How To Detect Dahua and Hikvision Devices Inside Networks

bm
bashis mcw
Published Dec 28, 2022 14:02 PM

With the NDAA ban firmly in place and the recent new FCC device authorization ban, more and more users are concerned about ensuring that they do not have such devices on their networks.

IPVM Image

However, how can these users be certain? Recently, a manufacturer held a webinar promoting this but it did not satisfactorily answer this question.

In this note, we explain 3 techniques that could be used to identify such devices and the problems with missing those devices.

Executive *******

**** *** * *******, *** **** tradeoffs, **** *** ** ********** *** detecting ***** *** ********* *******:

  • ** ********** ******** **** **** ******* and ********** *** ********, ** *** see ** * ****** ** **** Dahua ** *********. *** *******, **** Dahua, *** ****** ** ****://*********/***.** ***, for *********, *** ****** ** ****://*********/***/****/*****.***". The ******** ** **** ** ** requires **** ********* ***** ** **** networks *** ***** *********. ** ******* this **-***** ** *** ******.
  • ** ***** ** ****-****** *********** "********* Scanner" **** ****** ***** ******** *** devices ***** ******* *************' *********** ********* protocols, ********* ***** *** *********. *** upside ** **** ** *** **********, though *** ***** ** ***** *** install **** *********** **** ***** ****** / *******.
  • ** ******** *** *** **** **** are ********** *** ***** *** *********. MAC **** *** ****** ************ ** local ******** *** **** ******* ***** do *** ******* *** **** ** manufacturers **** * ****** ** ***** and ********* *********** ****** ***** *** MAC **** ** **** **** ***** relabelling.

**************

***** **** **** *********** *** *** same ******** ** *** ******** ************, with ******** *********** ** ** ******* to **** *** ******* ***** ***, we *** *** ** **** ***** ways ** ******** *** ******, ***** may **** **** **** ***** * devices, **** ** *******.

** *** **** ******* *** ********* to ******* ******** ****** ** *** embedded *** ******, ** ***** ***** of ************* ******* ** *** ****** since ***** *** ********* **** *** not ************* ******** **** *** ******** manufacturer.

***** *** ******* ************ ********* **** various ******** ** ***** *** ********* devices, **** **** ***** * *** examples **** *** ** ********* ******* logging **** *** ******.

*****

***** *** *** *** ***** ********** that ** *** ****** ******* ***** and ********* ****. ************, ** ** not ********* ** *** ** ** discover **** ** ** * ****** of ***** ******.

****/*****

IPVM Image

****

IPVM Image

*****

IPVM Image

** *** **** *** ** ******** a ******* **** ** *** **** library ****** "***.**" ***** ********* ***** the **** ** *** ******* **** Dahua ******. ** *** ******* **** exists *** *** ******* ** *** file ** ** ** ******, ** can ********* ******* *** ****** ** Dahua.

***** **-*********-***

IPVM Image

**** *********-*-**

IPVM Image

******* *********

IPVM Image

*********

********* *** * ******** *** "/***/****/*****.***" for ***** ***** *********, ***** **** not ****** ******* ********* *** ********* OEM *************.

IPVM Image

*********'* ****** *** **** ** ********** by ******* *** ***** ******* ** the ***** ******** ** **** ****, which **** ******** **** **-***** *********** on *********** ******** ************* ********** *** ********.

IPVM Image

** *** **** *** ** ******* activation ****** *** *** ******* "/***/**************", where *** ******** ***** ********* *** same ** *** ******* ** ********* origin. ** *** ******* ** *** response ** ** ** ******, ** can ********* ******* *** ****** ** Hikvision.

********* **-******-**/**

IPVM Image

******* **-***-*-*

IPVM Image

******** **-*******

IPVM Image

**** ***** **** ***'* ******* *** SDK ******* *** ** ********** ** the ****** ****** ********.

**** *********

IPVM Image

Scanner - "********* *******"

***** *** ******* ************* ******* **** is ** *** ******** *** *** unknown ***********, *** **** **** ** the "********* *******". *** **** ** ***** ***********, but ******* **** ****** ** ****** many ************* ** ** **. ******, it ****** ** ***** **** **** executables *** *** ** **** *** risk.

*******, *** *** ** ********** ********** ***** ** ** *** VirusTotal, ** **** *** **** **** the********** ******* ** ********* *******, ***** *** **** ******** ** 72 ********* ******** *******, *** ** which **** ******** **** **** ** not *********.

***** ** * ********** ** ** detecting ******* *******:

IPVM Image

**** ******* ******** **** ** *********** via *** *********** ********* ** ******* manufacturers, *.*., ***** *** ********* **** proprietary ********* ********* ****, ** *** testing, **** **** ***** *********' **** and *********** ** ****.

MAC *** ********

******* ****** ** ******** *** *** OUIs, ***** ** ***** ** ************* having ****** *********** **** **** ******* the ****** ** **** ****** ** Hikvision, ***** ** *******, ***. *******, this ****** ** *********, ** ****, problems *******:

  • **** *** *********** ***** *** ***** own *** ****, ** * ****** may ****** ** *** *** ********* when ** ** ******** * *****-********** camera.
  • *** **** ** *** ***** *** the *** ******** **, ** *.*., devices ***** ****** **** (**** *** NDAA ******) ***** ** ****** **** this ********.
  • ******** *** *** **** **** ***** on *** ***** ******* ** **** if *** **** **** *** ***** are ****** ******* **** **** **** banned *********, ***** ***** ** ****** if **** *** ** ******* **** of * ****** (***, ******, ***.) that ******* *** *** *********).

********, ** ****** *** ****** ** track *** ******* **** ** ****** companies ** ******* ** ***'* *******.

MAC *** ********* *********

*** ******* ** * *-***** ******* used ** *** ********* *******, ***** the ***** * *** **** ** the ************ ** *** ******* *** the **** * *** ******** ******** per ******.

***** *** ******* ******* ** **** up * ************'* ***,*** ** ***** ** ***** ******.

*** ******* ******* *** *********

  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**

*** ******* ******* *** *****

  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**
  • **:**:**

*******:

** ******* ** *** *** *********:**:**:**:**:***** ********* *** ***** *******:**:**** *** ***** *****, ** *** see **** *** ******* ** * Dahua-branded ******.

MAC ******* ********* *****

***** **** ** **** ** ******** the *** ******* ** *** ****** is **** *********, *** ********* ***** is **** ** *** ******** *** MAC ******* ** *** ******. **** of *** ***** ************'* *** ******* *******,******** ** *******, *************** **** *****-** ********.

IPVM Image

IPVM Image

IPVM Image

Other **** ******* *****

**** ** ***** ** * *** manufacturers **** ***** ** ****** ****-****** devices, **** ************************, ***** *** **** ********* ** the**** *** ******** **** ** ***** 2022, *** *********** ******** ****** ** ****** ****-****** devices.

**** **** **** *** ********** **** the ************ *** ******** ********* ***********, these ***** ****** ** **** ** MAC ***, ******* *** ***** *** detect ****-****** ******* ** ***** ******* and/or *** *********** ******* ** ****** subnets.

Remote *******

**** ***** ** * ***** * device, **** ** * ******, **** divides **** ******* **** ********* ********* domains, *** ****** *** *** *** addresses ******* **** ******* ******* *** MAC ********* **** ****** * ***** 2 ********* ******.

** *** *** *** ******* **** a ***** * ****** ** * remote ******, *** *** ******* ** the ******* ****** ** *** ********. At ****, **** *** *** ******* of **** ***** * ****** ** exposed, ******* ***** *** ******* ******* passes ** *** *** ** *** remote ******.

*** *** ** ***** **** ******* may ** ** *** *** ******* on * ****** *** ********** ******* the ****** ** *** ****** *** want ** ****, ** ** *** scanner ***** **** ***** ****** ************ to ****** *******.

********

*** ***** ** *******, ***** ** a **** *** * ******** *** easy-to-use ****, ********* **** ******* ****** intervention ** *** **** *** ******* a ***** ********** ** *** **************, that *** ******** ****** ****-****** *******, regardless ** ****** ************ *** ******** of *** *******.

Comments (4)
BH
Bill Hobbs
Jan 03, 2023
SafeCommGroup LLC

** * ***** ** *************, *** 3xLOGIC ****** **** ** ** ******* in **** ****** ** *** * current ***** *** *** *** **** sold ** **** **** * *****.

*** ** *** ******** *** **** compliant *** ** **** ******* **** a ***** ***** ** ******.

(1)
bm
bashis mcw
Jan 03, 2023

****, ****** *** **********. ******** **** model *** **** * ***** ***, many *** ***** ** *******.

(3)
(1)
Avatar
Frank Pisciotta
Jan 03, 2023
IPVMU Certified

**** ** ** ********* ******* *** reason *** **** ** * **** value *** *** **********.

(3)
(4)
bm
bashis mcw
Jan 03, 2023

*****, ******, *'* **** *** ***** the ******* ******.