Eagle Eye Networks

Devil’s Ivy Firmware-updates

augustus 8, 2017 Sheri James

In juli 2017 ontdekten cyberbeveiligingsonderzoekers een ernstige fout, die ze “Devil’s Ivy” noemden, welke in bijna alle camera’s bestaat die de populaire ONVIF-specificatie ondersteunen. Door de fout kunnen hackers de volledige controle krijgen over camera’s die ONVIF-compatibel zijn.

De meeste merken en modellen camera’s zijn kwetsbaar, inclusief camera’s van topkwaliteit. Binnen enkele dagen gaven enkele grote fabrikanten firmware-updates uit die de fout corrigeren. Het is aan camera-eigenaren en serviceafdelingen om de camera’s bij te werken. Het is niet te zeggen welke fabrikanten firmware-correcties voor hun camera’s zullen maken, of hoeveel van de miljoenen kwetsbare geïnstalleerde camera’s daadwerkelijk zullen worden bijgewerkt.

Wanneer kwetsbare camera’s en recorders rechtstreeks vanaf internet kunnen worden benaderd, kunnen ze door cybercriminelen en andere aanvallers gemakkelijk worden aangevallen en uitgebuit. Sterke cyberbeveiligingscontroles en constante waakzaamheid zijn nodig om te voorkomen dat recorders worden gehackt. Elk apparaat dat is verbonden met het internet wordt meestal honderden keren per dag aangevallen of gepeild, met name DVR’s en NVR’s, omdat ze een hoogwaardig doelwit zijn.

Dit is een duidelijk voorbeeld van waarom het segmenteren van uw netwerk of het gebruik van technologie zoals Eagle Eye Camera Cyber Lockdown van cruciaal belang is. Eagle Eye Camera Cyber Lockdown isoleert de camera’s van andere netwerken zodat ze niet kwaadwillig kunnen worden aangevallen of misbruikt als ze een trojan of andere malware bevatten.

devils-ivy

Andere berichten die u mogelijk interesseren

loading

De gevaren van het rechtstreeks verbinden van camera’s met internet

Dean Drako Dean Drako is de oprichter en CEO van Eagle Eye Networks, de wereldwijde leider op het gebied van cloud videobeveiliging. Eagle Eye Networks staat op nummer 133 in…

maart 18, 2020 Sheri James

Het Ernstigste Datalek

Equifax, het kredietrapportagebedrijf, heeft zojuist het ernstige datalek in de geschiedenis meegemaakt. Dit lek bracht gevoelige gegevens naar buiten, waaronder informatie en adressen van de sociale verzekering van wel 143…

oktober 4, 2017 Sheri James

Devil’s Ivy Waarschijnlijk Wijdverspreid

Een recentelijk ontdekt beveiligingslek met de naam "Devil's Ivy" zal naar verwachting miljoenen camera's aantasten die het ONVIF-protocol ondersteunen. Het eerste misbruik werd ontdekt op een Axis-camera en vervolgens ontdekt…

juli 24, 2017 Sheri James