Hoofdcategorieën
Device Settings

Bedrijf ontvangt duizenden mailtjes van webcams

Door Jojk Wesseling, woensdag 28 mei 2003 19:15
Bron: Webwereld, views: 707

Axis Communications LogoBij Webwereld lezen we dat het bedrijf Somewhere genoeg heeft van de hoeveelheid ongevraagde mail die het krijgt. Axis Communications biedt netwerkcamera's aan die in combinatie met een pc en internet dienst kunnen doen als beveiligingscamera's. De geschoten plaatjes worden doorgestuurd naar een bepaald e-mail adres dat standaard ingesteld staat op mail@somewhere.com. Het Amerikaanse consultingbureau ontvangt nu dagelijks tien- tot vijftienduizend mailtjes met beveiligingsopnamen omdat het adres niet is gewijzigd door de gebruiker. Het ontvangen van zoveel nutteloze mail is niet alleen erg lastig maar het kan ook gevaar opleveren voor bijvoorbeeld een juwelier die op deze manier zijn beveiligingssystemen kan verraden.

Volgende 19:44 Novell beweert dat SCO geen Unix-patenten bezit
Vorige 18:40 Computex 2003 zal in september plaatsvinden
Advertentie

Reacties

«  1  2  »

Gewoon ontzettend stom van dat bedrijf om het mail adres daar standaard op in te stellen. Daar kan je op wachten natuurlijk, dat niemand dat aanpast. Gebruikers zijn lui.

Bovendien zullen ze dat dan wel niet op de goede plaats getoond hebben in de configuraties.

Ach je kan het ook zo zien. wie koopt er nu een "beveiliging's" webcam en steld hem dan niet goed in :D

Vergeet niet dat van bijvoorbeeld de 2110 van Axis, de firmware de laatste paar maanden vaak geupdate kon (en moest) worden, ivm crashes.
Vaak als je de firmware update, is het verstandig om de cam te resetten en vanaf de grond af aan weer te configureren. Daarbij zou je dingen over het hoofd kunnen zien, wanneer je de nodige cams in een keer update. (allemaal met de hand)
Een klein voorbeeldje:
We hadden problemen met de camera's omdat ze steeds vast liepen als je de tijd laat synchroniseren met een time-server op het internet. De oplossing was een nieuwe firmware aldus Axis. Uiteraard niet van te voren alle instellingen gereset, dat doe je meestal na het flashen. Het gevolg was dat we met veel getruuk de oude firmware weer terug konden zetten, de instellingen resetten en weer upgraden. Dit alles omdat de camera's anders binnen 6 uur weer vastliepen :(

Kortom: Leuke camera's, goede beeldkwaliteit, makkelijke bediening, maar upgrades zijn niet altijd even makkelijk. Ik kan me dit dus heel goed voorstellen, dat mensen dat adres over het hoofd zien.

Ja wie vraagt er dan ook de naam "www.somewhere.com" aan? Als je zo'n naam aanvraagt kun je dat toch ook verwachten. |:( Wat heeft somewhere nu met consulting te maken... Deze naam word ook in andere software gebruikt. Axis is heus niet de enige.

idd. e-mail => nospam@inter.net is er nog zoeen. Je moet echt een outsider zijn om dat niet te weten.
Het steld dan ook veel vragen rond de waarde van dergelijk consultingbureel ??? :?
anderzijds toch ook de opmerking dat het weer eens van webwereld komt dit bericht, daar houden ze zich voornamelijk bezig met dergelijk nerd-news.

Ook een beetje onbeschoft van Axis dat ze een mail-adres op een bestaand domein als default opgeven... heb dan in ieder geval het fatsoen om een dummy-domein te gebruiken.

Gewoon een beetje slordig van de programmeur, hij ging er waarschijnlijk van uit dat dat adres niet zou bestaan. Ik gebruik altijd fuckyou@wanker.org :)

Krijg nou wat :P
Die site bestaat ook nog...

> host -t mx wanker.org
wanker.org mail is handled by 10 webmaillogin.com.

foei! ;)

Als die makers van dat stukje software ff een check inbouwen of het adres wel veranderd is... Lekker veilig zo'n stukje beveiliging!
}:O

:D
Ze kunnen dan beter in de handleiding met een gigantisch lettertype zetten:
CHANGE THE EMAIL ADDRESS!!

Of zorgen dat het niet werkt wanneer het default emailadres niet gewijzigt word...

Alle handleidingen hebben één probleem. 90% van de gebruikers kijken er niet in. En als men er wel in kijkt dan wordt de inhoud verkeerd begrepen.

[off-topic]
Dit komt m.i. voornamelijk omdat de meeste handleidingen niet zozeer beschrijven hoe je het produkt kunt gebruiken maar vooral beschijft hoe je het product niet moet gebruiken. Dit om de fabrikant te beschermen tegen een "liability-suit". Je moet voor de gein maar eens een handleiding van een recente auto doorbladeren. Ik garandeer dat je binnen 5 pagina's niet meer bijkomt van het lachen.

Citaat:
"Rijdt niet met 50 Km. achteruit tegen een muur. Dat is slecht voor uw gezondheid" :Z

Ja, of stel standaard je eigen bedrijfsdomein in, kan je meteen zien wie jouw produkt koopt/illegaal download.

Het ontvangen van zoveel nutteloze mail is niet alleen erg lastig maar het kan ook gevaar opleveren voor bijvoorbeeld een juwelier die op deze manier zijn beveiligingssystemen kan verraden
Inderdaad, als ze iemand vinden om 10 tot 15 duizend mailtjes per dag door te spitten en uit te zoeken waar op de wereld zich deze juwelier bevindt. }>

Overigens neem ik aan dat in een volgende versie van die Axis-software dat email-adres wel aangepast zal zijn, maar je blijft hier heel erg veel last van hebben!

Dat is ong 11GB aan meeltjes per dag
(750kb per meeltje, beetje duidelijke digipic)
edit:
ook met 100kb/pic heb je nog een dataverkeer van >1GB/dag
zag je hosting provider leuk vinden...

Het is niet software voor digicams maar van webcams. De max res is meestal dan niet hoger als 640x480. Dus mar 100k per pic en dan is het een groot plaatje

Ik vind de term webcam toch wel een beetje vreemd voor een camera in de prijsklasse van 500 euro en meer (afhankelijk van de versie)
Maar resoluties van 640*480 klopt wel.

Ik heb er hier een paar staan, als test. (de rest liep dus steeds vast)
De 2110 kan bij een dergelijke hoeveelheid licht, waarbij onze eigen ogen al bijna op zwart-wit overgaan, nog een aardig kleurenplaatje maken.
Grootte van de plaatjes ligt tussen de 6 en 250 kB (instelbaar)

In IP-land heb je 127.0.0.1, 192.168.x.x, 10.x.x.x. Bestaat er geen 'private name' adres?

Meestal word voor zoiets iets in de trant van @local of @local.domain genomen. Dan weet je iig zeker dat je geen andere mensen dupeert.

Zekers, volgens rfc 2606 zijn onder andere de volgende domeinen voor testdoeleinden beschikbaar:
.test
.example
.invalid
.localhost

".test" is recommended for use in testing of current or new DNS
related code.

".example" is recommended for use in documentation or as examples.

".invalid" is intended for use in online construction of domain
names that are sure to be invalid and which it is obvious at a
glance are invalid.

The ".localhost" TLD has traditionally been statically defined in
host DNS implementations as having an A record pointing to the
loop back IP address and is reserved for such use.
Vreemd genoeg worden deze door AXIS niet gebruikt.

Ik weet niet hoe lang www.somewhere.com bestaat. Maar ik vind het een beetje idioot dat ze niet gewoon het adres mail@somewhere.com blokkeren.

Ik heb al vaker in programma's gezien dat men dit als voorbeeld gebruikt en beslist niet met als doel om de mensen van www.somewhere.com lastig te vallen.

Op deze manier kun je dus helemaal geen voorbeelden meer geven want ojee als het adres ineens bestaat.

Uit rfc 2606:
3. Reserved Example Second Level Domain Names

The Internet Assigned Numbers Authority (IANA) also currently has the following second level domain names reserved which can be used as examples.


example.com
example.net
example.org
maarja, welk bedrijf leest die tegenwoordig nou nog :(

Aha, dank je, dat wist ik niet en dus trek ik mijn opmerking hierboven in.

dan nog neemt je mailserver de berichten in ontvangst alvorens ze te deleten of zelfs terug te sturen als zijnde undeliverable.
Je ziet de mailtjes dan niet meer, maar je hebt wel het dataverkeer :(

Domain name: SOMEWHERE.COM
Record Created on 13-Jan-1995.

Domein bestaat dus al een tijdje denk ik, duidelijk een 'effe apeldoorn bellen' foutje van die securitycam programmeeur ;)

Normaal gesproken staan instellingen die iets sturen naar een mailadress wat niet niet geconfigureerd is uit. In dit geval staat het standaard aan.Nogal stom dus.

ik vind het een beetje een kromme zaak
axis wordt hier wel afgezeken (wellicht deels terecht), maar deze camera's zijn geen consumentenapparaatjes, het zijn peperdure netwerk camera's die zo'n juwelier ongetwijfeld door professionals laat installeren. je mag er van uit gaan dat de implementerende partij weet wat ie doet...toch ?

standaard worden er overigens helemaal geen foto's doorgemailed, dus dan is al expliciet aangegeven dat de camera moet gaan mailen... beetje ERRUG lomp als je dan dat default mail adres laat staan..
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 19:44 Novell beweert dat SCO geen Unix-patenten bezit
Vorige 18:40 Computex 2003 zal in september plaatsvinden
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011