Detecting Dahua and Hikvision OEMs Guide 2024

bm
Avatar
CH
bashis mcw and John Scanlan and Conor Healy
Published Feb 19, 2024 17:38 PM

In light of the January 2024 criminal charges against a video surveillance vendor who allegedly misrepresented millions in relabeled Dahua as NDAA compliant and the increasing need for organizations to screen for banned Hikvision and Dahua OEMs, we are publishing this updated, comprehensive guide to assist government agencies or corporations with detecting these devices in existing systems or before purchase.

IPVM Image

This guide includes the following:

Executive *******

******* *** ******* **** ******** *** NDAA-banned *** ****** ** * ******** of ****** ****** *** ** **** they *** ******** *** ***. **** guide ******** ***** ** **** *** playing *****, ******* ************* ****** ****-****** products ** **********. **** **, ******** "produced" ** ** ********** ** ********* component ******** ** *****, *********, ** Huawei.

** ******* *** *** *** ***** your ******** *** ******** *******, ****** for ****** ****** ********* ********, ** assess ** * ******* ** ********* Dahua ** ********* ***** ** ********. As ** *******, ***** **** ********* IPVM's ******* *** *********** ** ****** to ********* *** ****** ** * seller's ********, *** ** **** ****** more ******** ******* ** *********.

Step ***: ***** **** *** ******/************

*****, ********* **** ** *** **** efficient *** ** ****** ** * seller ************ *** *** ******** **, if **** ***'*, *** ***** ***** them.

**** ***** **** ****** ** ** check ** **** *** ******** ** the ******* ** ****** ** ** one ** *** ********* *********** ** relabelled ********* *** ***** ******:

** **** ******** ********** ** ****-********* ***************** ****, ******* *** ***** ************.

** * ******* **** *** ******* is ****** **** *** ****** ** IPVM, ** *** **** ***** *********, feel **** ** ******* ** ******@****.***. ******** *** *********** *** *** most ********* ********* ********, **** ** not ******* *** ***** ***** ** NDAA-compliant ****** ******** ***** *** ********** changing ***** ************ ****** *****.

************, ** * ******* "************" ******* no ******* ** ****, **** ** a *** **** **** ******** ******* investigation ***** **** *** ******* ** virtually ***** **** ************ ** ***** surveillance. *******:**+ ************ ** ***** & ********* For ***** ************ ****** *************

Red *****: ******* ** ******

** ********** **** ****** ******* *** claim ***** ******* *** **** ** the ****** ******, ***** ** ******** their ******* ** ******** ********** *********. In ****** ***** ****, ***** ****** are ******.

****** ****** ***** **** ** * red ****, ** ******* ***** ************ manufacturing ***** ***** ** *** **, and ****** **** **** ***** *** Hikvision ****** *** ************ ***** ** claiming ** ************* (*.*.** *** *********).

** *** ***** ** **** *** exception: **** ******** ********* ******* (********* their ****** *****, ********, *** **********)*** **** ** ***** ***** *****. **** ***** ************ ************* ***** place ** *****, *******, ***** *****, Taiwan, *** *****.

** * ******* ****** ** ******, buyers ****** ***** ****** *******, **** other ***** ******** ** **** ***** and ******* ******** **** *** ******.

**** ********** ** **-****** ******, ****** may ****** **** ************** ***** ***** in *** ****** ******, ******* ** the *** ****** ************* **** ********** **** ******. ****** ****** **** ** **** that *********** ***** ****-******** **** ** **** ******* ********* components **** ***** ** *********, ** matter *** **** ************** ******.

Checking ****** *******

******** * *******'* **** ***/** ******* against ****** ******* *** ****** ** they *** ******* ***** ***** ** Hikvision ********. *** ********, **** ******** detailed*** ***** ********* ** **** ************** ***** ** ******** ** ****** records.

IPVM Image

******** ****** ******* *** ******* ********** a ******** ************. **** **** *** called************, ****** ******* ****** *** *********.

** * ******* ** ********* ******** from ***** ** *********, **** *** likely ********** **** ** ****. ***** products *** **** ****** ***** *** name "*******,"* ***** ******** ********* ** *******. (**** **** ***** ************ ******* may ** ********* ** "******* ***** image" ********** ****** *******.)

***** * ******** ****** *** ****** records *** ***** * ****** **** Dahua ** *********, * ******** ****** does *** **** ** ***. ******* are *** ****** *****, ** **** companies *** ********* ********* ***** ** addresses ** **** ***** ****** ******.

Detecting ***** *** ********* ******* ****** ********

**** *** * *******, *** **** tradeoffs, **** *** ** ********** *** detecting ***** *** ********* *******:

  • ** ********** ******** **** **** ******* and ********** *** ********, ** *** see ** * ****** ** **** Dahua ** *********. *** *******, **** Dahua, *** ****** ** ****://*********/***.** ***, for *********, *** ****** ** ****://*********/***/****/*****.***". The ******** ** **** ** ** requires **** ********* ***** ** **** networks *** ***** *********. ** ******* this **-***** ** *** ******.
  • ** ***** ** ****-****** *********** "********* Scanner" **** ****** ***** ******** *** devices ***** ******* *************' *********** ********* protocols, ********* ***** *** *********. *** upside ** **** ** *** **********, though *** ***** ** ***** *** install **** *********** **** ***** ****** / *******.
  • ** ********* *** *** **** **** are ********** *** ***** *** *********. MAC **** *** ****** ************ ** local ******** *** **** ******* ***** do *** ******* *** **** ** manufacturers **** * ****** ** ***** and ********* *********** ****** ***** *** MAC **** ** **** **** ***** relabelling.

**************

***** **** **** *********** *** *** same ******** ** *** ******** ************, with ******** *********** ** ** ******* to **** *** ******* ***** ***, we *** *** ** **** ***** ways ** ******** *** ******, ***** may **** **** **** ***** ***** devices, **** ** *******.

** *** **** ******* *** ********* to ******* ******** ****** ** *** embedded *** *******, ** ***** ***** of ************* ******* ** *** ****** since ***** *** ********* **** *** not ************* ******** **** *** ******** manufacturer.

***** *** ******* ************ ********* **** various ******** ** ***** *** ********* devices, **** **** ***** * *** examples **** *** ** ********* ******* logging **** *** ******.

Detecting ***** ****** ********

***** *** *** ****** ***** *** discovery ********** **** ** *** ****** between ***** *** ********* ****. ************, logging ** ** *********** ** ******** that ** ** * ****** ** Dahua ******.

*** ******** *** ********* ***** **** produced ***** ******* ********* **** ** ******.

****/*****

IPVM Image

****

IPVM Image

*****

IPVM Image

*********

IPVM Image

** *** **** *** ** ******** a ******* **** ** *** **** library ****** "***.**" ***** ********* ***** the **** ** *** ******* **** Dahua ******. ** *** ******* **** exists *** *** ******* ** *** file ** ** ** ******, ** can ********* ******* *** ****** ** Dahua.

***** **-*********-***

IPVM Image

**** *********-*-**

IPVM Image

******* *********

IPVM Image

Detecting ********* ****** ********

********* *** * ******** ***, "/***/****/*****.***" for ***** ***** *********, ***** **** not ****** ******* ********* *** ********* OEM *************.

IPVM Image

*********'* ****** *** **** ** ********** by ******* *** ***** ******* ** the ***** ******** ** **** ****, which **** ******** **** **-***** *********** on *********** ******** ************* ********** *** ********.

IPVM Image

** *** **** *** ** ******* activation ****** *** *** ******* "/***/**************," where *** ******** ***** *** **** on *** ******* ** ********* ******. If *** ********'* ******* ** ** we ******, ** *** ********* ******* the ****** ** *********.

********* **-******-**/**

IPVM Image

******* **-***-*-*

IPVM Image

******** **-*******

IPVM Image

**** ***** **** ***'* ******* *** SDK ******* *** ** ********** ** the ****** ****** ********.

**** *********

IPVM Image

Using ********* *******

***** *** ******* ************* ******* **** is *** ** ******** *** *** unknown ***********, *** **** **** ** the "********* *******." *** **** ** ***** ***********, but ******* **** ****** ** ****** many ************* ** ** **. *******, it ****** ** ***** **** **** executables *** *** ** **** *** risk.

*******, *** *** ** ********** ********** ***** ** ** *** VirusTotal, ** **** *** **** **** the********** ******* ** ********* *******, ***** *** **** ******** ** 72 ********* ******** *******, *** ** which **** ******** **** **** ** not *********.

***** ** * ********** ** ** detecting ******* *******:

IPVM Image

**** ******* ******** **** ** *********** via *** *********** ********* ** ******* manufacturers, *.*., ***** *** ********* **** proprietary ********* ********* ****, ** *** testing, **** **** ***** *********' **** and ********** ** ****.

MAC *** ********

******* ****** ** ******** *** *** OUIs, ***** ** ***** ** ************* having ****** *********** **** **** ******* the ****** ** **** ****** ** Hikvision, ***** ** *******, ***. ***** are ******* ** ******* **** ******* MAC ********* *** ************ ******* ***** to *** ********** *** *****. *****, you *** *** ******** ** ******* returns *** *** ********* ** ******* on *** ******* *** ******** **** to *** ************ ****.

IPVM Image

**** *** *** ****** ** ***% complete, ** ***** *****. *** ***** device ** *** ******** **** * manufacturer. ** *** *** ***-***** *** lookup *********, ************* *** ******, ** *** *** ************. ** this ****, ** ** ******:

IPVM Image

*******, **** ****** ** *********, ** best, ******** *******:

  • **** *** ********** ***** *** ***** own *** ****, ** * ****** may ****** ** *** *** ********* when ** ** ******** * *****-********** camera.
  • *** **** ** *** ***** *** the *** ******** **, ** ******* using ****** **** (**** *** **** banned) ***** ** ****** **** **** approach.
  • ******** *** *** **** **** ***** on *** ***** *******, ** **** if *** **** **** *** ***** are ****** ******* **** **** **** banned *********, ***** ***** ** ****** if **** *** ** ******* **** of * ****** (***, ******, ***.) that ******* *** *** *********).

********, ** ****** *** ****** ** track *** ******* **** ** ****** companies ** ******* ** ***'* *******.

MAC *** ********* *********

*** ******* ** * *-***** ******* used ** *** ********* *******, ***** the ***** * *** **** ** the ************ ** *** ******* *** the **** * *** ******** ******** per ******.

***** *** ******* ******* ** **** up * ************'* ***,*** ** ***** ** ********* *** Lookup.

********* ******* ** ********** *** ********* for *********, ******** *****:

  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**

*** ******* ******* *** *****

  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**

*******:

** ******* ** *** *** *********:**:**:**:**:***** ********* *** ***** *******:**:**** *** ***** *****, ** *** see **** *** ******* ** * Dahua-branded ******.

MAC ******* ********* *****

***** **** ** **** ** ******** the *** ******* ** *** ****** is **** *********. *** ********* ***** is **** ** *** ******** *** MAC ******* ** *** ******. **** of *** ***** ************'* *** ******* *******,******** ** *******, *******, ******** **** *****-** ********.

IPVM Image

IPVM Image

IPVM Image

Other **** ******* *****

**** ** ***** ** * *** manufacturers **** ***** ** ****** ****-****** devices, **** ************************, ***** *** **** ********* ** the**** *** ******** **** ** ***** 2022, *** *********** ******** ****** ** ****** ****-****** devices.

**** **** **** *** ********** **** the ************ *** ******** ********* ***********, these ***** ****** ** **** ** MAC ***, ******* *** ***** *** detect ****-****** ******* ** ***** ******* and/or *** *********** ******* ** ****** subnets.

Remote *******

**** ***** ** * ***** ***** device, **** ** * ******, **** divides **** ******* **** ********* ********* domains, *** ****** *** *** *** addresses ******* **** ******* ******* *** MAC ********* **** ****** * ***** two ********* ******.

** *** *** *** ******* **** a ***** * ****** ** * remote ******, *** *** ******* ** the ******* ****** ** *** ********. At ****, **** *** *** ******* of **** ***** ***** ****** ** exposed, ******* ***** *** ******* ******* passes ** *** *** ** *** remote ******.

*** *** ** ***** **** ******* may ** ** *** *** ******* on * ****** *** ********** ******* the ****** ** *** ****** *** want ** **** ** ** *** scanner ***** **** ***** ****** ************ to ****** *******.

Configuration *********

**** ***** *** ****** **** ** discovered *******'* ************* *********, **** ** ********* *****:

IPVM Image

VMS *************

************, ***** *** ******** *** ******* to *** ****** ** *****, ** well, **** ** *** **** ***** model ***** **** ********* ** ***** via *** ***** ******.

IPVM Image

Visual *********** ** ****

** ** ***** ******** ** ****** relabeled ***** ** ********* ******** ***** on *********** ** * ******'* ********* images ** ******* ***** ** ********* products.

*** ********, ***'* "*******" **** ** cameras*** ******** *****(*** ****** *** ************ ******). ********** about *** *** ******* ***** ** identical, ********* ******, ***** *********, *** camera *****.

IPVM Image

*********, *****.***'* ***** ** ********* ** Hikvision's **-*********-*.

IPVM Image

************, ***** ******* **** ***** ******** changes ****** *** ******* ***** ** Hikvision **********. *** ********, *** ********* and ***** ******* ***** ***** *** identical ****** *** **** ** ********* camera *****:

IPVM Image

*********** **** ***** **** ****** ******** sourcing ****** ** ***** ** ********* that *** ******* ** *** ******** OEM ** ******** *** **** ********** they **** ********* **************.

***** *** *** **** ******* ** sourcing ***** ******.

*) ****** *****/****

****** **** *** ****** *** ******* with * ******* ** ********* ********** to ***** ********* ** *******' ********* images. *********, ******* **** *** *** same ********* ****** ** ***** ** Hikvision *** ******* *** **** *********.

IPVM Image

*** ********, ** ******** ****** ** these ******** *** *** *******, ***** returned ******* *********-******* *******, ********* ******** devices.

IPVM Image

IPVM Image

***** ****** **** **** *** ****** return ******** ***** ** ********* ******, it ** * ******* ****.

**** **** ****** **** **** *** directly ****** ***** ** ********* ******, it ** ********* ** **** **** when ** ******* ******** ******** **** several ********* ******. **** *********, ** a *******, **** *** ****** ** not ************* ***** *** ********.

*) ****** *** ****** **************

******* *** ** **** *** ******* Dahua ** ********* *********** ** **** is ** ********* ***** ********' ******** to **** ******** **** ********* **************.

*** ********,*********'* ******* ******** ****** *** ** search*** ******* ** **************, ********* *** resolution, **** ** ****, *******/**** **** (turret, ****, ***.), *** ** **.

IPVM Image

*****'* ****** ******** ****** ******* ****** parameters.

*) ********* *******

***** ******** ***** **** *** ******* to ******* *******. **** ****** ** usually *** ******** ****** * ***** match ** ******* **********. ** ** useful **** *** ******** ******* * product ******* *** **** ***** ** Hikvision *** ** ************ *********.

*** ********, * ****-**-**** ********** ** a ***** ***** ******** *** ** Amcrest ***** ******** ** *****. *** front ** ***** ******** ****** ************, but *** ****** ** *** *****, as ***** ** ******* *******, ** identical, ********** ***** ******.

IPVM Image

Software ********* ************

*** ******* ********* **** **** ******* cosmetic ******* ** *** ***** ** Hikvision **** *********, **** ** ******** the ****, ***** ******, ** ****.

*** ********, *** ***'* ******* ****:

** ******* *******, ** *** ***** below ** ******* *** ********* *** DVR ********* (* ***** *** ****) versus * ****** ********* ***** *********.

Teardown ** ******** *********

********* ********* ******* *** **** ** identified ******* * ******** ** *** device. ***** ******** *** ****** ** unplugged, ****** ******* *** ****** *** remove ** ** ****** *** ******'* inner **********.

** *** ******'* *****, ********* ****** its ******** ***** ****** *** *** device. ** ** ********** **** *********'* product ********* ****** ********** ****** ********* ******* ********, ***** ********* **** "**" *** IP *******.

IPVM Image

IPVM Image

Detecting ****** ********* ********

********* *** ****** ********* ******** ** a *************** ******* ** *** ******* the ****** *** *** *************. ******** that *** ****** ** *********, ****** unscrew *** ****** *** ******, *** check *** ***** *** ****** ********* as ***** *****:

IPVM Image

****** ********* ******** **** * ********* "Hi" ****:

IPVM Image

Comments