שרשור תגובות: אבטחה ביתית לכל אחד: מצלמת IP דגם IC502w

מערכות אזעקה, מצלמות אבטחה וכו'
shayze
סמל אישי של משתמש
חבר ותיק
חבר ותיק
הודעות: 2626
הצטרף: מאי 2011
נתן תודות: 169 פעמים
קיבל תודות: 139 פעמים

נושא שלא נקרא #31 

NetCHEIF: משום מה ירדת לפסים אישיים וחבל.

אני מביע את דעתי בלבד וזכותך לדיעה שונה. אבל אל תגיד שהטענות שלי לא מחזיקות מים, כי עובדה שפירטתי על אפשרויות רבות בהן ניתן להשיג גישה למידע בלי הצורך לפרוץ את הצפנת ה WPA. זה שאתה קורא לטענה "לא רצינית" וזורק אותה, לא הופך אותה ללא רצינית.

הדיון הזה בכל מקרה עקר.
אני הייתי רוצה לראות מצלמות IP ו/או אבטחה שנותנות אפשרות לגשת אליהן באופן שמוצפן ללא קשר להצפנת הרשת האלחוטית. וזה כל מה שאמרתי. לדעתי בתחום המצלמות הביתיות, זה הכרח כדי להגן על פרטיותי.

אגב, ספיציפית לשאלתך, למה אני מניח שאתה לא עוסק באבטחה, היא מהתיאור שלך על activex. כמו גם השימוש ב single layer of security, והסירוב לקבל את העובדה שבהרבה מאוד פעמים, הגורם האנושי הוא החוליה החלשה בשרשרת, זאת לא שיטת החשיבה של מי שעוסק באבטחת מידע. לומדים את זה ב"security 101" :)
אגב תרשה לי להמליץ על art of deception של קוין מיטניק, ספר שבהחלט גורם לך לחשוב...

או כמו שמישהו אמר לי פעם: רוצה להכנס לדלת סגורה (עם קוד/תג וכו')? תגיע לשם עם לפטופ ביד אחת וגלידה ביד השניה. מישהו בטוח יפתח לך את הדלת.
נערך לאחרונה על ידי shayze ב 23/10/2012 2:24, נערך פעם 1 בסך הכל.
עלינו לשמור על איכות הסביבה למען ילדינו. לפעמים פעולות קטנות כל יום עושות שינוי גדול.

The story of stuff
http://www.storyofstuff.com/

shayze
סמל אישי של משתמש
חבר ותיק
חבר ותיק
הודעות: 2626
הצטרף: מאי 2011
נתן תודות: 169 פעמים
קיבל תודות: 139 פעמים

נושא שלא נקרא #32 

ufffnick כתב:shayze
בסריקה פשוטה של רשתות סביבך אתה יכול לדעת מי מצפין ובאיזו שיטה.
רוב האנשים, אגב משתמשים ב- WEP. כך שזו לא הנחה - זו בדיקה פשוטה.
1. המישהו הזה יעדיף לעשות שימוש של מי שלא יודע או לא מודע לצורך בהגנה על הרשת מאשר מי שיודע שמוטב להצפין WPA2. תחשוב קרימינלי עד הסוף - מי שמשתמש ב- WPA2, עשה שינוי בנתב שדורש יותר מאשר Plug&Play כך שאם אני עבריין רשתות, אעדיף תמיד את ההדיוט שלא מצפין או משתמש בברירת המחדל של המכשיר. הסיבה הפשוטה זו לא רק הקלות, אלא גם הסיכוי שהוא ישים לב שבכלל עברתי אצלו בעולם הפרטי קלוש.
2. אני מניח שאם מישהו מפעיל חוקר פרטי או מעקב כזה או אחר צריך הצדקה ממש טובה להוצאת סכומי מעקב שכאלה. זה כבר טיב היחסים של כל אדם עם הסובבים אותו, לדעתי.
3. אם אתה נוהג במרצדס ביום ובבנטלי בלילה, חי באחוזה בלב השרון היושב על כמה עשרות דונמים - מסכים איתך, מצד שני לא היתה לך בעיה להוציא שני סידרי גודל של מזומנים יותר ממצלמה זו כדי לדאוג למערת אבטחה במעגל סגור עם גורם אנושי לתגובה מידית. אם אתה נראה כאחד האדם, הסבירות שמישהו יחפש דווקא אותך כדי לפרוץ אליך לא בשמיים. פורצים לא מטומטמים, כדי לעשות שימוש בכלי יחסית מתוחכם כמו לפרוץ רשת, כדאי שתהיה הצדקה רווחית לכך. אם תשאל אותי אישית - אם פורץ יצליח להכנס למצלמה כדי לבדוק אם אני בבית או לא לשם פריצה, אני מבטיח לך שבמבט חטוף אחד על התכולה של הסחורה פה הוא יבין שהבית שלי לא שווה את המאמץ, ומוטב לו לחפש מישהו שיושב טוב יותר או נוטה לרכוש מוצרים יוקרתיים ממה שאני מוציא.

נ.ב.
אם בהפחדה בנושא אבטחה עסקינן - המכשיר הכי רגיש והכי פרוץ שיש זה הסמארטפון.
סתם לדוגמא תתפלא כמה אפשר לדלות מה-BT שלו, ותתפלא כמה אנשים פשוט לא מודעים לכך שהוא כל הזמן זמין.
בעוד שהסמארטפון מכיל הרבה יותר מידע עליך מכל מכשיר אחר (החל מהרגלי גלישה, רשימת כתובות ואנשי קשר, תיעוד שיחות, תמונות, גישה למצלמות שלו... ועד מיקום שלך בזמן אמת).
...
1. בדיקה קצרה שלי עכשיו, וניסיון העבר שלי בחיבור לרשתות אלחוטיות, נכון שיש כמה שמגדירים עדיין בפרוטוקול WEP, אבל WPA2 נהיה מאוד פופולארי, ואני כמעט לא רואה WEP לאחרונה...דגש כמובן שמדובר באיזורים שאני נמצא בהם. לא יודע להעיד על מקומות אחרים.
2. עובדה שלא כל החוקרים הפרטיים פושטים את הרגל...
3. בכוונה ציינתי שלא מקרים שקרו בארץ. אבל דווקא פה בפורום, איפה שרבים משקיעים סכומי עתק בציוד אלקטרוניקה בידורית, ויש אפילו פורום "אודיו יוקרתי" שדורש מינימום הוצאה כדי להחשב ממש חבר בו, הייתי מצפה שאנשים יגלו יותר עירנות בתחום הזה.

נ.ב. אתה צודק. אבל הטלפון הסלולרי הוא לא נושא השיחה.
עלינו לשמור על איכות הסביבה למען ילדינו. לפעמים פעולות קטנות כל יום עושות שינוי גדול.

The story of stuff
http://www.storyofstuff.com/

ufffnick
סמל אישי של משתמש
גורו
גורו
הודעות: 4623
הצטרף: ספטמבר 2008
מיקום: Fiat 500 שחוטה (כשר), ברחוב סומסום
נתן תודות: 127 פעמים
קיבל תודות: 466 פעמים

נושא שלא נקרא #33 

shayze
סתם כדי להחזיר את הדיון למסלול - תציץ בנתונים של סדרת BB של פנסוניק, בפרט סידרה HCM7.

osherov
סמל אישי של משתמש
גורו Android
גורו Android
הודעות: 15029
הצטרף: אפריל 2007
נתן תודות: 201 פעמים
קיבל תודות: 513 פעמים

נושא שלא נקרא #34 

shayze,
אתה משנה מעט את העובדות.
-אין קשר בין obfuscation לבין הצפנה.
-אין שום דבר לא מוגן ב ActiveX. בלי להיכנס לעומק, ActiveX יכול לייצר פריצת אבטחה דווקא בהכיוון ההפוך (על המחשב בו הוא רץ). זה שקוד ממומש כ ActiveX לא בהכרח חושף אותך לפריצת אבטחה.
-WPA2 זאת הגנה טובה מספיק למצלמת אבטחה (אני כן קורא לזה ככה, כי זה בדיוק מה שזה). לא רוצה להשתמש בזה? אז חבר את המצלמה באופן קוי ותבטל את ה Wi-Fi בראוטר אצלך (בלי קשר, עדין חיבור קוי למצלמה עדיף על חיבור אלחוטי, במידה וזה אפשרי).
-גם אם מישהו פרץ לך לרשת הביתית דרך חיבור אלחוטי עדין, הוא לא בהכרח חשוף לכל המידע שקיים ועובר לך ברשת הפרטית (על הרשת וכל מחשבים אחרים). עם תתחבר לרשת ה Wi-Fi ברוב בתי העסק (שמחשיבים את עצמם), לא תצליח להוציא בקלות מידע מתחנות ושרתים שמחוברים לאותה הרשת.

NetCHEIF,
בלי לבדוק את המפרט לעומק (מעבר למה שרשמת בכתבה היפה) אני בטוח שה ActiveX של המצלמה משתמש בפרוטוקל סטנדרטי לסטרימינג (RTSP/RTP). זה אומר ש:
1. תוכנות צד ג' יוכלו למשוך "נתונים" מהמצלמה ואין צורך להשתמש רק במשהו יעודי
2. אני מניח שהם לא מימשו את פרוטוקול הצפנה לוידאו (זה לא נהוג במצלמות LowEnd למגזר הפרטי) ולכן מאוד קל מאוד יהיה "להסניף" את הוידאו במידה והוא משודר עכשיו על רשת התקשורת, גם קוית (יש להבדיל בין "קל האזין" לבין "קשה להתחבר")

בלי קשר, עשו פה סימפוזיון שלם בנושא האבטחה (כולל אני) והנושא הזה הוא זניח יחסית בכל הנוגע למצלמות אבטחה למגזר הפרטי (אז מישהו יצליח להתחבר בזמן שידור ל feed שמשודר למכשיר האנדרואיד שלך... So What?!)

shayze
סמל אישי של משתמש
חבר ותיק
חבר ותיק
הודעות: 2626
הצטרף: מאי 2011
נתן תודות: 169 פעמים
קיבל תודות: 139 פעמים

נושא שלא נקרא #35 

ufffnick כתב:shayze
סתם כדי להחזיר את הדיון למסלול - תציץ בנתונים של סדרת BB של פנסוניק, בפרט סידרה HCM7.
...
אסתכל. תודה

osherov:
"אין קשר בין obfuscation לבין הצפנה"
1. זה בדיוק מה שאמרתי
"ActiveX יכול לייצר פריצת אבטחה דווקא בהכיוון ההפוך (על המחשב בו הוא רץ)"
2. זה בדיוק מה שהתכוונתי
3. תקרא לי פרנואיד, אני חושב שזה ביג דיל. מספיק שאיזה בעל מקצוע רוצה שניה להתחבר לרשת האלחוטית בבית - מה לא תיתן לו? ומה תחליף סיסמא אחרי כל פעם שמישהו ניגש לך לרשת?
וזה לא ריאלי היום לבטח לחלוטין את הרשת האלחוטית. אבל הנחת הבסיס, לטעמי (וזה הדגש פה, למרות שכמה לא מסכימים - לטעמי), שמצלמה שמצלמת 24 שעות, אם אין לה כמה וכמה שכבות של הגנה, אני הייתי מרגיש חשוף בביתי.
עלינו לשמור על איכות הסביבה למען ילדינו. לפעמים פעולות קטנות כל יום עושות שינוי גדול.

The story of stuff
http://www.storyofstuff.com/

itai50
חבר שרק התחיל
חבר שרק התחיל
הודעות: 28
הצטרף: אוקטובר 2010
נתן תודות: 0
קיבל תודות: 0

נושא שלא נקרא #36 

ziv_r כתב:shayze,
העלת נקודות מעניינות.
תוכל להציע משהו טוב יותר למי שמחפש להתקין מצלמת אבטחה בבית בתקציב של 1000 ש"ח?
...
בתקציב שלך אני קניתי 2 מצלמות IP ועוד קיבלתי עודף :lol: ...לעיונך המפרט הטכני http://www.geovision.co.il/image/users/ ... et/410.pdf

NetCHEIF (פותח השרשור)
סמל אישי של משתמש
גורו רשתות
גורו רשתות
הודעות: 2678
הצטרף: ספטמבר 2012
מיקום: מרכז
נתן תודות: 10 פעמים
קיבל תודות: 597 פעמים
יצירת קשר:

** מחיר המצלמה ירד ל-500 שקל עד סוף השנה!

נושא שלא נקרא #37 

בעקבות הסקירה על מצלמת ה-IP מדגם IC502w שפרסמתי לפני מספר ימים (LINK לסקירה יש למטה), מוזילה חברת בנדא-מגנטיק את מחיר המצלמה ב-50%.

במקום מחיר של 1,000 שקל תעלה המצלמה לגולשי הפורום 500 שקל בלבד! מחיר זה כוללת את עלויות המשלוח של המצלמה לכתובת בישראל.

המבצע תקף בחנות edigital ב-LINK הזה - http://www.edigital.co.il/edigital/prod ... ?p_id=5281

את הסקירה המלאה אפשר לקרוא כאן - http://www.netcheif.com/Reviews/IC502w/IC502w.htm
באתר http://www.netcheif.com תוכלו למצוא מדריכים וסקירות על רשתות ביתיות, חיבורי אינטרנט ונתבים.

שלח תגובה

חזור אל “אבטחה ומיגון”