Reverse-Engineering an IP camera - Part 1

Författaren bytte ut en gammal IP-kamera mot en ny P2P-modell, vilket ledde till bekvämlighet men också säkerhetsproblem på grund av bristande kontroll och dataöverföring till externa servrar. Den initiala undersökningen av den generiska kinesiska kameran involverade att förstå dess app-baserade konfiguration och att använda nmap för att identifiera öppna portar (554/RTSP, 5000) samt operativsystemet Linux 3.x. Nätverkstrafikanalys med Wireshark visade att kameran anslöt till diverse servrar (Google, Alibaba, Facebook) och en kinesisk server för både firmwareuppdateringar och videoströmning, vilket väckte frågor om integritet och ineffektiv dataöverföring. Artikeln är den första delen i en serie som dokumenterar projektet med att omvänd-konstruera kameran, med framtida fokus på att avkoda firmware och få åtkomst till Linux-systemet.