Eagle Eye Networks

Devil’s Ivy Firmware-updates

augustus 8, 2017 Sheri James

In juli 2017 ontdekten cyberbeveiligingsonderzoekers een ernstige fout, die ze “Devil’s Ivy” noemden, welke in bijna alle camera’s bestaat die de populaire ONVIF-specificatie ondersteunen. Door de fout kunnen hackers de volledige controle krijgen over camera’s die ONVIF-compatibel zijn.

De meeste merken en modellen camera’s zijn kwetsbaar, inclusief camera’s van topkwaliteit. Binnen enkele dagen gaven enkele grote fabrikanten firmware-updates uit die de fout corrigeren. Het is aan camera-eigenaren en serviceafdelingen om de camera’s bij te werken. Het is niet te zeggen welke fabrikanten firmware-correcties voor hun camera’s zullen maken, of hoeveel van de miljoenen kwetsbare geïnstalleerde camera’s daadwerkelijk zullen worden bijgewerkt.

Wanneer kwetsbare camera’s en recorders rechtstreeks vanaf internet kunnen worden benaderd, kunnen ze door cybercriminelen en andere aanvallers gemakkelijk worden aangevallen en uitgebuit. Sterke cyberbeveiligingscontroles en constante waakzaamheid zijn nodig om te voorkomen dat recorders worden gehackt. Elk apparaat dat is verbonden met het internet wordt meestal honderden keren per dag aangevallen of gepeild, met name DVR’s en NVR’s, omdat ze een hoogwaardig doelwit zijn.

Dit is een duidelijk voorbeeld van waarom het segmenteren van uw netwerk of het gebruik van technologie zoals Eagle Eye Camera Cyber Lockdown van cruciaal belang is. Eagle Eye Camera Cyber Lockdown isoleert de camera’s van andere netwerken zodat ze niet kwaadwillig kunnen worden aangevallen of misbruikt als ze een trojan of andere malware bevatten.

devils-ivy

Andere berichten die u mogelijk interesseren

loading

Log4j Security Update

On Friday, Dec. 10, 2021 the Apache Software Foundation disclosed a critical vulnerability (CVE-2021-44228) in its “Log4j” software. The disclosure has received extensive news coverage because of the ubiquity of…

december 13, 2021 Phillip Farr

De gevaren van het rechtstreeks verbinden van camera’s met internet

Dean Drako Dean Drako is de oprichter en CEO van Eagle Eye Networks, de wereldwijde leider op het gebied van cloud videobeveiliging. Eagle Eye Networks staat op nummer 133 in…

maart 18, 2020 Sheri James

Macy’s Hit in Cyber Data Breach

Macy's and Bloomingdales join a long list of retailers hit with cyber breaches this year, including Adidas, Under Armour, Forever21, Saks Fifth Avenue and Lord & Taylor. In a notice…

augustus 3, 2018 Eagle Eye Networks