По его словам, система управления камерами принадлежит Единому центру хранения данных. Пользователь пытался связаться с центром, чтобы рассказать об уязвимости, но не получил ответа. «Надеюсь, после этой публикации ошибку все же исправят», — сказал автор.
Получением доступа к камерам пользователь занялся после того, как обнаружил в одном из пабликов «ВКонтакте» фотографию с камер со служебными данными на ней.
Он обратился к автору изображения и попросил дать ему доступ к этой камере.«Мне сказали, что можно получить ссылку временного доступа, которая действует в течение недели и не позволяет управлять камерой и смотреть архив», — написал автор.
В исходном коде сайта по ссылке он получил набор видеопотоков с камер. Их можно скопировать в любой медиаплеер и подключиться к одной из видеокамер. Многие пользователи ответили, что действительно смогли таким образом получить доступ к камерам.
Проверил — работает. Смотрю в прямом эфире чей-то двор pic.twitter.com/Kx4chOGbBx
— Руслан Левиев (@RuslanLeviev)Twitter