{"id":42753,"date":"2017-07-24T09:15:14","date_gmt":"2017-07-24T14:15:14","guid":{"rendered":"http:\/\/www.eagleeyenetworks.com\/devils-ivy-likely-widespread\/"},"modified":"2020-07-14T04:23:52","modified_gmt":"2020-07-14T09:23:52","slug":"devils-ivy-wahrscheinlich-verbreitet","status":"publish","type":"post","link":"https:\/\/www.een.com\/de\/blog\/devils-ivy-wahrscheinlich-verbreitet\/","title":{"rendered":"Devil&#8217;s Ivy wahrscheinlich verbreitet"},"content":{"rendered":"<p>Eine k\u00fcrzlich entdeckte Sicherheitsl\u00fccke namens &#8222;Devil&#8217;s Ivy&#8220; wird voraussichtlich Millionen von Kameras betreffen, die das ONVIF-Protokoll unterst\u00fctzen.<\/p>\n<p>Der erste Exploit wurde auf einer Axis-Kamera entdeckt und dann auf 249 verschiedenen Axis-Kameramodellen gefunden &#8211; aber das Problem geht weit \u00fcber Axis-Kameras hinaus. Die Code-Schwachstelle liegt in gSOAP, das von ONVIF-Mitgliedern zum Implementieren von ONVIF auf Kameras verwendet wird. Das ONVIF-Konsortium umfasst fast 500 Mitglieder und umfasst Unternehmen wie Bosch, Canon, Cisco, D-Link, Fortinet, Hitachi, Honeywell, Huawei, Mitsubishi, Netgear, Panasonic, Sharp, Siemens, Sony und Toshiba.<\/p>\n<p>In einem Telefonat mit WIRED sagte Genivia-Gr\u00fcnder und gSOAP-Sch\u00f6pfer Robert van Engelen, 34 ONVIF-Unternehmen nutzten gSOAP als zahlende Kunden, lehnten aber ab, welche zu nennen. WIRED hat sich am vergangenen Freitag mit den 15 gro\u00dfen Unternehmen auf der oben genannten ONVIF-Mitgliederliste in Verbindung gesetzt, um zu fragen, ob sie spezielle Patches f\u00fcr ihre Gadgets ver\u00f6ffentlicht haben &#8211; die meisten antworteten nicht oder lehnten es ab, einen Kommentar abzugeben.<\/p>\n<p>Am verheerendsten an dieser Ehrw\u00fcrdigkeit ist, wie weit verbreitet sie ist, weil sie in Bibliotheken zu finden ist, die in Millionen von Kameras weit verbreitet sind. Die wahrscheinlich betroffenen Kameras zu aktualisieren ist ein gigantisches Projekt.<\/p>\n<p>Dies ist ein klares Beispiel daf\u00fcr, warum es von entscheidender Bedeutung ist, Ihr Netzwerk zu segmentieren oder Technologien wie Eagle Eye Cyber-Lockdown f\u00fcr Kameras zu nutzen. Eagle Eye Cyber-Lockdown f\u00fcr\u00a0Kamera isoliert die Kameras von anderen Netzwerken, so dass sie weder b\u00f6swillig angegriffen noch verwendet werden k\u00f6nnen, wenn sie einen Trojaner oder andere Malware enthalten. Wir erwarten nicht, dass viele Hersteller daf\u00fcr ausger\u00fcstet oder organisiert sind, eine schnelle Firmware-Version f\u00fcr alle ihre Kameramodelle zu erstellen, um diese Sicherheitsanf\u00e4lligkeit zu beheben.<\/p>\n<p>Sie k\u00f6nnen den WIRED-Artikel \u00fcber die Schwachstelle von Devil&#8217;s Ivy hier lesen:<\/p>\n<p><a href=\"https:\/\/www.wired.com\/story\/devils-ivy-iot-vulnerability\/\" target=\"_blank\" rel=\"noreferrer noopener\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=en&amp;q=https:\/\/www.wired.com\/story\/devils-ivy-iot-vulnerability\/&amp;source=gmail&amp;ust=1500732586910000&amp;usg=AFQjCNESJXFv56uY29jpZVYq765QUi6JUg\">https:\/\/www.wired.com\/story\/<wbr \/>devils-ivy-iot-vulnerability\/<\/a><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignleft size-full wp-image-17875\" src=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy.jpg\" alt=\"devils-ivy\" width=\"800\" height=\"420\" srcset=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy.jpg 800w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-300x158.jpg 300w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-100x53.jpg 100w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-200x105.jpg 200w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-400x210.jpg 400w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/devils-ivy-600x315.jpg 600w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine k\u00fcrzlich entdeckte Sicherheitsl\u00fccke namens &#8222;Devil&#8217;s Ivy&#8220; wird voraussichtlich Millionen von Kameras betreffen, die das ONVIF-Protokoll unterst\u00fctzen. Der erste Exploit wurde auf einer Axis-Kamera entdeckt und dann auf 249 verschiedenen &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"https:\/\/www.een.com\/de\/blog\/devils-ivy-wahrscheinlich-verbreitet\/\"> <span class=\"screen-reader-text\">Devil&#8217;s Ivy wahrscheinlich verbreitet<\/span> Weiterlesen &raquo;<\/a><\/p>\n","protected":false},"author":544,"featured_media":33238,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","footnotes":""},"categories":[286],"tags":[],"class_list":["post-42753","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-sicherheit"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.een.com\/de\/wp-json\/wp\/v2\/posts\/42753","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.een.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.een.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.een.com\/de\/wp-json\/wp\/v2\/users\/544"}],"replies":[{"embeddable":true,"href":"https:\/\/www.een.com\/de\/wp-json\/wp\/v2\/comments?post=42753"}],"version-history":[{"count":0,"href":"https:\/\/www.een.com\/de\/wp-json\/wp\/v2\/posts\/42753\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.een.com\/de\/wp-json\/wp\/v2\/media\/33238"}],"wp:attachment":[{"href":"https:\/\/www.een.com\/de\/wp-json\/wp\/v2\/media?parent=42753"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.een.com\/de\/wp-json\/wp\/v2\/categories?post=42753"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.een.com\/de\/wp-json\/wp\/v2\/tags?post=42753"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}