Форум Системы безопасности / Форум Видеонаблюдение /
iTuneDVR
Старожил
Сообщений: 547
Рейтинг: 2590
09.12.2014 22:22:38
ну вообщето ITUNEDVR открыто предупредил что из ящиков XM подгружается какая то подозрительная хрень ...и поставщики оповещены ..и что ? ...ну я скачивал этот плеер и устанавливал неоднократно ..может и позаражался чем то ...пока никак не проявляется
Я привёл лишь возможный пример. В данном случае с плеером всё нормально. Хотя детально я его не изучал.
Способ проникновения пока остаётся загадкой.
- Если это такой обзаз флеша они заливают при производстве - это одно, головотяпство на производстве, да и то момент стрёмный потому как вирусина под винду, в линуксовом образе и по названию каталогов внутренних структур названы файлы вирусов, а во втором варианте еще и с посфиксом (1), что в принципе характерно при создании (дублировании) файлов.
Типа Новая папа и Новая папка(2)
- Если вариант атаки на доступный (известнный) аккаунт телнет - то никто не мешает как раз таки засунуть что угодно и куда угодно и в том числе вместо медиаплеера, которых копируется вместе с видеозаписями на флешку, но файлы в данном случае только в зоне перезаписываемых данных. При перепрошивке регистратора они никуда не пропадают.
В самый первый раз я просто очистил весь тот раздел с данными. Конфирурационные файлы создались заново, а вот файлов с вирусами не появились. Об этом я конечно сообщил в первый раз. Реакцию на это все прочитали, в оригиналах скриншотов переписки.
Но это ничего не означает. Дальше я копать и исследовать данный вопрос не стал т.к. уведомил продавца - владельца "бренда" (возьму это в кавычки). Если он незаинтересован, то .......
Первый раз когда я столкнулся с XM (возможно этому будет посвященаследующая статья), то у меня сложилось очень хорошее впечатление и я вот подумал, ну ведь, могут ведь и щас как утрут нос Дахуа и ........
Всё свелось к чистой торговле сыромятиной. Об этом писалось и на ser4all и на форуме поливижена и дивитек об этом в курсе.
Всё обо всём знают, но ......
Поддержки ноль и тому подобное. (тут я про сам XM)
Вооьщем если соберусь, то опишу подробнее и об этом и про дыры и пр. в новой статье ;)
Troll
Старожил
Сообщений: 3294
Рейтинг: 16486
10.12.2014 08:15:47
kombinator
чего какой российской сборки ?))))
Например, такой: http://www.planeta220.ru/articles/cat7/article264.html
А вы, небось, и не знали, что rolsen российский :-)?
kombinator
Старожил
Сообщений: 5692
Рейтинг: 27031
10.12.2014 13:51:46
ТРОЛЛЬ
написано что Rolsen Российско-корейский бренд , и в статье говорится о том что комплектующие оттуда , а в россии только сборка ....
я например вообще уже запутался " что считать отечественным ?"
разве что кабачок или картошку купленные на рынке у колхозников .
iTuneDVR
Старожил
Сообщений: 547
Рейтинг: 2590
10.12.2014 14:06:24
Troll!
Вот Вам пример!
В ролике от DSSL говорится про первый Росийский IP видеосервер на 1:00 минуте ;)
http://www.youtube.com/watch?v=qb0bB5TCSP8
Юрий Гедзберг
Старожил
Сообщений: 8652
Рейтинг: 32483
10.12.2014 14:20:51
Коллеги!
Для осознания проблемы напрягаем фантазию: вы заходите на "Мост Безопасности", и тут же антивирусник вашего компьютера начинает вопить (не дай Бог!).
Ваши ощущения?
Ваши действия?
iTuneDVR
Старожил
Сообщений: 547
Рейтинг: 2590
10.12.2014 14:38:58
Юрий Михелевич!
Для осознания проблемы напрягаем фантазию: вы заходите на "Мост Безопасности", и тут же антивирусник вашего компьютера начинает вопить (не дай Бог!).
В этом году были случаи, когда заходя на сайт поливижена антивирусник ругался на содержимое их контента на сайте и об этом знаю не только я. Я конечно не их фанат и у них на форуме не пребываю. Так почитывал и кое что писал. Не всё им конечно было по нраву ;)
Мне сообщили о таком интересном случае. Прочитав Ваши слова, вот и вспомнилось! Потом, они или исправили уязвимость или... , но ругаться перестало!
kombinator
Старожил
Сообщений: 5692
Рейтинг: 27031
10.12.2014 15:11:07
ItuneDVR
ты говорил у тебя Аваст бесплатный домашний , у меня тоже , уже лет 7 им пользуюсь , по твоему мнению это хороший , толковый антивирусник ? Пробовал Касперского , это невыносимая мука и тяжесть бытия )))
iTuneDVR
Старожил
Сообщений: 547
Рейтинг: 2590
10.12.2014 16:56:21
kombinator!
ты говорил у тебя Аваст бесплатный домашний , у меня тоже , уже лет 7 им пользуюсь , по твоему мнению это хороший , толковый антивирусник ? Пробовал Касперского , это невыносимая мука и тяжесть бытия )))
Конечно, на вкус и цвет тут всё сугубо индивидуально.
Антивирус вполне нормальный. Раньше с Symanteca не слезал, пользовался и другими, но как правильно подметил про муку и про бытие. ;)
Gens
Новичок
Сообщений: 12
Рейтинг: 26
11.12.2014 00:02:20
iTuneDVR, а не пробовал отправить этот файл в антивирусные лаборатории? Касперского там или еще куда, что-бы разобрали его, что и когда он должен стоворить.
iTuneDVR
Старожил
Сообщений: 547
Рейтинг: 2590
11.12.2014 11:08:45
Gens!
iTuneDVR, а не пробовал отправить этот файл в антивирусные лаборатории? Касперского там или еще куда, что-бы разобрали его, что и когда он должен стоворить.
Антивирусы же его определили что-это такое.
Да я и так его декомпилировал и посмотрел, что внутри и откуда растут ноги ;)
Был бы просто исполняемый файл, подозрительного содержания или находящийся не в том месте - это другое дело.
Иногда такие всречаются у разных производителей (Дахуа, Longse и др., но это спец.утилиты, по видимому где-то по забывчивости оставленные, а где-то и для технических нужд!