«Мы транслировали видео прямо из борделя»

00:08 12/05/2016 Интернет и СМИ
«Мы транслировали видео прямо из борделя»
Автор, во первых двач умер в 2009 году и эту борду называют харкач. Во вторых для поиска и взлома камер уже давно используют вишмастер.

В конце апреля 2016 года на просторах сети появился злоумышленник, превративший взлом веб-камер в интернет-шоу на имиджборде «Двач». Позже в редакцию «Ленты.ру» обратился еще один пользователь «Двача», который в анонимном письме рассказал, что на имиджборде давно разработали более совершенные программы, позволяющие взломать практически любую веб-камеру в мире. «Лента.ру» публикует самые любопытные фрагменты монолога хакера.

Об авторе нашумевшего интернет-шоу и других хакерах с «Двача»

Прославившийся своим веб-шоу хакер — единственный человек на «Дваче», использующий LuminosityLink. Если кто не знает — это любимая многими сетевыми администраторами система для управления компьютерными сетями на расстоянии. Массовой популярностью пользуется совсем другая программа.

Это специально написанный брутфорсер (от английского brute force, грубая сила —прим. «Ленты.ру») для подбора паролей к веб-камерам и системам видеонаблюдения под названием «Хикка».

К камерам подключаются и через популярное приложение Yoosee. Оно само дает такую возможность, поскольку создано для просмотра видео с устройств системы «умного дома» и домашних камер наблюдения. А еще на «Дваче» любят изучать данные пользователей через взлом Wi-Fi-роутеров. Обычно там можно найти лишь фильмы и музыку, но иногда попадаются рабочие документы и личные данные.

Об истории любимого инструмента двачеров — «Хикки»

Примерно полтора года назад на «Дваче» появился тред (ветка с обсуждением —прим. «Ленты.ру»), где кратко объяснялось, как легко взламывать камеры. Автор поста кинул ссылки на сканер IP-адресов веб-камер и систем видеонаблюдения.

Поскольку установить его было очень просто, то уже через несколько часов в посвященные камерам треды посыпались кучи скринов и видео. Помимо поиска случайных камер много внимания привлекли записи из стриптиз-клуба, которые публиковал автор изначального треда. То, что он лишь выкладывал записи и никому не давал IP-адрес заведения, привело к росту популярности треда с камерами. Все пытались найти что-то интересное.

Довольно скоро народ понял, что подбирать пароль вручную сложно и непродуктивно. Так на свет появилась первая версия брутфорса для взлома паролей — «Йоба». Программа автоматически подключалась к камерам по заданному списку IP-адресов, пыталась подобрать пароль и в случае взлома делала скрин с камеры. Правда, работала она всего в один поток, делала снимок только с первой камеры каждого IP-адреса (а ведь их там могло быть несколько), а ее автор не выложил в открытый доступ исходный код своего творения. К тому же одна из версий «Йобы», как оказалось, содержала троян, что вызвало баттхерт (явное недовольство —прим. «Ленты.ру») засевших на «Дваче» школьников.

Поэтому вскоре появилась «Хикка», которую повсеместно используют сейчас. По сравнению с «Йобой» у нее был целый ряд преимуществ: она могла работать сразу на несколько потоков, делала скрины всех камер с одного IP-адреса, а ее исходный код выложили на форум для разработчиков GitHub. С этого момента контент в треды полился рекой.

К тому же взломать многие камеры не составляло никакого труда. Лично мне неоднократно попадались камеры с паролем «password». Я даже не знаю, что хуже — оставлять заводской пароль или менять его на вот такое. А потом жалуются на злых хакеров.

Об анонимности и полиции

На «Дваче» периодически возникал вопрос: не прижмут ли пользователей соответствующие органы. В итоге все сошлись во мнении, что из-за границы никто разбираться со злыми русскими хакерами не поедет. А тот, кто не заботится о своей анонимности и подключается к камерам в своей же стране, — сам себе злобный буратино.

Правда, была одна история, где в какой-то квартире нашли голую женщину, явно психически больную, ее там за руку водили. Народ разволновался, психи же должны в больнице лежать, а тут ее держат дома. Может, квартиру хотят отжать. Узнали по IP-адресу, где это все находится, и один двачер решил все рассказать полиции. В итоге камера из квартиры исчезла, но и сам парень больше в тредах не появился. Кто-то писал, что его ожидаемо спросили, откуда у него доступ к камере. Но понятно, что это всего лишь слухи.

О первых наблюдениях

В тредах быстро появилась куча скринов и видео из самых необычных мест. Чаще всего двачеры подключались к камерам магазинов, парковок, офисов и заводов. Нередко удавалось посмотреть, что происходит в квартирах и частных домах. Кстати, странно, что порой камеры там были установлены в крайне необычных местах — например, в спальнях, ванных комнатах и туалетах.

Еще попадалось множество школ и детских садов. Взламывали и больничные камеры, можно было в прямом эфире посмотреть хирургические операции. Пару раз в тредах даже выкладывали записи из тюремных камер в Америке и Таиланде, а также скрины из зала суда в России. Там видно клетку для обвиняемых и место судьи.

На самом деле масштабы взлома камер просто поражают воображение. По сути, сканирование, а затем и подбор паролей ведется по целым странам, а из тысяч камер двачеры затем выбирают наиболее интересные. В свежих тредах кидают списки из 10 тысяч камер на территории России, а некоторые хвастаются тем, что у них есть доступ к 70 тысячам камер в одной лишь Москве.

Кстати, еще до начала массового взлома на «Дваче» была эпичнейшая серия тредов с наблюдением за одним кафе в Подольске. Там была установлена камера, изображение с которой передавалось на стриминговый сервис. В итоге жизнь заведения превратилась в настоящий веб-сериал, всем работникам и клиентам давали свои имена, а местные анонимусы (пользователи «Двача» —прим. «Ленты.ру») любили ходить туда и незаметно передавать приветы другим двачерам. Многие из тех, кто занялся взломом камер, изначально хотели найти именно это кафе, поскольку там трансляцию со временем прекратили.

О самых неожиданных и громких случаях

Наверное, самая громкая история с камерами случилась в Тольятти. Один анон разбирал результаты выдачи с «Хикки» и наткнулся на камеру из борделя. Само по себе это не ново, таких камер попадается немало, но тут она была поставлена прямо над кроватью, и видео было со звуком. В итоге парень решил организовать трансляцию, создал тред на «Дваче» и организовал стрим сразу с нескольких сервисов. Поскольку порно везде запрещено, стрим постоянно переезжал.

Один двачер вел трансляцию непосредственно с камеры, а еще пара-тройка человек ретранслировали видео — прямо из борделя! Аудитория размазывалась по нескольким сервисам, и это помогало какое-то время не привлекать к стримам внимания администрации. На пике шоу смотрело примерно девять тысяч человек.

Девушек с видео практически сразу вычислили, нашли их анкеты и телефоны на сайте интим-услуг. Аноны тут же начали им звонить, позвонил и известный пранкер Евгений Вольнов. Больше всего поражало полное безразличие девушек: им было абсолютно пофигу на камеру и на сам факт трансляции, не беспокоило даже то, что их клиентов показывают по всему интернету. Трансляция шла несколько часов, но в итоге пришел сутенер и отключил камеру.

А еще был забавный случай, когда украинским солдатам включали с камеры популярную трэп-композицию «На моем ватнике нашивка ДНР» и наблюдали за их реакцией. В свое время было очень популярное видео на «Дваче».

Как защититься от взлома

Защититься, в принципе, очень просто: всего-то нужно поставить надежный пароль. Совершенно не обязательно придумывать что-то экстраординарное. Набранные русским языком со включенной английской раскладкой имя и фамилия уже гарантируют защиту от таких взломов.

«Хикка» подбирает пароли по специальному словарю, и почти все, кто ею пользуются, стараются сперва прогнать IP-адреса через небольшой список самых распространенных паролей. Обычно на этом и останавливаются. Очень немногие после первого прогона берут IP, к которым пароли не подошли, и проверяют их по большому словарю.

Владимир Тодоров

Комментирование разрешено только первые 24 часа.

Комментарии(114):

1 234 ... +1
27 +29−2Ura9100:47:11
12/05/2016
Автор, во первых двач умер в 2009 году и эту борду называют харкач. Во вторых для поиска и взлома камер уже давно используют вишмастер.
26 +33−7Евгений Коршаков01:23:57
12/05/2016
-18 +12−30Хромирова Людомила01:11:46
12/05/2016
Я сам Двачер и я хочу сказать - Лента г**но. После того как кремляди выкупили ее, она протухла.
То что ты мужик с женским ником уже наталкивает на некоторые подозрения.
25 +25−0Дядя Сэм01:07:32
12/05/2016
Всё! Меняю пароль 1234 на 12345, срочно ! ♊
10 +14−4Украина цэ Россия02:32:05
12/05/2016
-18 +12−30Хромирова Людомила01:11:46
12/05/2016
Я сам Двачер и я хочу сказать - Лента г**но. После того как кремляди выкупили ее, она протухла.
Яковина, перелогинься.

Тут пацаны интересуются, скоро ли режим Асада падет, а то ждать больше сил нет, ватники глумятся, скоты.
9 +9−0александр кочелягин06:38:09
12/05/2016
-3 +1−4Суслик Суслик05:55:38
12/05/2016
Дрочер?
а ты не дрочишь?
8 +12−4Евгений Дроздов02:13:38
12/05/2016
-18 +12−30Хромирова Людомила01:11:46
12/05/2016
Я сам Двачер и я хочу сказать - Лента г**но. После того как кремляди выкупили ее, она протухла.
Двачер-дочь офицера - это забавно ♿
7 +8−1Андрей Судницын14:13:29
12/05/2016
-7 +2−9Хромирова Людомила13:31:32
12/05/2016
Болею против России на ЧМ, соси.
нормальные люди болеют за кого-то, а не против.
7 +9−2Украина цэ Россия02:29:20
12/05/2016
27 +29−2Ura9100:47:11
12/05/2016
Автор, во первых двач умер в 2009 году и эту борду называют харкач. Во вторых для поиска и взлома камер уже давно используют вишмастер.
В конце 2008 кажется, а борду эту называют сосач.
6 +7−1das Panzerlied20:08:29
12/05/2016
5 +9−4Emperor Protect01:45:21
12/05/2016
Я лично ломаю камеры Wishmaster 3.0, только надо устанавливать последнюю версию и отключать брандмауэр
Фраза-индикатор «отключите антивирус и файрволл» должна восприниматься вами как «снимите штаны и встаньте раком»

Луркморье.
6 +10−4Hatebreeder10:44:53
12/05/2016
-3 +9−12Семен Волобуев09:19:35
12/05/2016
Прнадлежит, если западный мир пошлет Россию, она сдохнет.
Скоро? Вроде, уже послал.
6 +7−1Андрей Васильев10:42:13
12/05/2016
-12 +8−20Суслик Суслик05:54:41
12/05/2016
Заткни свой сосач, и визжи про какелов.
суслик ты чё злой такой?
6 +7−1Св. Валентин01:23:25
12/05/2016
27 +29−2Ura9100:47:11
12/05/2016
Автор, во первых двач умер в 2009 году и эту борду называют харкач. Во вторых для поиска и взлома камер уже давно используют вишмастер.
хоть бы ссылку на видео кинули, крупным планом.
5 +7−2Rus Net04:18:58
12/05/2016
-7 +2−9иван иванов04:12:15
12/05/2016
Пароль на камере? Может на винде? Чето первый раз слышу про пароль на камере)))))) Может ломают логин пароль от компа и по портам лезут уже в ту бедную вебку?) Что-то не пойму принцип работы)
Ты поставь себе в спальне камеру и сразу узнаешь, где нужен пароль.
5 +5−0Александр Власов02:41:17
12/05/2016
10 +14−4Украина цэ Россия02:32:05
12/05/2016
Яковина, перелогинься.

Тут пацаны интересуются, скоро ли режим Асада падет, а то ждать больше сил нет, ватники глумятся, скоты.
В пятницу.
5 +9−4Emperor Protect01:45:21
12/05/2016
6 +7−1Св. Валентин01:23:25
12/05/2016
хоть бы ссылку на видео кинули, крупным планом.
Я лично ломаю камеры Wishmaster 3.0, только надо устанавливать последнюю версию и отключать брандмауэр
5 +7−2Ura9101:25:06
12/05/2016
-18 +12−30Хромирова Людомила01:11:46
12/05/2016
Я сам Двачер и я хочу сказать - Лента г**но. После того как кремляди выкупили ее, она протухла.
Лол, да она и до этого как то не блистала.
4 +4−0Дмитрий Калиниченко18:02:36
12/05/2016
7 +8−1Андрей Судницын14:13:29
12/05/2016
нормальные люди болеют за кого-то, а не против.
Он же сразу написал, что он Двачер.
4 +4−0Мэлс Босяткун11:43:43
12/05/2016
Залепи камеру изолентой. На изоленте СССР держался.
4 +4−0PeshalaDas PavelJackevic11:21:26
12/05/2016
Берёшь кусок пластыря размером в сантиметр квадратный и клеишь на камеру.
Всё, конец истории.
4 +6−2александр кочелягин06:45:19
12/05/2016
4 +7−3Dutch Bird05:26:47
12/05/2016
Вебка со встроенным wi-fi модулем, диван.
встроенным в диван?
1 234 ... +1
Самые
^^^Наверх^^^Обратная связь