Системы видеонаблюдения растут, а значит и количество уязвимых устройств. Хакеры часто находят открытые камеры, оставленные с заводскими паролями. Если вы — владелец дома, кафе, офиса или специалист‑монтажник, важно уметь быстро отсканировать сеть и выявить, какие камеры подключены.
Любая камере, у которой не задействована двухфакторная защита, открыта публичная система, обычно с HTTP/RTSP/RTMP. Полученная информация включает IP‑адрес, открытый порт и иногда название модели. Это позволяет узнать, где есть камера и какие у неё возможности.
ipconfig /all (Windows) или ifconfig (Linux/macOS).Для большинства камер важно открыть порты 80, 554, 8000, 8080, 7447. Команда:
nmap -p 80,554,8000,8001,8080,7447 -sV <область_адресов>
Флаг -sV позволяет Nmap вытащить версия службы, что даёт подсказку о модели. Если в ответ будет «Generic Web Server» и «RTSP 1.0», вероятно, это IP‑камерка.
Сценарий vuln-cve‑2014‑3602.nse ищет камеры с известной уязвимостью в протоколе RTSP. Запуск:
nmap -p 554 --script vuln-cve-2014-3602.nse <область>
Чтобы быстро собрать данные по всем камерам, можно использовать цепочку скриптов:
nmap -p 80,554,8000,8001,8080,7447 \
--script http-username-enum,http-get-redirect \
<область>
После сканирования откройте в браузере адрес http://<ip>/info или http://<ip>/?page=info. Часто в GET-запросе содержится строка “Model” или “DeviceName”. При отсутствии информации, попробуйте http://<ip>:80/?action=login, в титле страницы обычно указан фирменный логотип.
| Модель | Порт | Дефолт. Логин | Дефолт. Пароль |
|---|---|---|---|
| Hikvision DS-2CD2143G0-I | 80 / 554 | admin | admin |
| Reolink RLC-410 | 80 / 554 | admin | 12345 |
| Foscam FI108W | 80 / 554 | admin | admin |
| Amcrest 2MP NVR | 554 / 8080 | admin | admin123 |
| Axis P5635-E | 80 / 554 | admin | admin |
Если одна из паролей работает — перешагните сразу к смене настроек в «Настройки» → «Пользователи».
http://IP и/или rtsp://IP с дефолтными паролями.Если вы мониторы крупных объектов, стоит автоматизировать сканирование через cron‑jobs и хранить логи в базе. Также можно использовать OpenVAS или Nessus с модулями для IP‑камер.
Подберите качественные камеры из каталога, который проверили. На y‑ss.ru представлен широкий выбор: IP‑камеры, NVR, контроллеры с поддержкой двухфакторного входа. Если вам нужна конкретная модель, посмотрите раздел «IP‑камеры» – там много вариантов в разных ценовых диапазонах.
Надеюсь, эта информация поможет вам быстрее локализовать уязвимые устройства и усилить защиту инфраструктуры видеонаблюдения. Помните: регулярный скан и обновление – ваши лучшие друзья в борьбе с проникновением.
