Компьютерный мастер. Часть 20. Видеонаблюдение - made in china.

Компьютерный мастер. Часть 20. Видеонаблюдение - made in china.


Приветствую, вам мои подписчики и случайные читатели, сегодня будет очередная история, на этот раз  про попытки моих клиентов сэкономить, и заказать видеонаблюдение из Китая, про камеры которые люди заказывают на али-экспресс.


Небольшое отступление:

Я могу понять людей, которые покупают на Али, вещи и оборудование, которые невозможно найти в России, или заказывают товары на Али по причине отсутствия денег, на покупку аналогичного товара в России, но большинство покупателей Алишных систем видеонаблюдения, действуют по иной логике, они хотят получить максимально функциональную вещь, за минимальные деньги.


История покупки №1

Мой хороший знакомый, Сергей, который не так давно переехал на ПМЖ из Москвы в Краснодарский край, решил купить себе камеру, наблюдать за домом, обратился ко мне за советом, для простоты подключения и настройки было решено брать IP камеру, со встроенной картой памяти, с питанием по POE и с заведением провода к роутеру на крышу, я ему накидал несколько вариантов от 3 500 руб до 10 000 руб, от проверенных производителей, но так как у Сергея ярко выраженный Али-Экспрес головного мозга, он начитался положительных отзывов и заказал там камеру Sricam SP007 HD 720, за 2 500руб, короче сэкономил, и был очень доволен, что так дешево, ещё и с wi-fi купил себе отличную камеру.

Сначала по приходу камера заработала, я ему по удалёнке её настроил на запись по датчику движения, и первые пару месяцев она отлично отработала. Потом неожиданно в ней перестала работать ИК подсветка, Сергей сбросил все настройки нажатием на RESET, и мы её настроили ещё раз, подсветка заработала, зато перестала работать запись по датчику движения, и теперь камера пишет только в ручном режиме либо по расписанию. А теперь спросите себя, стоило ли экономить копейки и обретать все эти проблемы, тем более впереди зима, которую мне кажется эта камера не переживет


История покупки №2

Мой постоянный клиент, Алексей, владелец двух пиццерий, задумался о видеонаблюдении, и конечно тоже решил сэкономить, хотя с его уровнем дохода, мог позволить себе лучшее, но заказал на АЛИ, комплект, регистратор+4wi-fi камеры, тоже с отличными отзывами и примерно за 9 000 руб. Я ему всё это повесил и настроил, конечно сразу же мы столкнулись проблемами кривой русификации, мобильное приложение завели по белому IP, звука в приложении не было, на записи отсутствовала перемотка, но в целом всё писалось, и клиент был доволен своей экономии. Беспроблемная жизнь с чинайским видеорегистратором продолжалась примерно пол-года, а потом начались постоянные взломы, когда менялся пароль админа, а название одной из камеры менялось на HACKED, и сделать с этим было категорически ничего не возможно ибо это было вызвано уязвимостью прошивки, а конкретно неотключаемой учетной записи 88888, с аналогичной проблемой(взлом по белому IP и учеткой 888888) год назад столкнулись разные компании(в том числе DAHUA, RVI), но все они оперативно выпустили обновления прошивки. А алишный комплект, так и остался с потенциальной уязвимостью, и каждые пару месяцев его ломают и помогает только полный сброс с восстановлением доступа, через текущую дату и генератор паролей.


История покупки №3

Мой постоянный клиент, Дмитрий, отличный электрик, работающий сам на себя, вобщем не глупый и не бедный человек, попросил меня настроить ему пару камер купленных на али-экспресс, причем это были не дешевые модели,  смотреть за дачным домиком он взял IP 4мп PTZ с 30-х кратным оптическим зумом за 12 000 руб, и домой за окно наблюдать за парковкой машины 4мп IP за 6 000 руб.

Обе камеры были no name, при покупке Дмитрий ориентировался на отзывы, и по итогам, по качеству картинки претензий нет обе камеры отлично снимают, PTZ управляется, но есть одно но, PTZ камера покупалась для работы в режиме автоматического вращения по маршруту, но видимо из за проблем в прошивке, после каждого отключения питания, маршрут постоянно сбивается, короче клиент недоволен.

У обоих камер было облако XMEYE и ПО CMS, и весной в период блокировок РОСКОМНАДЗОРА, удаленный просмотр не работал вообще, сейчас камеры открываются через раз, и Дмитрий думает о смене сотового оператора на даче на оптоволокно(подключение 15т.р.), исключительно ради белого IP адреса и доступа к камере..

Да блокировки роскомнадзора задели многих производителей, но все известные бренды отреагировали, и в течение нескольких недель, сменили IP адреса облачных серверов, выпустили новые прошивки, а вот проблемы алишных камер, никого не волнуют, кроме их владельцев.


История покупки №4

Моя клиентка, владелица салона красоты в 2016 году, решила сэкономить(5т.р.), и заказала на Али две камеры hikvision для китайского рынка, в итоге года полтора они благополучно отработали, в том числе и в облаке EZVIZ, а весной превратились в тыкву, ибо после злоключений с РОСКМНАДЗОРОМ, для продолжения работы с сервисом EZVIZ потребовали обновления прошивки до последней версии, и в итоге мало того, что язык слетел на китайский, так ещё и пропала возможность записи на карту памяти, ну и конечно к российскому облаку EZVIZ они не подключаются, а для регистрации на китайском облаке, нужен китайский номер телефона, для смс подтверждения. По итогам  клиент попал на две новых камеры.


И это далеко не все истории, с Алишными товарами, есть ещё и с автомобильным видеорегистратором, с навороченной автомагнитолой отработавшей три месяца и внезапно умершей, про телефоны и планшеты со вшитой рекламой показываемой при разблокировке, про неубираемые рут права, на чинайском GALAXY S8, из-за чего у клиента не работает сбербанк онлайн, да и много других.


Вывода не будет, каждый сам должен взвешивать риски и решать, стоит ли игра свеч, а экономия, возможных проблем.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

По второму пункту за NAT-ом спрятать камеры и рег не судьба было? Или ограничить доступ к камерам из определённых подсетей хотя бы.

раскрыть ветку (6)
Автор поста оценил этот комментарий
nat это роутер мгтс gpon, открыты снаружи порты только для мобильного приложения, ограничить доступ на уровне роутера нельзя, ибо ip с которых смотрит камеры клиент всегда разные ибо 3G/4G
раскрыть ветку (5)
Автор поста оценил этот комментарий

Не факт что вообще из России ломают. Это во первых. Во вторых у мобильных операторов тоже свои подсети и их число не бесконечно.

раскрыть ветку (4)
Автор поста оценил этот комментарий
в эпоху VPN, локация по ip-адресу это условность
раскрыть ветку (3)
Автор поста оценил этот комментарий

Это если целенаправленно долбить. Эти же просто сканируют на открытые определённые порты или прям сразу на уязвимость, я ещё будучи студентом так искал дыры в XP без SP2 в локалке своей.

раскрыть ветку (2)
Автор поста оценил этот комментарий
есть схема взлома наоборот, это когда ты сканируешь не конкретную сеть в поисках уязвимостей, а берёшь конкретную уязвимость и проверяешь на неё множество случайных сетей.
раскрыть ветку (1)
Автор поста оценил этот комментарий

это то же самое ) ну почти

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку