Anda di halaman 1dari 26

Pwned IP Camera for Phun

0day exploit

hero.debian@gmail.com

<?vecho
Hero Shvrootkit, lahir di Jakarta,1 Desember 19xx, ayah dari 2 (dua) putri Faiza Debian dan Fivana Gutsy. Penggila dunia Wireless, VoIP dan Lock Picking. Bekerja sebagai IT yang biasa2 saja, tergabung dalam komunitas ECHO.OR.ID Begadang untuk oprex2, menulis dan mengajar adalah kegiatan yang tidak bisa ditinggalkan dalam menempuh perjalanan hidup ini. ?>

IP Camera ?

Internet Protocol Camera biasa disebut dengan IP Camera adalah tipe kamera digital/analog yang biasa digunakan untuk melakukan pengawasan.

Jenis IP Camera: 1. Centralized IP Camera IP Camera jenis ini membutuhkan Network Video Recorder (NVR) atau Digital Video Recorder (DVR) untuk menangani beberapa IP Camera yang terpasang dan dapat melakukan monitoring serta perekaman video.

Centralized IP Camera

Jenis IP Camera: 2. Decentralized IP Camera IP Camera jenis ini tidak membutuhkan NVR ataupun DVR, kamera ini mempunyai fungsi recording didalamnya dan dapat disimpan secara langsung melalui media simpan seperti flashdisk, harddisk dan NAS.

Decentralized IP Camera

Decentralized IP Camera

Ciri IP Camera:

Menggunakan Firmware Memiliki IP Menjalankan services : Web Server, FTP Client, Email, Networking dan Security Protocol Menjalankan Video Streaming dengan Network Protocol : HTTP Streaming dan Real-time Transport Protocol (RTP)

Tindakan Penyerangan IP Camera:

1. IP Camera Jamming

wireless jamming : http://ezine.echo.or.id/issue25/010.txt by. Lirva32

Tindakan Penyerangan IP Camera

1. IP Video Replay Attack

Tindakan Penyerangan IP Camera

2. Media Denial of Service

http://ucsniff.sourceforge.net/

2. PWNED IP Camera

sample case :

Edimax IC-3030iWn

Anatomi Penyerangan:

Reconnaissance:

Scanning:

Gaining Access:

Gaining Access:

Analisis Wireshark:

1. UDP membroadcast packet data ke semua host 2. Password ikut juga dibroadcast melalui port : 13364 3. Password yang dibroadcast bertipe PlainText 4. User default Admin yang tidak bisa dirubah Maka, dibuatkanlah Xploit yang memanfaatkan celah dari firmware tersebut.

Credit to y3dips as Edimax IC-3030iWn Xploit writer

Xploit:

Solusi :

there is no system that 100% Secure 1. Pisahkan jalur network IP Camera dengan Public HostSpot 2. Matikan fungsi wireless, tetap gunakan kabel jaringan serta tetap tidak menyatu dengan network produksi 3. Securing Your AP 4. Update the Firmware

Solusi :

Anda mungkin juga menyukai