זהו אחד התרחישים הכי מתסכלים שיש: קרה משהו בבית או בעסק. אולי זו פריצה, אולי תאונה בחנייה, או סתם חשד שמתעורר. אתם ניגשים למערכת ההקלטה (ה-DVR או ה-NVR), מוכנים לשלוף את הראיות, ופתאום – מסך שחור עם בקשה לסיסמה. אתם מנסים את מה שאתם זוכרים. שום דבר. מנסים 12345. שגיאה. מנסים את תאריך הלידה. המערכת ננעלת ל-30 דקות.
הלב דופק. המידע נמצא שם, במרחק נגיעה, אבל הוא נעול בכספת דיגיטלית שאיבדתם את המפתח אליה.
בעולם האבטחה, מערכת ההקלטה היא הלב הפועם. וכמו כל מערכת אבטחה טובה, היא תוכננה להיות קשה לפריצה. אבל מה קורה כשבעל הבית עצמו ננעל בחוץ? האם צריך לזרוק את המכשיר לפח? התשובה היא חד משמעית לא.
במאמר המקיף הזה, אני חולק איתכם את הידע המקצועי שצברתי ב-HOME Lock. נלמד איך המקצוענים משחזרים סיסמאות, נכיר את ההבדלים בין המותגים השונים (Hikvision, Dahua, Provision ועוד), ונבין מתי אפשר לעשות את זה לבד ומתי חייבים עזרה חיצונית כדי לא להרוס את המכשיר.
איך מאפסים סיסמה שנשכחה? (תקציר לממהרים)
אם אתם בלחץ של זמן, הנה האפשרויות העומדות בפניכם, מסודרות מהקל אל הכבד. רוב הבעיות נפתרות באחד מהשלבים הללו:
- סיסמאות ברירת מחדל: לפני הכל, נסו את הקלאסיקות. במכשירים ישנים זה עובד. (Admin/ריק, Admin/12345, Admin/123456).
- אופציית "שכחתי סיסמה" (Forgot Password): במכשירים מודרניים (משנת 2020 ומעלה), יש כפתור כזה על המסך. הוא יבקש מכם לסרוק קוד QR באפליקציה של היצרן או ישלח קוד לאימייל שהגדרתם בעת ההתקנה.
- שיטת התאריך (Super Password): במכשירים גנריים (לרוב מותגים סיניים פשוטים), יש "סיסמת על" שנגזרת מהתאריך שמופיע כרגע על מסך המכשיר. יש מחשבונים ברשת שעושים את זה.
- איפוס פיזי (Hard Reset): פתיחת המכשיר ולחיצה על כפתור קטן על הלוח האלקטרוני, או הוצאת סוללת ה-CMOS (סוללת המטבע) כדי לאפס את השעון וההגדרות.
- קובץ XML/GUID (למתקדמים): במותגים מובילים כמו Hikvision, יש צורך לייצא קובץ מיוחד לדיסק-און-קי, לשלוח אותו לתמיכה או להשתמש בתוכנה ייעודית (SADP) כדי לקבל קובץ פתיחה חזרה.
כעת, בואו נצלול לעומק ונבין איך לבצע כל שלב בצורה בטוחה ומקצועית.
אל תמהרו לפרק – בדיקות בסיסיות
לפני שאתם מביאים מברג או מתחילים להוריד תוכנות פריצה, יש כמה בדיקות פשוטות שיכולות לחסוך לכם הרבה כאב ראש.
בדיקת "דפוס" (Pattern Unlock)
רוב המערכות החדשות מאפשרות פתיחה עם ציור דפוס (כמו בסמארטפונים של אנדרואיד) בנוסף לסיסמה. לעיתים קרובות, המשתמש זוכר את הציור אבל שכח את הסיסמה המוקלדת. נסו לצייר צורות נפוצות (אות Z, אות L, ריבוע).
האם המקלדת בעברית או באנגלית?
זו נשמעת עצה בנאלית, אבל היא הסיבה ל-20% מהקריאות שאני מקבל. במערכות DVR, המקלדת הווירטואלית על המסך יכולה להיות מבלבלת. וודאו שאתם לא מקלידים בעברית כשאתם מתכוונים לאנגלית, ושימו לב ל-Caps Lock (אותיות גדולות/קטנות). המערכות הללו רגישות מאוד לשינויי אותיות (Case Sensitive).
סיסמאות ברירת מחדל נפוצות
אם המערכת ישנה מאוד, או שאופסה לאחרונה, ייתכן שהיא חזרה להגדרות יצרן. נסו את השילובים הבאים:
- שם משתמש: admin (כמעט תמיד).
- סיסמה: (השאירו ריק לחלוטין ולחצו אישור).
- סיסמה: 12345
- סיסמה: 123456
- סיסמה: 000000
- סיסמה: 888888
- סיסמה: admin
איפוס לפי יצרן – המדריך המפוצל
עולם מערכות ההקלטה נחלק לכמה יצרניות ענק ששולטות בשוק. לכל אחת שיטה משלה לאבטחת המידע ושחזורו. זיהוי הלוגו שמופיע כשמפעילים את המכשיר הוא המפתח לפתרון.
Hikvision (הייקוויז'ן) – האתגר הגדול
זוהי היצרנית הגדולה בעולם, והמערכות שלה מאובטחות מאוד. אין כאן "סיסמאות מאסטר" פשוטות.
שיטת SADP Tool:
זו הדרך המקצועית.
- חברו את ה-DVR/NVR בכבל רשת לראוטר הביתי.
- הורידו למחשב שמחובר לאותה רשת תוכנה שנקראת SADP Tool (מהאתר הרשמי של Hikvision).
- התוכנה תזהה את המכשיר ברשת. סמנו אותו ב-V.
- לחצו על כפתור Forgot Password בצד ימין למטה.
- כעת יפתח חלון עם שתי אפשרויות:
- Export XML: לחצו על זה כדי לשמור קובץ "מפתח" על המחשב. את הקובץ הזה שולחים לטכנאי מורשה או לתמיכה של היבואן, והם מחזירים קובץ "תשובה" שמאפס את הסיסמה.
- QR Code: אם מופיע קוד QR, ניתן לסרוק אותו באמצעות אפליקציית Hik-Connect בטלפון (אם יש לכם חשבון משתמש קיים).
חשוב: בזמן שמחכים לקובץ התשובה, אסור לכבות את ה-DVR. אם תכבו אותו, הקוד ישתנה והתהליך יכשל.
Dahua (דהאווה) – כפתורים וקודים
המתחרה הגדולה של Hikvision, מציעה גישות מעט יותר ידידותיות למשתמש.
שיטת המייל/QR:
במסך הכניסה, לחצו על סימן השאלה (?) או על "Forgot Password". אם הגדרתם אימייל בעת ההתקנה, המערכת תציג קוד QR. סריקה שלו באפליקציית DMSS תשלח קוד אימות למייל שלכם. הזינו את הקוד במכשיר – ואתם בפנים.
שיטת הכפתור הפיזי (בדגמים מסוימים):
פתחו את המכשיר (זהירות בחשמל!). חפשו על הלוח כפתור קטן שחור עגול.
- נתקו את המכשיר מהחשמל.
- לחצו על הכפתור והחזיקו אותו לחוץ.
- חברו את החשמל תוך כדי לחיצה.
- המשיכו להחזיק כ-15-20 שניות נוספות.
הפעולה הזו מאפסת את המכשיר להגדרות יצרן מלאות (כולל מחיקת הגדרות רשת, אך לרוב לא מחיקת הקלטות).
Provision-ISR (פרוביז'ן) – הפופולרית בישראל
Provision היא מותג ישראלי-בינלאומי חזק מאוד בארץ.
במערכות החדשות (מערכת הפעלה Ossia), שיטת השחזור מבוססת ברובה על הגדרת אימייל מראש. אם לא הוגדר אימייל, תצטרכו לפנות לתמיכה טכנית של המתקין. למתקינים מורשים (כמונו ב-HOME Lock) יש אפשרות ליצור קוד "סופר יוזר" יומי המבוסס על כתובת ה-MAC של המכשיר והתאריך הנוכחי.
מערכות גנריות (XMEye / H.264 DVR)
אלו המערכות הזולות יותר, לרוב ללא מותג מוכר בחזית. כאן האבטחה פחות הדוקה, ולרוב ניתן לפרוץ אותן באמצעות "מחשבון תאריך".
איך זה עובד?
- הסתכלו על השעון שמופיע על מסך ה-DVR. זה קריטי – לא התאריך של היום במציאות, אלא מה שהמכשיר "חושב" שהתאריך. (למשל, אם המכשיר התאפס לשנת 2000, זה התאריך הקובע).
- חפשו בגוגל או בחנויות האפליקציות "CCTV Super Password" או "DVR Password Generator".
- הכניסו את התאריך למחשבון. הוא יפלוט לכם סיסמה זמנית.
- הכניסו את הסיסמה ל-DVR. אם זה עובד, המכשיר יאתחל את עצמו ויבקש סיסמה חדשה.
חלק ג': כשתוכנה לא עוזרת – פתרונות חומרה ("הפריצה הפיזית")
אם כל השיטות הדיגיטליות נכשלו, אנחנו עוברים לפתרונות ברמת הברזלים. אזהרה: פתיחת המכשיר עלולה לבטל אחריות. עבדו בזהירות ונתקו מהחשמל לפני כל נגיעה ברכיבים פנימיים.
טריק הסוללה (איפוס שעון ה-CMOS)
בתוך כל DVR יושבת סוללת כפתור קטנה (דגם CR2032), בדיוק כמו בלוח אם של מחשב. התפקיד שלה הוא לשמור על השעון כשהמכשיר מנותק מהחשמל.
למה זה עוזר לנו?
במערכות ישנות, סיסמת ה"מאסטר" נגזרת מהתאריך. אם נוציא את הסוללה, התאריך יתאפס לברירת המחדל של היצרן (למשל 01/01/2000). סיסמת המאסטר לתאריך הזה ידועה וקבועה מראש באינטרנט לכל יצרן.
התהליך:
- נתקו מהחשמל.
- פתחו את הברגים והסירו את המכסה.
- אתרו את הסוללה העגולה.
- הוציאו אותה בעדינות ממקומה.
- המתינו כ-10 דקות (כדי שכל הקבלים יתפרקו ממתח).
- החזירו את הסוללה (או החליפו לחדשה אם כבר פתחתם), סגרו וחברו לחשמל.
- כעת השעון מאופס, וניתן לנסות סיסמאות ברירת מחדל או מחשבון תאריך לפי שנת 2000.
גישור ג'אמפרים (Jumper Reset)
בחלק מהלוחות המקצועיים יש שני פינים (סיכות מתכת קטנות) שמסומנים כ-J1, J2 או RESET.
גישור שלהם (יצירת קצר ביניהם באמצעות מברג או ג'אמפר פלסטיק) בזמן הדלקת המכשיר גורם למעבד למחוק את קובץ ההגדרות וליצור אותו מחדש "נקי". זהו הליך מסוכן מעט יותר שדורש יד יציבה.
שאלות ותשובות קריטיות על שחזור סיסמה למערכת הקלטה DVR של מצלמות
שאלה: האם איפוס סיסמה ימחק לי את ההקלטות?
ב-99% מהמקרים – לא. איפוס סיסמה או איפוס הגדרות יצרן (Factory Reset) משפיע רק על ההגדרות (שם רשת, סיסמאות, שמות מצלמות). ההקלטות שמורות על הדיסק הקשיח (HDD) והוא נשאר ללא פגע. המקרה היחיד שבו הקלטות נמחקות הוא אם תבחרו במפורש באופציה "Format HDD" (פירמוט דיסק). היזהרו מאוד לא ללחוץ על זה!
שאלה: המערכת נעולה ואומרת "User Locked". מה עושים?
זה קורה אחרי שהזנתם סיסמה שגויה 3-5 פעמים. זהו מנגנון הגנה מפני התקפות כוח גס (Brute Force). הפתרון הפשוט: נתקו את המכשיר מהחשמל וחברו מחדש. זה יאפס את מונה הנסיונות ותוכלו לנסות שוב מיד, במקום לחכות 30 דקות.
שאלה: קניתי DVR יד שנייה והמוכר לא זוכר את הסיסמה. האם המכשיר גנוב?
לא בהכרח, אנשים שוכחים. אבל אם המכשיר עדיין משוייך לחשבון ענן (Cloud P2P) של הבעלים הקודמים, לא תוכלו לצפות בו מרחוק גם אם תאפסו את הסיסמה המקומית. במקרה כזה חייבים לבצע "Unbind" (ניתוק קישור) – תהליך שדורש הוכחת קנייה ופנייה ליבואן.
מניעה – איך לא להגיע למצב הזה שוב?
אחרי שהצלחתם (בשעה טובה!) לפרוץ פנימה, הנה הטיפים שלי מ-HOME Lock כדי למנוע את הפעם הבאה:
- הגדירו דפוס (Pattern): קל יותר לזכור תנועת אצבע מאשר רצף אותיות ומספרים.
- מייל לשחזור: רוב המערכות החדשות "מנדנדות" לכם להכניס אימייל בהתקנה. אל תדלגו על זה! זה גלגל ההצלה שלכם.
- יצוא קובץ GUID: במערכות Hikvision, מיד אחרי שינוי סיסמה, ניתן לייצא קובץ מפתח לדיסק-און-קי. שמרו את הקובץ הזה במקום בטוח במחשב. בפעם הבאה שתשכחו סיסמה, פשוט "תטענו" את הקובץ והמערכת תיפתח.
- מנהל סיסמאות: אל תרשמו סיסמה על פתק מתחת למקלדת (הדבר הראשון שפורץ יחפש). השתמשו באפליקציות ניהול סיסמאות בטלפון.
מתי צריך לקרוא לטכנאי?
לפעמים, המדריכים באינטרנט לא מספיקים. ישנם מקרים שבהם ניסיון פריצה עצמאי יגרום לנזק בלתי הפיך:
- כאשר נדרש עדכון קושחה (Firmware) כדי לפרוץ את המכשיר (צריבה מחדש של ה"מוח").
- כאשר ה-DVR ממוקם במקום לא נגיש או דורש פירוק מורכב.
- כאשר מדובר במערכת ארגונית גדולה המחוברת לרשת מורכבת, ואיפוס לא נכון עלול לגרום להתנגשויות IP.
כמו כן, חשוב לזכור: זמן שווה כסף. אם אתם מבזבזים 4 שעות מול גוגל ומנסים קודים שלא עובדים, לפעמים עדיף לשלם למומחה שיגיע, יחבר את הציוד הייעודי ויפתור את הבעיה ב-15 דקות.
נתקעתם בחוץ? HOME Lock כאן כדי לפתוח לכם דלת (גם דיגיטלית)
אני רזיאל, הבעלים של HOME Lock, ומומחה בפתרונות נעילה פיזיים ודיגיטליים כאחד. העולם של היום דורש מנעולן שמבין לא רק בצילינדרים וקפיצים, אלא גם בביטים, כתובות IP וקבצי XML.
אם ניסיתם הכל וה-DVR עדיין מסרב לשתף פעולה, או שאתם זקוקים להתקנה מקצועית של מערכת אבטחה שתעבוד בשבילכם (ולא נגדכם), אני כאן לשירותכם.
השירותים שלנו כוללים:
- פריצה ושחזור סיסמאות למערכות DVR/NVR מכל הסוגים.
- שדרוג מערכות הקלטה ישנות למערכות חכמות עם זיהוי פנים ורכב.
- אינטגרציה בין המצלמות למנעולים החכמים (פתרון הדגל שלנו!).
- שירות אמין, דיסקרטי ומקצועי – בפיקוח ובאישור משטרת ישראל.
אל תשאירו את הבית שלכם בלי עיניים. צרו קשר עם HOME Lock, ונחזיר לכם את השליטה במערכת.