@
xcodeghost #6 99% 的海康摄像头都是在漏洞状态下工作,如果你们公司的摄像头能链接可以试试 github 的漏洞利用程序(特别是带人脸识别的),99% 能利用成功,因为海康官方不会针对摄像头推送升级,即使你找客服要求拿到升级包,客服也会提醒你,没什么问题不要升级。
我家的摄像头试过,拿到摄像头的 shell 。要求客服提供升级包。客服和我说,不要升级,我说我要修复漏洞,为何不升级?
如果你用过海康的安防平台等产品,你会对这个庞然大物有新的理解。
我因工作需要负责某学校的教育安防平台运维工作,我可以说他刷新了我对安防平台的新认知。门禁控制器需要开启 NFC 刷卡功能,海康客服让我用 4200 链接后修改,我 200 多个门禁点就得链接 200 次,不支持批量修改。
而且只要使用 4200 链接过门禁控制器之后,门禁控制器的上报 IP 会改成 4200 的 IP ,导致安防平台无法获取到门禁状态。
最终还是自己去海康 SDK 找到 Python Demo 利用 SDK 透传 XML 才解决我的需求,找他们厂家工程师只有一句,不能批量设置。
太多太多这种事了,新旧平台迁移,厂家不负责门禁数据互通,找他们要开发文档说没有,要客户自己重新一条从新配置,问他们数据库有没有文档密码等说不清楚,门禁权限几万条,每个人对应不同的门,如果我要客户自己设置,客户估计会杀了我。最终要自己用爬虫把旧平台数据爬下来,再爬回新平台那边去。
新的指纹数据无法匹配旧的指纹数据(海康),旧的停产,迫使用户必须全部替换旧的指纹机器。
批量升级海康的摄像头也是个巨大而艰难的工程,历史遗留下的坑太多,根本填不完。
大品牌≠可靠
参照这几天 B 站某 UP 分析 iOS 微信的用户文件保存逻辑,只要一个视频转发给 N 个人,微信就给你复制 N 份存储,匪夷所思吧,但作为国内 3 大巨头互联网公司,全国用户最多的 IM 软件就是这样的用户文件保存逻辑。
上线就好为主导的思想由上至下贯彻始终,有问题再补呗。