Sony Gen 5 IP Cameras Critical Vulnerabilities

Published Jul 26, 2018 16:06 PM

Cybersecurity vulnerabilities remain prevalent in video surveillance devices.

Now Talos researchers have discovered multiple vulnerabilities in Sony Gen 5 cameras. Inside this note we examine:

  • Ease or difficulty of exploit
  • Vulnerabilities explained
  • Impact compared to others
  • Manufacturer response

Key ********

***** *** *** *************** (***-****-**** *** ***-****-****) ** **** *** * ******* (~2012 - **** *****), **** ****** a ******** *.* / **.*.

****** ******** *******:

*** *************** ****** **** ***** **** firmware *.**.** **** ** ** ***** 1.79.00 *** ******** ***** ******* ** well. *** *************** ** *** ****** current *** * *******.

**** *********** ******* ************* ******** *** ***************.

Exploit *********

*** ********* ****** ** **** *** the ******* ** ******* ** ********. Because the *************** ***** ****** ***** ******** to ** ******** ******* ******* *** admin ********, ** ****** *** ******* to ** ***** ****, **** ** part ** ***, *******, ***. *******, because *** *** ** **** **** commands ** *******, ** ** *** as ****** ** **** ***** (*.*., the**** ********** ************ ********).

*********, ******, *** **** ** **** and ********** ******* ****** ** ********. 

 

 

*******

** ************ ****** **** ***** ** concept ** * **** ***-***** **** firmware ******* *.**.** ** **** ** a **** ***-***** ******** ******* *.**.**, as ************ ** *** *** *****:

Response **** ****

**** ********* ** ****:

**** ******** ************** *** *********** ********* ******* security ** * ***** *****.

******** *********** ******* *** ******* *** accordingly, ***** *** ******** ** ****** through *** ******** *** ********.

**** ********* ** ********** ************ ******* ******* security *******, ******* ** *******, *** strive ** ****** **** *** ********/********* are ****** ******** 

*******, ** **** **** ** ***** done ** * ***** *****, ** does *** *** ******** ** *** these * ******** *************** **** *** found ** **********.

2016 **** ********

**** ** *** *** ***** ******** vulnerability ***** ** ****'* ** *******. In ****, *****-***** ******** *** *********.

Bosch **** ****** ******? 

****, ** ****,***** *********** **** **** **** ***** surveillance. *** ** *** ****** ***** promoted ** ***** ******** ** ********** and ************* *** **** **** ***** apply ***** ********* ** ****. ** the *** ****, ***** *** ***** Sony *******, ** *** *****, ** remains ** ** **** **** ******** and ********** ***** **** ***** ** Sony's ** *******.

Comments (38)
Avatar
Sean Nelson
Jul 26, 2018
Nelly's Security

* ***** *** ****** ********** *** will *** ******* ****, ***** *** Sony. ***** ********* ***** ************ *** had ***************, *** ********** *** ******** that *** ****** *** **** ********** via **** ***** ***** **********. **** less ***** ** ******* *** ********* more ********* ** ********* *** ****.

(3)
(9)
(10)
U
Undisclosed #1
Jul 26, 2018

***** ********* ***** ************ *** *** vulnerabilities

****** **** **** *** ********* *** severity ** ********* *** *****.

(14)
(6)
Avatar
Anton Miller
Jul 27, 2018
Shaked Projects

*****, ******* ** *** **** ***** that *** ***** **** ******

(2)
(2)
(1)
Avatar
Clint Hays
Jul 27, 2018
Genetec

******* ******* ***'* **** ** ***** with * **** ** *** *******. It's * ******-***** *****, ******** ** convenience, *** *'* **** ********.

(3)
Avatar
Jeffrey Hinckley
Jul 26, 2018

** *, **** ** * ***** statement.  ***** ***** ** ******* ********** are ******* ** *** ******* ******** that *** ** ** *** ************* mess ** *** ********* **.  *** is ** * ****** ** *** the **** ********* ** ***** ******* section (** ******* ** *******). 

***** ****/**** ******** ******* ***** ****** as ****, *** **** *** ****** UDs **** **** **** ** *******, without *** ****** ** ******** **********.

** ********, * *** ** **** “critical ***************” ***** ******, *** ********** that **** **** ****** **** *** exposes ***** ******* ** * ****** network.  *** **** ****?  **** ************** jounalism, ******* ********* *** *** ***** regarding *****, *** **** ** ** clients ****** ***** ***** ********** (***** are ***, ****** ******* ********). 

** ***** ** *** **** **** Gen * *******, ****** **** ****** design ****** ******** ******* ***** ****** exploits.  

 

(1)
(9)
(2)
(1)
JH
John Honovich
Jul 26, 2018
IPVM

* *** ** **** “******** ***************” sells ******

*** ** ** *** *** ****** on ****, **** *** *** ***** Hikvision ******* ***** ****** ** *** only ********* ** ***** *** *********'* vulnerabilities.

********, ** ****** ** *** **** disclosure ****** ** *** **** / publication, ** ** *** ****** ***** to **** ******** **** ****.

**** ****** **** *** ******* ***** devices ** * ****** *******. *** does ****?

*******, **** ** ****** - ****** by ****** ** ** *******. ***** botnets ******** ******* **** ************ *** ****** ** ** *** did ****.

*** **** ** *** *** ** a '****** ******* *******', ****** ** upgrade ******* **** ** **** ****** point, ******* ******* (** ****** ** mistake) **** **** **********.

 

(3)
U
Undisclosed #1
Jul 27, 2018

** *, **** ** * ***** statement. 

****** *********. ***** ************ *** *** more *************** *** ******** **** ********* (or *****)? ***** ************, ** *************, has *** *************** **** **** ******** than *********'* ***** ******, ** *****'* built-for-botnets *****?

(4)
(2)
Avatar
Anton Miller
Jul 27, 2018
Shaked Projects

***, * *******.

U
Undisclosed #1
Jul 27, 2018

*****, *** **** *****'* ******* *** (to **) ******* ******** **** "***" manufacturers **** *** *************** ** **** with *****.

********** *** ***** ** **** **** like *********************** **** ******** ******** ******* **** create ** ***** ****** ** **** for *** ***-**** (****, ** ***** as **** **** ** ** **** too, *** ***** **** ** ***** at *****).

* ** *** ****** ******** **** Hikua's ******* *********** (****, ********, *****, Hanwha, ***.) ** *** ********** ******* have ** *** *** ******** **** the **** **** *** ********* ** vulnerabilities ** *** ******* ********.

(4)
Avatar
Anton Miller
Jul 27, 2018
Shaked Projects

*'* *** ****** ** **** ***** to *** *** *****.

*****://***.******.**/******?*****=*****

* ***** ** ** ******* ***** Western ******** **** ********* ******** ** be **** ** ********* ************ *** with *** ***** ******** ** ****, at ***** ** **** ******, *** Chinese ******** *** ******** ** ****** do ***** *** ** *** ****** possible ****.


(3)
(1)
U
Undisclosed #2
Jul 27, 2018

** *******, **** **** *** ***** of. *** *** ** ** ****** high ** ** ** ********** *******. Our ******** ** ** **** ****** backlog......I ** ******** **** ****.

 

 

(4)
(2)
(2)
Avatar
Jeffrey Hinckley
Jul 28, 2018

* ** * ********* ** ******** Thomas ********, ******** ******, ** * would **** *** *** *** ** name *******.

***** ** **** ** ** **** to *******, * **** ***** **** 1-2 ***** * ****.

* ***** ** ***** ** **** none ** *** ************* ** ****** to ******** *************** ** *** *** their ******** **** *** ***** **** on * ****** **.  ****** ** a ****** ***** ** *** *** all ********.  ** *** **** * valid *******?  ** *** **** ** have * *** *******.  ** ** case (****/********** ********** ********) *** ****** is **.  **** ********** ***** *** the *** ** **.  ** ******* systems (****** ****) **** **** **** one *** *** ******* (** *******) and *** ** ********* **** ******* eliminate *** **** ** *************.

* ***** ** ***** ***** ** with *** ********* **** ****** **** posts, ********* ******** ***** *** ******** flaws **** ********* (*** *****).  * see *** ******** *** ***** **** IPVM ***** ***** ***** ** *** come ** ** **** *******.  * am *** ***** ** **** *** manufacturers (** **** ****) *** *** have ** ******* **** *** ****** have ******* ****** ** *** **** vulnerabilties.  **** ** **, ******** **, and *** **** **** **** *** IoT ******* *** ******* ******* ** you **** **** * ****** ******* or ***** **** ** ******** **** "bad ****/****/****".  *** ***** ***** ********* or ********* ***** ******* **** ******* with ***** ******** ********* ********** (*** not ******** **********).  **** ***** ** course ******** ***/****** ***** ** *** devices. 

** *** ***** *** (** *** way, * ** ** *********** ******* supporting *** *** **** ** *****) we ******* **** * ********* **** are ***** *** *** ****.  ***** show **** **** **% ** *********** were ******* ****** ****** ** ********.  How ** **** ********?  ******* ***** followers **** ******* ** *** **** and *********.

* **** **** * **** ****** since *** ******** (**** ** *** on ******** ******) ** **** **** around *** ******.  ** ****** **** IPVM **** ****** **** *** ** the ************* **** ****** ******** (* get **, * ***** **** ** employees ***** "**** ***** ** **** post") ** **** ** ***** *** level *********** **** ****** (** ***** experience, ********** ********).   *** ** ***** all ** *** *********, **** ****** many, *** *** "****,**** ** ****"******* with ******* ********* ******* ** ***********. 

** **** **********, ** ******* *** written ***** * ******* (***** ** the ***, *** * ************ ***** the ************ ********* *** ******** ******) with *** *** ******* ********* (***** by *** ***, *** ******* ** IPVM) * ****** ***** *********/***** *************** (by * *********** ***********).  **** **** for ************ ********** *** **** *****.  I ** ****** ***** ******* ** the ********** ******* ******* **** ******** changes ** ***** *** *****.  

******* *** ******* *** ** **** support *** ********** ** ***** ** the ******** ** **** ****** ** manipulating *** ******* *** ******* ******.  I ****** **** **** **** **** be **** ******, ** ***** **** read **, ***** ** ** ***** back *** ******** *** **** ******* of ** ***** ***********.  

 

(1)
(2)
JH
John Honovich
Jul 28, 2018
IPVM

** **** **********, ** ******* *** written ***** * ******* (***** ** the ***, *** * ************ ***** the ************ ********* *** ******** ******) with *** *** ******* ********* (***** by *** ***, *** ******* ** IPVM) * ****** ***** *********/***** *************** (by * *********** ***********).

** ******* *** ******* ****. * *** emails *** ***** ******* ****** ** every ****** *** * **** *****-******* that ** **** ** ****** **** and *** ******** ******, **** **** deleted.

******, *** *** ******* ***** *********/***** vulnerabilities ** ***** ***** *****, *'** screencap ** *** *** ** **** it *****:

*'* ********** ** *** *********** *** made * *******.

** ****** **** **** **** ****** away *** ** *** ************* **** making ******** 

**** *** *** ******* *****?

** ***:

* ****** **** **** **** **** be **** ******

**, * ** ***** ** ***** it ** **, ****** *** ***.

(1)
(1)
U
Undisclosed #1
Jul 28, 2018

* ***** ** ***** ** **** none ** *** ************* ** ****** to ******** *************** ** *** *** their ******** **** *** ***** **** on * ****** **. 

***** *** ******* ******* ******* ************ is ******? * *** * ******* about ******* ****** ** ******** *************** so *** (* **** *** ***** any **** *********** ** **** ** correct ** ***, **** ** ** clear). *******, * ** *** ****** seeing ****** ** ************* ********.

** ******* ******* (****** ****) **** NICS **** *** *** *** ******* (no *******) *** *** ** ********* data ******* ********* *** **** ** vulnerability.

**** ** ******** *****. ** *** eliminate *************** *****************, *** ** **** *** ********* "any **** ** *************". ****** ******* are ****. ***, ** *** **** a ********* ****** **** ***** ***** by ******* ** ******* ** * given **** ****, **** *** **** a ********* ******* **** **** "******" network, **** **** *** ********, **** into *** **** ** *** *** that ************* *********. *** ****** ** ** common, ** ****, *** ***'* **** yourself **** ******** ***'** ***** * scenario ***** *** **** ********** "*** form ** *************".

* ** *** ***** ** **** any ************* (** **** ****) *** you **** ** ******* **** *** others **** ******* ****** ** *** more **************. 

** ***'** ***** ** **** ****** like ****, *** *** ***** ** be ****** *** ** **** **** up. ****** **** **** ** ** "bias" ** *** ****** ** **** how **** ***** ************ *** **** shown ** ** **** **** ****** than *****. ****** ********** **** **** and **** ********** ** **** **** high ***** ** ******* *** **** backing ** **** ***** ********* ********** your ***********.

**** *** *** ******* ********* (***** by *** ***, *** ******* ** IPVM) * ****** ***** *********/***** ***************

****, **** *** ******* *** ***** comment *** **** ***** ******* ******** spewed ** *** ********** *** **** either *** ******** ** **** **** the *******, ** ****** ***'* ********** cyber ******** *************** **** *** ***** (you ****, *** ***** ** ***** who ***** *** *** "********* *** form ** *************" **** * ********* network).

(** * *********** ***********)

******** ** ** ******** ** ********** by ********** ** ** ****. *** disputing ** ****** *** ******** **** specific ***** *** **** ****** ** offhand ******** ***** **** **** **, or ** ***, ********** ** *** comment. I ** ******** ****** ** ****** for *** ** **** ******* ******* my ***** ** *** ******* ****.

(1)
U
Undisclosed #1
Jul 28, 2018

* ** * ********* ** ******** Thomas ********, ******** ******, ** * would **** *** *** *** ** name *******.

**********, *'* *** **** ** *** are ****** * ***** ***, ** if *** *** **** ***** ***** likely ** **** ****.

(5)
U
Undisclosed #3
Jul 28, 2018
IPVMU Certified

* ** ************ ******** ****** ********, ******** ******, so * ***** **** *** *** get ** **** *******.

Internet **** #**:  Any post calling someone out for spelling must NOT under any circumstances, itself contain a speling eror.

(3)
(8)
Avatar
Anton Miller
Jul 28, 2018
Shaked Projects

** * ****** ** ****, ** far ******* *** **** *** *************** discovered, *************, **** *****-****, *********, ******** ***** credentials, ***** ***** **** ****** **** "immune" ** *** ********** ******.



bm
bashis mcw
Jul 30, 2018

******* *****'* ***** ***** ** ** to ** **** *********, *** **** therefore *** ** **** ** '******' of *** ********.

*******, **** **** *********:

***** ***** **** ****** **** "******" to *** ********** ******.

* *** ********* ******* ** ********* purchase *** ** *** *****, **** for *** **** ** *** **** statement *** **** ** ***... ** far * ****, **** *** '******', and *'* **** ***** *** ********* juicy **** ******* ***.

 

(1)
(1)
U
Undisclosed #6
Jul 30, 2018

**** *********** ****, * *** **** than *** *********.

******* ******** *********** ****

bm
bashis mcw
Jul 30, 2018
***, ****** *****.
(1)
U
Undisclosed #3
Jul 30, 2018
IPVMU Certified

***, ****** *****.

**, ****.

(1)
(1)
U
Undisclosed #6
Jul 30, 2018

*** ** *** ******* ** ****, booted ** **** **** ** **** I ***. ***** ****** ** ** 2.6 :* ...******** *** ** ** with ********* *** *** **** ****** home.

******** **** *.** ( *****://****.*** ) at ****-**-** **:** ******* ******** ****
***: ****** *** ******* *** ********.
***: ****** ***-********.
********** *** ** **:**
********* *** ** **:**, *.*** *******
********** *** ** **:**
********* *** ** **:**, *.*** *******
********** *** **** **** ** **:**
******** ***.***.*.*** [* ****]
********* *** **** **** ** **:**, 0.66s ******* (* ***** *****)
********** ******** *** ********** ** * host. ** **:**
********* ******** *** ********** ** * host. ** **:**, *.*** *******
********** *** ******* **** ** **:**
******** ***.***.*.*** [***** *****]
********** **** **** ***/*** ** ***.***.*.***
********** **** **** **/*** ** ***.***.*.***
********** **** **** ***/*** ** ***.***.*.***
********* *** ******* **** ** **:**, 4.09s ******* (***** ***** *****)
********** ******* **** ** **:**
******** * ******** ** ***.***.*.***
********* ******* **** ** **:**, **.*** elapsed (* ******** ** * ****)
********** ** ********* (*** #*) ******* 192.168.1.176
***: ****** ******** ***.***.*.***.
********** *** ** **:**
********* *** ** **:**, *.*** *******
********** *** ** **:**
********* *** ** **:**, *.*** *******
**** **** ****** *** ***.***.*.***
**** ** ** (*.******* *******).
*** *****: ***** ****** *****
****    ***** *******  *******
**/***  ****  ****     ******* ****** **** config
| ****-****:
| ****/*.* *** ************\***
|*  ***** *****=******* ****** ****
|*****-*******: ******* ******* ***: ********************************
| ****-*******:
|*  ********* *******: *** ****
| ****-*****:  ***** ***: ************ ******
|********** ******** *** /*******/*********.****
***/*** ****  *******  * (*** #******)
| *******:
|   ******* *******   ****/*****  *******
|   ******  *            ***/***  *******
|*  ******  *            ***/***  *******
***/*** ****  ***/**** ******* ****** **** config
| ****-****:
| ****/*.* *** ************\***
|*  ***** *****=******* ****** ****
|*****-*******: ******* ******* ***: ********************************
| ****-*******:
|*  ********* *******: *** ****
| ****-*****:  ***** ***: ************ ******
|********** ******** *** /*******/*********.****
| ***-****: *******: **********=****-**-***-***/****************=******* **/*******************=*********-*****/***********=**
| ******* *********** ****: ***:****-**-***-***.*****, ***:****-**-***-***, DNS:10.12.220.241, ** *******:**.**.***.***
| ******: **********=**-***************-*/****************=******* **/*******************=*********-*****/***********=**
| ****** *** ****: ***
| ****** *** ****: ****
| ********* *********: *********************
| *** ***** ******: ****-**-*****:**:**
| *** ***** *****:  ****-**-*****:**:**
| ***:   **** **** **** **** 099e **** **** ****
|****-*: **** **** **** **** **** 0d53 **** **** **** ****
|****-****: ****-**-*****:**:**+**:**; -******** **** ******* ****.
*** *******: **:**:**:**:**:** (******* **)
Device ****: ******* *******
Running: ***** *.*.*
OS ***: ***:/*:*****:************:*.*
OS *******: ***** *.*.** - *.*.**
****** *****: ***.*** **** (***** *** Mar ** **:**:** ****)
******* ********: * ***
*** ******** **********: **********=*** (**** ****!)
** ** ******** **********: *** *****
******* ****: ******: ******
 
**** ****** *******:
|******-****: ****: -********, *********: **, ******: -1h15m56s
 
**********
*** ***     *******
*   *.** ** ***.***.*.***
 
***: ****** ****-********.
********** *** ** **:**
********* *** ** **:**, *.*** *******
********** *** ** **:**
********* *** ** **:**, *.*** *******
**** **** ***** ****: *:\******* ***** (x86)\Nmap
** *** ******* ********* *********. ****** report *** ********* ******* ** *****://****.***/******/ .
**** ****: * ** ******* (* host **) ******* ** **.** *******
           *** ******* ****: ***** (*.*****) | ****: ***** (*.*****)
 
(2)
UI
Undisclosed Integrator #7
Jul 31, 2018

** ** **** **** **** **** as:

 

Challenge Accepted!

(2)
U
Undisclosed #3
Jul 30, 2018
IPVMU Certified

* ** ... ******** ****** ********, Plymouth ******, ** * ***** **** you *** *** ** **** *******.

**** *** ******** ** *** *******. *******.

(1)
UM
Undisclosed Manufacturer #4
Jul 30, 2018

*************** ******** ** *** ******* **** are *** ** *** ********** *** ~ * ***** (**** *** **** vulnerabilities **** *********). ******* ******** ******** few ***** *** *** ******** ************ to *** *********. ********** ** *********** and *****. ** *** ** *****, vulnerabilities ***** ****** ** *** ******** connected ** *** *******. ******* *** fact **** ** ****** *** **** done, ** ***, *** **** ********* topic ** *** ***** ***** ** identified, ******* *** ****** *** ** manufacturer. **** ** *** ** *** things **** ***** ************* *********.

(2)
JH
John Honovich
Jul 30, 2018
IPVM

******* *** **** **** ** ****** has **** ****

**** **** ********, **** ** ** incredibly ***** *** ************* ********. ** you ***** ******* ******** ******** **** they *** ***************? ** ****** ***.

**** ***** *************** ******* *** **** years ** * *** *******, **** like**** ************* * ***** ***.

**** ***** ***************, *** ***** *** many **** *** *** *****, ***** used ** *******, *** *** ******** by ***** ****?

UM
Undisclosed Manufacturer #4
Jul 30, 2018

**** ****,

* ** *** * **** ********.

***** ************* ******** **** **** ******* *** treated ** *** **** ***. **********, communicated *** ****** *** ** *** shortest ******** ****. ******, ********* ** ******, with ******* ****, **** ****** ** was ********* ** ****. 

** ******, ******* ** *** ******** their *&* *** ** ******, *** that *** *** *** ***** ** may *******. * **** ********* **** it *** ****** ** *** ** based *******, ********* ******** *******.

********* ******** ******,  ** ******* *** ** ** behalf, *** *  ******* **** ** damage, **** **** *******, **** ** me. Maybe *** *** *** "** *** push **** ****" , ** ***** my ********* ** *** ** *** as *****, ** *** *** *** "this ** ** ********** ***** *** irresponsible ********" *** **** ** ** personal ********** ***** ** ***** ***** to **.

 

(1)
JH
John Honovich
Jul 30, 2018
IPVM

* ** *** * **** ********.

***, *** **** ********* *** **** for ***** *** **** ******** ******* shows *** **** **** *** *****. Disclose **** *********** ** ** **** do ** *** ***.

UM
Undisclosed Manufacturer #4
Jul 30, 2018

** ** **** ** ***** * *******. You **** ******* *** **** "*** Sony ********* *** **** *** *****" but * ******* ** *** **** * generic ********** *** ***** **** *** *********. ******, this ************ **** *** *****, ** **** to ********, ** ** *********, ** you *********.  

JH
John Honovich
Jul 30, 2018
IPVM

*** *** ****** **** ******** ******* is ***** *** **** *** ** longer **** *** ***** *** ****? If **** ** ****, ****** **** LinkedIn ******* *** * **** ***** a **** *******.

UM
Undisclosed Manufacturer #4
Jul 30, 2018

**** **** ,

*** ********* ** ** "**** **** employee....." .

** ***** *** "* ** *** a **** ********". *** **** ** 100% *******. ** ***** * **** for *** * ** ******* ***, don't *** ***** ?

 

JH
John Honovich
Jul 30, 2018
IPVM

***'** *** ******* **** *****. *** are * ***** ******** ******* **** (poorly) ********** ** ******** *** ************ of * ************* ********* **** ********.

UM
Undisclosed Manufacturer #4
Jul 30, 2018

*** *** ********** ********** ** ******** (poorly) *** ************ ** **** ********. I ****** ** *** **** ** compete **** *** ** ******** ****** of ******** ** ****. *** *** constructive ********, * ** **** *** discussion.

*** *** ****!

JH
John Honovich
Jul 30, 2018
IPVM

***'** ********* *** ******* ******* ** "*********** ******* * **********". * **** ** ***** *** feel ****** ******* * *** ********* you *** ************ **** **** *** *****.

U
Undisclosed #3
Jul 30, 2018
IPVMU Certified

** ***** *** "* ** *** a **** ********". *** **** ** 100% *******. ** ***** * **** for *** * ** ******* ***...

** ****, ****’* ************* *** *** *** ***** **** surveillance ********?

*’***, ****** **** **** * **** thrashing!

 

 

 

UM
Undisclosed Manufacturer #5
Jul 30, 2018

 * ***** **** ** **** * term ** ********* **** *** ** other ***********.  *** ******** *** "*******'* Law".  * ***** **** ** **** we **** "********'* ***".  ** * discussion *****, ** **** ****** **** back ** ** ** ******** ** Hikvision *** *****.

** ** *******, **** ********** ** about **** *** ** *********** ******** into *** ******* ****** ** ******* of ***/*****.  ******* *** ********** **** if ** *** ****** ** ****, then ***/***** ****'* ** *** ***.  Firewalls *** ********* ******** *** **** usually ******* ** ** ******** *** evidence, ** **** ** ***** ** other *********** *** ************ *** *********** postings ******* *** ******.

U
Undisclosed #6
Jul 30, 2018

**** **** ******* **** ** **** HTTP/S? ******!

bm
bashis mcw
Jul 30, 2018

***** *** ********* ** ** ***** some ******* ;)

***, ******* **** **** ****/*****.

(2)