Eagle Eye Networks

Updates für Devil’s Ivy

August 8, 2017 Sheri James

Im Juli 2017 entdeckten Cybersicherheitsforscher einen schwerwiegenden Fehler, den sie „Devil’s Ivy“ nannten und der in fast allen Kameras existiert, welche die beliebte ONVIF-Spezifikation unterstützen. Der Fehler ermöglicht Hackern die volle Kontrolle über ONVIF-kompatible Kameras.

Die meisten Kameramarken und -modelle sind anfällig, darunter hochwertige Kameras der Spitzenklasse. Innerhalb weniger Tage veröffentlichten einige große Hersteller Firmware-Updates, die den Fehler beheben. Es ist Sache der Kameraeigentümer und der Wartungsfirmen, die Kameras zu aktualisieren. Es ist nicht absehbar, welche Hersteller Firmware-Korrekturen für ihre Kameras vornehmen oder wie viele der Millionen verwundbarer installierter Kameras tatsächlich aktualisiert werden.

Wenn gefährdete Kameras und Aufnahmegeräte direkt aus dem Internet kontaktiert werden können, können sie leicht von Cyberkriminellen und anderen Angreifern angegriffen und ausgenutzt werden. Um eine Blockierung der Aufnahmegeräte zu vermeiden, sind starke Cyber-Sicherheitskontrollen und ständige Wachsamkeit erforderlich. Jedes Gerät, das mit dem Internet verbunden ist, wird typischerweise hunderte Male pro Tag angegriffen oder getestet, insbesondere DVRs und NVRs, da diese ein hochwertiges Ziel sind.

Dies ist ein klares Beispiel dafür, warum es von entscheidender Bedeutung ist, Ihr Netzwerk zu segmentieren oder Technologien wie Eagle Eye Cyber-Lockdown für Kameras zu nutzen.

Eagle Eye Cyber-Lockdown für Kameras isoliert die Kameras von anderen Netzwerken, so dass sie weder böswillig angegriffen noch verwendet werden können, wenn sie einen Trojaner oder andere Malware enthalten.

devils-ivy

Andere Beiträge, die Sie interessieren könnten

loading

Die Gefahren des direkten Anschlusses von Kameras an das Internet

Dean Drako Dean Drako ist der Gründer und CEO von Eagle Eye Networks, dem weltweit führenden Anbieter von Cloud-Videosicherheit. Eagle Eye Networks rangiert auf Platz 133 der Technology Fast 500-Liste…

März 18, 2020 Sheri James

Schwerste Verletzung

Equifax, das Kreditberichtsunternehmen, hat gerade die schwerste Datenverletzung in der Geschichte erlebt. Diese Verletzung enthüllte sensible Informationen, einschließlich Sozialversicherungsnummern und Adressen von bis zu 143 Millionen Amerikanern. Dies ist die…

Oktober 4, 2017 Sheri James

Devil’s Ivy wahrscheinlich verbreitet

Eine kürzlich entdeckte Sicherheitslücke namens "Devil's Ivy" wird voraussichtlich Millionen von Kameras betreffen, die das ONVIF-Protokoll unterstützen. Der erste Exploit wurde auf einer Axis-Kamera entdeckt und dann auf 249 verschiedenen…

Juli 24, 2017 Sheri James