Despues de que me dieran a conocer el otro dia la fantastica herramienta de escaneo de redes nmap (por cierto, ¿alguien sabe cual es la legislacion en España acerca de escaneos de redes?), leer un post del maligno, y ver un par de videos sobre google-hacking en el que intentaban encontrar camaras de seguridad abiertas a todo el mundo, yo humildemente, me dio envidia y tambien queria hacerlo.
Tras escanear el puerto 81, que parece ser el mas usado para camaras de seguridad, encontre multitud de ellas (opticas, restaurantes, .... todo muy aburrido vamos)
Lo que si saque en claro fue que la gente no cambia las contraseñas por defecto ni queriendo.
Algunos de los modelos de software, con su usuario contraseña por defecto:
WebService
HONEYWELL
Default password it's same that the username for each languaje but with the first letter NON CAPITALIZED. Example:
De momento, las que mejor impresion me han dado son las GeoVision, puesto que no poseen configuracion por defecto (habra que tener cuidado entonces con las configuraciones debiles que pongan los administradores).
Saludos!!
nmap -p 81 -T4 -n -PN --open [IP / IP RANGE]
Tras escanear el puerto 81, que parece ser el mas usado para camaras de seguridad, encontre multitud de ellas (opticas, restaurantes, .... todo muy aburrido vamos)
Lo que si saque en claro fue que la gente no cambia las contraseñas por defecto ni queriendo.
Algunos de los modelos de software, con su usuario contraseña por defecto:
WebService
- Default user: admin
- Default pass: admin
- Default user: admin
- Default pass: password
- Default user: admin
- Default pass: 12345
- Default user: admin
- Default pass: meinsm
Default User | Default Password |
---|---|
Usuario | 1111 |
Supervisor | 2222 |
Administrador | 3333 |
Utilisateur | 1111 |
Surveillant | 2222 |
Administrateur | 3333 |
Gebruiker | 1111 |
Supervisor | 2222 |
Beheerder | 3333 |
User | 1111 |
Supervisor | 2222 |
Administrator | 3333 |
HONEYWELL
Default password it's same that the username for each languaje but with the first letter NON CAPITALIZED. Example:
Operator | operator |
Supervisor | supervisor |
Administrator | administrator |
De momento, las que mejor impresion me han dado son las GeoVision, puesto que no poseen configuracion por defecto (habra que tener cuidado entonces con las configuraciones debiles que pongan los administradores).
Saludos!!
Hola, he tomado prestadas(por no decir que he robado descaradamente) las contraseñas por defecto de este muy buen post para completar uno mío.
ResponderEliminarSi te molesta o quieres que las quite dame un aviso.
Nos vemos