря вопрос. У вас в метро в тунеле(от эскалатора до платформы) сколько камер висят?
У нас в питере в метро с каждой стороны стенки по 4-5 штук. И идешь так и думаешь - большой брат воистинну наблюдает. Это теперь норма?
Комментарий недоступен
Что-то вообще не заметил камер на подъеме. На самой платформе и в переходах хватает.
мона вечно смотреть как детишки катаются на катке а трактора чистят снег http://iStream3.echd.ru:4020/ET5PJ6G5DDH4UM3FQMHD2UKWMK2NYAFR5XF4RNGL2GAOA2JRBBJYK2OLOH6ITGLTCYKCCKKAPLYLA25J2DMV67UW3DD64OWXQ2VWKCQLTLDVYVBDS5UAI6QUPQY2LST6DCIVQNO42ECT7UFJZIRZF6OLVQLFW57OZPBADUHSDI4LSYPESBUBPN7PWBJR53WN32CLYCKR6RLWU/token-1422091451966-live
Виктор, в клубе уже была эта новость.
http://tjournal.ru/club/2119
А где "Спасибо за наводку %username%"?
Про это уже кто-то писал. Как быть, если автор TJ начал писать статью условно говоря в 19:00, в 19:10 опубликовал, а в 19:05 эту новость опубликовал кто-то другой в клубе ?
Никто не преуспел в поиске привязок по карте?
Осмелюсь предположить, что привязка к карте осуществляется средствами отдельной базы.
Теперь ждём комментарий от «автора снимка», от которого получили первую ссылку.