«Мы транслировали видео прямо из борделя»

00:08 12/05/2016 Интернет и СМИ
«Мы транслировали видео прямо из борделя»

В конце апреля 2016 года на просторах сети появился злоумышленник, превративший взлом веб-камер в интернет-шоу на имиджборде «Двач». Позже в редакцию «Ленты.ру» обратился еще один пользователь «Двача», который в анонимном письме рассказал, что на имиджборде давно разработали более совершенные программы, позволяющие взломать практически любую веб-камеру в мире. «Лента.ру» публикует самые любопытные фрагменты монолога хакера.

Об авторе нашумевшего интернет-шоу и других хакерах с «Двача»

Прославившийся своим веб-шоу хакер — единственный человек на «Дваче», использующий LuminosityLink. Если кто не знает — это любимая многими сетевыми администраторами система для управления компьютерными сетями на расстоянии. Массовой популярностью пользуется совсем другая программа.

Это специально написанный брутфорсер (от английского brute force, грубая сила —прим. «Ленты.ру») для подбора паролей к веб-камерам и системам видеонаблюдения под названием «Хикка».

К камерам подключаются и через популярное приложение Yoosee. Оно само дает такую возможность, поскольку создано для просмотра видео с устройств системы «умного дома» и домашних камер наблюдения. А еще на «Дваче» любят изучать данные пользователей через взлом Wi-Fi-роутеров. Обычно там можно найти лишь фильмы и музыку, но иногда попадаются рабочие документы и личные данные.

Об истории любимого инструмента двачеров — «Хикки»

Примерно полтора года назад на «Дваче» появился тред (ветка с обсуждением —прим. «Ленты.ру»), где кратко объяснялось, как легко взламывать камеры. Автор поста кинул ссылки на сканер IP-адресов веб-камер и систем видеонаблюдения.

Поскольку установить его было очень просто, то уже через несколько часов в посвященные камерам треды посыпались кучи скринов и видео. Помимо поиска случайных камер много внимания привлекли записи из стриптиз-клуба, которые публиковал автор изначального треда. То, что он лишь выкладывал записи и никому не давал IP-адрес заведения, привело к росту популярности треда с камерами. Все пытались найти что-то интересное.

Довольно скоро народ понял, что подбирать пароль вручную сложно и непродуктивно. Так на свет появилась первая версия брутфорса для взлома паролей — «Йоба». Программа автоматически подключалась к камерам по заданному списку IP-адресов, пыталась подобрать пароль и в случае взлома делала скрин с камеры. Правда, работала она всего в один поток, делала снимок только с первой камеры каждого IP-адреса (а ведь их там могло быть несколько), а ее автор не выложил в открытый доступ исходный код своего творения. К тому же одна из версий «Йобы», как оказалось, содержала троян, что вызвало баттхерт (явное недовольство —прим. «Ленты.ру») засевших на «Дваче» школьников.

Поэтому вскоре появилась «Хикка», которую повсеместно используют сейчас. По сравнению с «Йобой» у нее был целый ряд преимуществ: она могла работать сразу на несколько потоков, делала скрины всех камер с одного IP-адреса, а ее исходный код выложили на форум для разработчиков GitHub. С этого момента контент в треды полился рекой.

К тому же взломать многие камеры не составляло никакого труда. Лично мне неоднократно попадались камеры с паролем «password». Я даже не знаю, что хуже — оставлять заводской пароль или менять его на вот такое. А потом жалуются на злых хакеров.

Об анонимности и полиции

На «Дваче» периодически возникал вопрос: не прижмут ли пользователей соответствующие органы. В итоге все сошлись во мнении, что из-за границы никто разбираться со злыми русскими хакерами не поедет. А тот, кто не заботится о своей анонимности и подключается к камерам в своей же стране, — сам себе злобный буратино.

Правда, была одна история, где в какой-то квартире нашли голую женщину, явно психически больную, ее там за руку водили. Народ разволновался, психи же должны в больнице лежать, а тут ее держат дома. Может, квартиру хотят отжать. Узнали по IP-адресу, где это все находится, и один двачер решил все рассказать полиции. В итоге камера из квартиры исчезла, но и сам парень больше в тредах не появился. Кто-то писал, что его ожидаемо спросили, откуда у него доступ к камере. Но понятно, что это всего лишь слухи.

О первых наблюдениях

В тредах быстро появилась куча скринов и видео из самых необычных мест. Чаще всего двачеры подключались к камерам магазинов, парковок, офисов и заводов. Нередко удавалось посмотреть, что происходит в квартирах и частных домах. Кстати, странно, что порой камеры там были установлены в крайне необычных местах — например, в спальнях, ванных комнатах и туалетах.

Еще попадалось множество школ и детских садов. Взламывали и больничные камеры, можно было в прямом эфире посмотреть хирургические операции. Пару раз в тредах даже выкладывали записи из тюремных камер в Америке и Таиланде, а также скрины из зала суда в России. Там видно клетку для обвиняемых и место судьи.

На самом деле масштабы взлома камер просто поражают воображение. По сути, сканирование, а затем и подбор паролей ведется по целым странам, а из тысяч камер двачеры затем выбирают наиболее интересные. В свежих тредах кидают списки из 10 тысяч камер на территории России, а некоторые хвастаются тем, что у них есть доступ к 70 тысячам камер в одной лишь Москве.

Кстати, еще до начала массового взлома на «Дваче» была эпичнейшая серия тредов с наблюдением за одним кафе в Подольске. Там была установлена камера, изображение с которой передавалось на стриминговый сервис. В итоге жизнь заведения превратилась в настоящий веб-сериал, всем работникам и клиентам давали свои имена, а местные анонимусы (пользователи «Двача» —прим. «Ленты.ру») любили ходить туда и незаметно передавать приветы другим двачерам. Многие из тех, кто занялся взломом камер, изначально хотели найти именно это кафе, поскольку там трансляцию со временем прекратили.

О самых неожиданных и громких случаях

Наверное, самая громкая история с камерами случилась в Тольятти. Один анон разбирал результаты выдачи с «Хикки» и наткнулся на камеру из борделя. Само по себе это не ново, таких камер попадается немало, но тут она была поставлена прямо над кроватью, и видео было со звуком. В итоге парень решил организовать трансляцию, создал тред на «Дваче» и организовал стрим сразу с нескольких сервисов. Поскольку порно везде запрещено, стрим постоянно переезжал.

Один двачер вел трансляцию непосредственно с камеры, а еще пара-тройка человек ретранслировали видео — прямо из борделя! Аудитория размазывалась по нескольким сервисам, и это помогало какое-то время не привлекать к стримам внимания администрации. На пике шоу смотрело примерно девять тысяч человек.

Девушек с видео практически сразу вычислили, нашли их анкеты и телефоны на сайте интим-услуг. Аноны тут же начали им звонить, позвонил и известный пранкер Евгений Вольнов. Больше всего поражало полное безразличие девушек: им было абсолютно пофигу на камеру и на сам факт трансляции, не беспокоило даже то, что их клиентов показывают по всему интернету. Трансляция шла несколько часов, но в итоге пришел сутенер и отключил камеру.

А еще был забавный случай, когда украинским солдатам включали с камеры популярную трэп-композицию «На моем ватнике нашивка ДНР» и наблюдали за их реакцией. В свое время было очень популярное видео на «Дваче».

Как защититься от взлома

Защититься, в принципе, очень просто: всего-то нужно поставить надежный пароль. Совершенно не обязательно придумывать что-то экстраординарное. Набранные русским языком со включенной английской раскладкой имя и фамилия уже гарантируют защиту от таких взломов.

«Хикка» подбирает пароли по специальному словарю, и почти все, кто ею пользуются, стараются сперва прогнать IP-адреса через небольшой список самых распространенных паролей. Обычно на этом и останавливаются. Очень немногие после первого прогона берут IP, к которым пароли не подошли, и проверяют их по большому словарю.

Владимир Тодоров

Комментирование разрешено только первые 24 часа.

Комментарии(114):

1 2 345 ... +1
4 +7−3Jean Baptist Emmanuel ZOrg06:07:57
12/05/2016
0 +7−7Sergey Lobach03:50:16
12/05/2016
Опять эти понятные только прыщавым подросткам слова... Двачер - это тоже самое что и дрочер, или есть какие-то нюансы? =)
это самоназвание прослойки даунов в рунете
4 +7−3Dutch Bird05:26:47
12/05/2016
-7 +2−9иван иванов04:12:15
12/05/2016
Пароль на камере? Может на винде? Чето первый раз слышу про пароль на камере)))))) Может ломают логин пароль от компа и по портам лезут уже в ту бедную вебку?) Что-то не пойму принцип работы)
Вебка со встроенным wi-fi модулем, диван.
4 +6−2Украина цэ Россия04:06:34
12/05/2016
2 +4−2Clover Man03:54:16
12/05/2016
Дианон и травля автора статьи
Помню, когда флажка задеанонили, даже не знаю, кто смешнее был, мальчик с флажком в сраке, или мальчики, которые звонят ему домой, с писклявыми школьными голосочками, с пересохшим от волнения горлом и мучительно пытаются спетросянить что-то смешное.
3 +3−0Павел 212:58:38
12/05/2016
8 +12−4Евгений Дроздов02:13:38
12/05/2016
Двачер-дочь офицера - это забавно ♿
Обычная "двачанка"))
3 +6−3Теофраст фон Гугингейм11:45:39
12/05/2016
0 +2−2Суслик Суслик05:53:47
12/05/2016
Пропаганда совершений правонарушений и преступлений.
Это про показ фашистам трэпа про ДНР? :)))

Ничего, переживут.
3 +3−0Hatebreeder10:44:08
12/05/2016
0 +0−0Александр Александров09:18:50
12/05/2016
Всех лично обмеряли? :)
Линейкой, наверное, мерял.
3 +3−0Андрей Васильев10:41:34
12/05/2016
0 +0−0Оксана Акиньшина09:50:18
12/05/2016
Верните сэндвичбар в трансляции.
вишмастер сандвичбокс фингербар.. как-будто я не у себя дома оказался.
3 +5−2Дмитрий Тишин10:15:02
12/05/2016
Пишу в эпичном треде
3 +4−1jim kerry09:53:36
12/05/2016
двачеры это те же дрочеры?
3 +3−0александр кочелягин05:05:03
12/05/2016
Киньте ссылку на пост со скринами из стриптиза
3 +3−0Dick Little04:49:45
12/05/2016
Я что-то не очень понял. Обычно веб-камеры стоят внутри локальной сети, а сама сеть через роутер имеет доступ к интернету. То есть чтобы попасть во внутреннюю сеть и к камере, это надо взломать роутер, а с него уже попасть на камеру. Или взломанные камеры имели прямой выход в интернет, находясь в сети провайдера напрямую?!
3 +3−0Deckard Rick03:48:55
12/05/2016
-18 +12−30Хромирова Людомила01:11:46
12/05/2016
Я сам Двачер и я хочу сказать - Лента г**но. После того как кремляди выкупили ее, она протухла.
ДВАЧУЮ СИСТРА!
2 +2−0Денис Зайцев15:49:03
12/05/2016
> Набранные русским языком со включенной английской раскладкой имя и фамилия уже гарантируют защиту от таких взломов.

Атличный тонкий троллинг, ящетаю. Аффтар, пешы исчо!
2 +2−0Esteban Golopupenko14:58:52
12/05/2016
-4 +1−5Хромирова Людомила13:31:10
12/05/2016
Крым это Украина, обтекай.
Крым - это твоя боль, причём о чужом
терпи или смирись
2 +2−0Дон Кихот12:41:32
12/05/2016
4 +4−0Мэлс Босяткун11:43:43
12/05/2016
Залепи камеру изолентой. На изоленте СССР держался.
Есть камеры с заслонкой. Ничего лепить не нужно: подвинул задвижку - и радуйся жизни.
2 +2−0Артемий Уткин11:58:37
12/05/2016
0 +0−0Gannicus Sibir08:12:17
12/05/2016
Буковку поставь, так сложнее?
фывапролджэ?
2 +8−6Теофраст фон Гугингейм11:42:40
12/05/2016
-3 +9−12Семен Волобуев09:19:35
12/05/2016
Прнадлежит, если западный мир пошлет Россию, она сдохнет.
Регулярно посылает, в среднем раз в 70 лет. Получает по рылу и затихает на следующие семь десятилетий ;)
2 +3−1Т. Модестова11:13:27
12/05/2016
Наконец-то веселая статейка от того, кто в теме, а не услышал краем уха, как ему по телефону Рабинович напел Карузо.
2 +2−0Андрей Васильев10:46:35
12/05/2016
Комментарий удалён.
чё жрёшь? дай мне
2 +4−2Денис Демченко10:09:00
12/05/2016
Прикольная статья
1 2 345 ... +1
Самые
^^^Наверх^^^Обратная связь