Onze recorders gebruiker DDNS diensten aangeboden door de fabrikant.

Deze online service was in het verleden al onderwerp van hacking.

Ganz gebruikt dvrlink.net in haar PixelMaster recorders en PixelPro IP-camera's
dvrlink.net wordt beheerd door ITX Security in Seoul, Korea.
ITX Security is de OEM fabrikant van de PixelMASTER. 
www.itxsecurity.com.

Dahua gebruikt dahuaddns.com
dahuaddns.com staat geregistreerd bij Alibaba Cloud Computing in Beijing, China
Dahua schakelde de service uit in haar toestellen die sinds januari 2018 werden verkocht.

UTC gebruikt tvr-ddns.net
tvr-ddns.net staat geregistreerd bij GoDaddy / DomainsByProxy.com, een ISP Provider.
De Truvision recorders waren een week niet bereikbaar in de zomer van 2018.

CCVS gebruikt in voorkomend geval dyndns.biz
dyndns.biz is een service van Dyn.com

Is dat veilig ?

Ergens op een server staat er een lijst met adressen die leiden naar CCTV recorders.

Toegang tot de server is beschermd met een login en paswoord. (Toegang via de website, toegang via de voordeur)

Wie mij kent kan een login en paswoord raden. Bijvoorbeeld de voornaam en geboortejaar.

Wie mij beter kent, weet dat het onbegonnen werk is om mijn login en paswoord te raden.

Robots kunnen via de website slechts 4 gokjes wagen.

Hackers zullen proberen via een achterdeur op de server mijn adreslijst proberen te bemachtigen.

We werken met een gerenomeerde Internet Service Provider.
We veronderstellen dat die goed beschermd zijn tegen hackers.
Indien onze gegeves bij het ISP bedrijf worden gestolen, dan krijgten we daarvan een bericht volgens de GDPR-richtlijn.

Wat als iemand lukraak een adres pingt ?

>ping leopold4.dvrlink.net. (leopold 4 ... want Leopold 1 2 & 3 waren al in gebruik ?)
Ping request could not find host leopold4.dvrlink.net. Please check the name and try again.

Zou leopold4.dvrlink.net niet bestaan ?
Wel ! Maar de Proximus of Telenet modems reageren niet op ping requests.

Wat als je het adres hebt kunnen bemachtingen ?

Heb je een adres, bel aan de voordeur.
De voordeur is een Poort. De poort heeft standaard het nummer 80.
http://leopold4.dvrlink.net:80 antwoord niet.
Te gemakkelijk.
Omwille van de veiligheid hebben we de toegangspoort verplaatst.
Gok op een ander poortnummer.

De ingang bevindt zich aan de achterzijde.
Die poort heeft het nummer 1080. Aïe verklapt.

Omwille van de veiligheid is Poort 1080 op slot met een login en paswoord.

Probeer in te loggen met het standaard login ADMIN en paswoord 1234.

Sorry !

We gebruiken natuurlijk géén standaard paswoorden.

(Noot : Bijvoorbeeld dahua laat slechts 4 login pogingen toe)

Wat als je login en paswoord kent ?

De recorders hebben geen klassiek Windows besturingssysteem.
Geen idee hoe men een virus zou kunnen verspreiden via een embedded besturingssysteem dat gemaakt is om videobeelden over het netwerk te streamen.

Personen die administrator rechten en slechte bedoelingen hebben, kunnen de instellingen in de recorder aanpassen.

Paswoorden wijzigen : gebruiker heeft geen toegang.
Beelden wissen : Format kan niet van op afstand. Dit kan enkel bij bediening op het toestel zelf.
De tijd terugdraaioen : hierdoor worden de beelden overschreven.
Het opnameschema wijzigen : beelden worden niet meer opgenomen.
Opnamen copiëren : Met ironie zeggen we, doe maar ! Veel plezier met het bekijken. Beeldopnamen van een misdaad mogen niet vrij gecopieerd en gepubliceerd worden.

http:// mymacaddress .dvrlink.net: #### //mylogin&mypassword  
 

een naam
maximum 31 karakters
niet "leopold1"

  een poortnummer
0 tot 65535
niet "80"
een login en paswoord
niet "ADMIN &1234"
 
Go to top